要學的東西很多,一直在努力中............!

限定特定IP访问数据库!

上一篇 / 下一篇  2008-01-21 14:22:43 / 个人分类:ORACLE 數據庫管理

如何限定特定IP访问数据库!--sqlnet.ora

可以在$OREACLE_HOME/network/admin下直接修改sqlnet.ora文件,增加如下内容:ITPUB个人空间,D Qp8p$M~,^.Zln
tcp.validnode_checking=yes
o9w.Je)il0#允许访问的ipITPUB个人空间;~| _U}e
tcp.invited_nodes=(ip1,ip2,……)
!~7o#Km)J0Pvk0#不允许访问的ipITPUB个人空间{D0to&_
tcp.excluded_nodes=(ip1,ip2,……)ITPUB个人空间0L!Qws zhK%D5B
修改sqlnet.ora后,重新启动listener服务,改动就可以生效了。
^z }$lS-g6P&N0如果有人从不允许的IP客户端连接过来,会出现以下错误:ITPUB个人空间0UrQ1X;f&hQ_
ERROR: ORA-12537: TNS: 连接已关闭
(F/F-uI6m6F]/u Xc0      
h m,{H#M&L@%n2D_2A0这种在Oracle网络层实现客户端IP访问限制的方法在防火墙后面的局域网内部可以采用。
l(G2X,O g$svE0不允许访问IP地址的方法我觉得应用可能不大,因为IP地址是很容易修改的,但DBA完全可以采用允许IP地址访问的方法,把会使用的客户端IP写入、DBA自己的IP写入即可屏蔽掉其他可能非法访问的IP来源。

TAG:

引用 删除 stevenyj   /   2008-01-24 13:50:44
注意:

是在$ORACLE_HOME/network/admin/ 下添加protocol.ora文件,内容如上
louis_xu的个人空间 引用 删除 louis_xu   /   2008-01-23 10:12:35
这个技术是相当有用啊!
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-01-28  
  12345
6789101112
13141516171819
20212223242526
2728293031  

数据统计

  • 访问量: 644
  • 日志数: 390
  • 图片数: 1
  • 建立时间: 2007-12-13
  • 更新时间: 2008-01-21