반응형
Oracle DB-05. 원격에서 DB서버로의 접속 제한
[주요정보통신기반시설 MSIT] 데이터베이스(Oracle) 보안가이드
:: DB-05 원격에서 DB서버로의 접속 제한
| 양호 | DB서버에 지정된 IP주소에서만 접근 가능하도록 제한한 경우 |
| 취약 | DB서버에 지정된 IP주소에서만 접근 가능하도록 제한하지 않은 경우 |
> REMOTE_OS_AUTHENT 설정 값을 확인
SQL> SELECT NAME, VALUE, CASE when VALUE = 'TRUE' then 'BAD' else 'GOOD' end CASE FROM v$parameter WHERE name='remote_os_authent'; |
양호 : REMOTE_OS_AUTHENT 설정 값이 FALSE인 경우

취약 : REMOTE_OS_AUTHENT 설정 값이 TRUE인 경우

반응형
'슈개's IT > 보안컨설팅(MSIT)' 카테고리의 다른 글
| Oracle DB-07. 오라클 데이터베이스의 경우 리스너 패스워드 설정 (0) | 2021.10.06 |
|---|---|
| Oracle DB-04. 데이터베이스 관리자 권한을 꼭 필요한 계정 및 그룹에 허용 (0) | 2021.09.29 |
| Oracle DB-03. 패스워드의 사용기간 및 복잡도 기관 정책에 맞도록 설정 (0) | 2021.09.11 |
| Oracle DB-02. scott 등 Demonstration 및 불필요한 계정을 제거하거나 잠금 설정 후 사용 (0) | 2021.09.10 |
| Oracle DB-01. 기본 계정의 패스워드, 정책 등을 변경하여 사용 (0) | 2021.09.09 |