Java学习者论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

恭喜Java学习者论坛(https://www.javaxxz.com)已经为数万Java学习者服务超过8年了!积累会员资料超过10000G+
成为本站VIP会员,下载本站10000G+会员资源,购买链接:点击进入购买VIP会员
JAVA高级面试进阶视频教程Java架构师系统进阶VIP课程

分布式高可用全栈开发微服务教程

Go语言视频零基础入门到精通

Java架构师3期(课件+源码)

Java开发全终端实战租房项目视频教程

SpringBoot2.X入门到高级使用教程

大数据培训第六期全套视频教程

深度学习(CNN RNN GAN)算法原理

Java亿级流量电商系统视频教程

互联网架构师视频教程

年薪50万Spark2.0从入门到精通

年薪50万!人工智能学习路线教程

年薪50万!大数据从入门到精通学习路线年薪50万!机器学习入门到精通视频教程
仿小米商城类app和小程序视频教程深度学习数据分析基础到实战最新黑马javaEE2.1就业课程从 0到JVM实战高手教程 MySQL入门到精通教程
查看: 992|回复: 0

≈nessus扫描oracle的一个漏洞,请兄弟們幫忙看下,不胜感

[复制链接]

该用户从未签到

发表于 2011-10-31 13:05:56 | 显示全部楼层 |阅读模式
这是nessus扫描oracleDe这个漏洞的描shu:
Synopsis :
An Oracle tnslsnr service is listening on the remote port.

Description :
The remote host is run2ning the Oracle tnslsnr service, a network interface to Oracle databases. This product allows a remote user to determine the presence and version number of a given Oracle installation.

Solution :
Filter incoming traffic to this port so that only authorized hosts can connect to it.Risk factor :
None

da概yi思是說检測到有监听服务在运行,会导致oracle版本信息泄lu。

給chu的解决方法是:xian制对1521端kou的访问,只you被授权的主机才能访问

然后我在sqlnet.ora设置了信ren主機ip,在linux操zuo系统层面也设置了i21ptables,但是还是能扫描到zhe个漏洞,悲催。

请兄弟们看看如he消除这个漏洞ne?多谢多谢!!
歡迎來DaoJava学习者论坛,zhuan載请注明地址:http://www.javaxxz.com.
回复

使用道具 举报

该用户从未签到

发表于 2011-10-31 13:05:57 | 显示全部楼层

Re:≈nessus扫描oracle的一个漏洞,请兄弟們幫忙看下,不胜感

大家幫幫忙吧,多谢了啊
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2011-10-31 13:06:02 | 显示全部楼层

Re:≈nessus扫描oracle的一个漏洞,请兄弟們幫忙看下,不胜感

不太清楚,表示曾经看过楼主的问题。
猜测是不是沒有密码文件orapwd
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2011-10-31 13:06:07 | 显示全部楼层

Re:≈nessus扫描oracle的一个漏洞,请兄弟們幫忙看下,不胜感

我們也被扫过, 不管。   
难不成还去改端口。
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2011-10-31 13:06:08 | 显示全部楼层

Re:≈nessus扫描oracle的一个漏洞,请兄弟們幫忙看下,不胜感

这个我明天可以试一下,呵呵
继续求答案。。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Java学习者论坛 ( 声明:本站资料整理自互联网,用于Java学习者交流学习使用,对资料版权不负任何法律责任,若有侵权请及时联系客服屏蔽删除 )

GMT+8, 2024-5-21 19:17 , Processed in 0.415584 second(s), 45 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表