发布网友 发布时间:2022-04-12 18:57
共2个回答
懂视网 时间:2022-04-12 23:18
欢迎进入Oracle社区论坛,与200万技术人员互动交流 >>进入 一个流行的安全邮件列表中公布了一个新近发现的具有更大破坏力的Oracle航海家蠕虫版本的变体。 这个蠕虫病毒的新变体具有对公共数据库用户账户的访问权限,但是目前仍然缺乏能够复制自身的机制,Ora
欢迎进入Oracle社区论坛,与200万技术人员互动交流 >>进入
一个流行的安全邮件列表中公布了一个新近发现的具有更大破坏力的Oracle航海家蠕虫版本的变体。这个蠕虫病毒的新变体具有对公共数据库用户账户的访问权限,但是目前仍然缺乏能够复制自身的机制,Oracle安全专家Pete Finnigan 在自己的博客中写道。
“这个新的Oracle航海家蠕虫变体是用PL/SQL编写的,并且利用了一些像我这样的人通常用来撤销公共账户访问权限的一些关键的内建的包,例如UTL_HTTP, UTL_TCP 和 UTL_SMTP,” Finnigan 说。“这是一个好的忠告,相信我!”
然而直到今天,还没有任何的Oracle用户被这种蠕虫攻击过,报告说。
航海家蠕虫的最初版本是在大概2个月前的一个完全揭露邮件列表中浮出水面的。专家们解释说,这种蠕虫使用UTL_TCP 包来扫描同一个网络中的远程数据库,然后登陆到其中的一个,检索SID和用户的几个常见的用户名和密码来尝试登陆。
位于美国马里兰州毕士达的SANS 因特网风暴中心建议我们按照以下步骤来阻止蠕虫病毒的入侵和在首次出现之后的更进一步的变异:
修改Oracle监听器的TCP/1521的默认端口(并且当你正在执行的时候,设置一个监听器密码)。
尽可能地删除或者锁定默认的用户帐号。确保所有的默认账户都没有使用默认的密码。
撤销UTL_TCP, UTL_INADDR 包的PUBLIC权限。
撤销分配给那些不需要链接到远程数据库的用户的CREATE DATABASE LINK 权限,包括CONNECT 的角色。
热心网友 时间:2022-04-12 20:26
《战地日记》第一页 两年前的核大战并没有将这里的建造全部摧毁,城市的轮廓 依稀可见。只是,原本生活于此的所有生命都变异了......失去了 防守,辐射变得如此致命。 《战地日记》第二页 日落之后,我们开始见到一些僵尸最常见的变异生物。这些 家伙本是居住于此的居民,在核大战中被杀,核废弃后变异...... 他们的爪还是很厉害的,可以轻易抓破普通的护甲。 《战地日记》第三页 僵尸们死后,通常会爬出一些“小狗”。我们都认为这些东西 是由原先的蠕虫变异而成的。他们跑的挺快,不过很菜。 《战地日记》第四页 中午的时候,来了一群血乌鸦。强烈的辐射下,连天上的鸟 都变的如此狂暴。它们通常成群结对,肆意攻击任何他们看到的 生物。消灭它们最好的办法是火焰。 《战地日记》第五页 另一种东西是变异狗,它比血乌鸦要慢一点。这些狗虽然变 异,但外形上没多大变化,所以它们的牙和爪是相当危险的。 《战地日记》第六页 午夜的时候,成百上千的臭虫袭击了我们,我们损失了大半 队友。事后基地派来了援军,不过希望这些臭虫不要再来。这些 臭虫是由原来的昆虫变异而成的,如果你见到它们的话,跑吧。 《战地日记》第七页 今天,我们遇到了至少两只SM女王。它们都托者一只火箭筒 ,不过或许因为火箭筒很难找到把,所以火箭筒通常都是空的, 说以它们会改为抛掷尸体。 《战地日记》第八页 由于辐射的存在,生体的变异越来越快。前些天我们曾看过 一只绿色的臭虫,皮非常硬。我们至少用了3发散弹才将它搞定, 一个队员挂掉。 《战地日记》第九页 今天我们在城市西南部的研究中心发现了大堆的物资,我们 无法全部搬走,所以留下了一些*,希望还有后来人能将它们回 收。 《战地日记》第十页 新援军的到达,似乎惊醒了某些“东西”。它们有黑色的皮肤 ,带刺的尾巴和锋利的牙齿。而且......它.Th......H..1......(一片 血迹,看来挂掉了。)