发布时间:2013-01-08 21:57:09
1、撤销Public 组的一些不必要权限,严格限制以下程序包的执行权限: UTL_FILE:该程序包允许oralce 用户读取服务器上的文件,如果设置错误的话,可能可以得到任何文件。 UTL_HTTP:该程序包允许oracle 用户通过HTTP 访问外部资源包括恶意的web 代码和文件。 UTL_TCP: 该程序包允许oracle 通过TCP 建立连接,从而从网络上得到可执行文件。 UTL_SMTP: 该程序包允许oracle 通过SMTP 方式进行通信,从而转发关键文件。 撤销以上包的执行权限: ......【阅读全文】
发布时间:2013-01-08 18:05:20
最近搭了个oracle 11G R2 的单机环境。安装完数据库并建好库后发现EMctl 无法启动,提示OC4J_DBConsole_hostname_ORACLESID not found捣鼓了很久 终于找到原因。 当我们做完一件事情的时候,以为自己全都做好了,全身轻松,就像我,当我去启动em的时候,傻眼了! 这这。。什么情况啊。。一屏幕的 错误提示。。。冷静 冷静!做我们这行的除了技术,冷静是第一要素啊,否则什么时候不冷静了,可能就出大事啦!出错不要紧,某大师说过一句话:经验都是从错误中积累起来的 注意到提示头尾的dbserver1,是环境变量里面的......【阅读全文】