Loading...

Oracle 8 严重漏洞

  •   综述:   Oracle 8.1.5 for UN*X存在普通用户可以得到root权限的漏洞。   检验环境:   Oracle 8.1.5 on Solaris 2.6 SPARC 版本。   漏洞详细描述:   如果没有设置ORACLE_HOME,运行dbsnmp(缺...
    硬件
  • 发布于2007-11-21 21:26:00 | 详细内容( 1254次阅读) 查看评论

浅谈对数据库的攻击

  • 浅谈对数据库的攻击(1)      佳佳在这里简单谈一下对数据库的攻击。由于本人才疏学浅,望大家能够批评指正。     一般的web server都要使用数据库来存储信息,几乎所有的网站都要用数据库。这样就存在着两种可能,一种是使用小型数据库,如aceess,一般就储存在本地。另一种是使用大型数据库,如SQL server,Oracle这时候一般就放在另一台机器上,然后通过OD...
    硬件
  • jjgirl.yeah.net 发布于2007-11-21 21:26:00 | 详细内容( 1067次阅读) 查看评论

MySQL安全性指南

  • 作为一个MySQL的系统管理员,你有责任维护你的MySQL数据库系统的数据安全性和完整性。本文主要主要介绍如何建立一个安全的MySQL系统,从系统内部和外部网络两个角度,为你提供一个指南。 本文主要考虑下列安全性有关的问题: 为什么安全性很重要,你应该防范那些攻击?  服务器面临的风险(内部安全性),如何处理?  连接服务器的客户端风险(外部安全性),如何处理?  MySQL...
    硬件
  • .hongnet.com 发布于2007-11-21 21:26:00 | 详细内容( 919次阅读) 查看评论

浅谈数据库的攻击

  • 1。突破script的限制。   例如,某网页上有一文本框,允许你输入用户名称,但是它限制你只能输入4个字符。许多程序都是在客户端限制,然后用msgbox弹出错误提示。如果你攻击时需要突破此限制,只需要在本地做一个一样的主页,只是取消了限制,通常是去掉VBscript或IavaScript的限制程序,就可以成功突破。   如果是javascr...
    硬件
  • 发布于2007-11-21 21:26:00 | 详细内容( 1049次阅读) 查看评论

oracle数据库安全性策略

  •     数据库安全性问题一直是围绕着数据库管理员的恶梦,数据库数据的丢失  以及数据库被非法用户的侵入使得数据库管理员身心疲惫不堪。本文围绕数据  库的安全性问题提出了一些安全性策略,希望对数据库管理员有所帮助,不再  夜夜恶梦。数据库安全性问题应包括两个部分:  一、数据库数据的安全  它...
    硬件
  • 发布于2007-11-21 21:26:00 | 详细内容( 923次阅读) 查看评论

mysqld库文件创建漏洞

  • 受影响的系统:  mysql-3.20.32a,其它版本可能也存在此问题  描述:  --------------------------------------------------------------------------------  任何可以用合法的使用者名和密码登录进mysql的使用者都可以利用mysqld来发起拒绝...
    硬件
  • nsfocus.com 发布于2007-11-21 21:26:00 | 详细内容( 1027次阅读) 查看评论

怎样使MySQL安全以对抗解密高手

  • 当你连接一个MySQL服务器时,你通常应该使用一个口令。口令不以明文在连接上传输。 所有其它信息作为能被任何人读懂的文本被传输。如果你担心这个,你可使用压缩协议(MySQL3.22和以上版本)使事情变得更难。甚至为了使一切更安全,你应该安装ssh(见http://www.cs.hut.fi/ssh)。用它,你能在一个MySQL服务器与一个MySQL客户之间得到一个加密的TC...
    硬件
  • gouhuo.com 发布于2007-11-21 21:26:00 | 详细内容( 920次阅读) 查看评论

Oracle数据库密码文件的使用和维护

  •  概要:Oracle关系数据库系统以其卓越的性能获得了广泛的应用,而保证数据库的安全性是数据库管理工作的重要内容。本文是笔者在总结Oracle数据库安全管理工作的基础上,对Oracle数据库系统密码文件的创建、使用和维护作了详细的介绍,供大家参考。  关键词:Oracle数据库 密码文件   在Oracle数据库系统中,用户如果要以特权用户身份(INTERNAL/SYSDBA/S...
    硬件
  • 发布于2007-11-21 21:26:00 | 详细内容( 1054次阅读) 查看评论

一个容易忽视的Oracle安全问题

  • 数据库安全问题一直是人们关注的焦点之一,我们知道一个企业或者机构的数据库如果遭到黑客的攻击,而这些数据库又保存着非常重要的数据,象银行、通信等数据库,后果将不堪设想。Oracle数据库使用了多种手段来保证数据库的安全性,如密码,角色,权限等等。 作为Oracle的数据库管理员都...
    硬件
  • 石骁? 发布于2007-11-21 21:26:00 | 详细内容( 1136次阅读) 查看评论

IBM DB2 Universal Database 存在授权绕过的漏洞

  • 受影响系统:IBM DB2 Universal Database 8.2.2IBM DB2 Universal Database 8.2.1IBM DB2 Universal Database 8.2.0IBM DB2 Universal Database 8.1.9IBM DB2 Universal Database 8.1.8IBM DB2 Universal Database 8...
    硬件
  • 发布于2008-01-15 22:06:07 | 详细内容( 1103次阅读) 查看评论