슈개's IT/보안컨설팅(MSIT)

Oracle DB-05. 원격에서 DB서버로의 접속 제한

슈개 2021. 9. 30. 21:16
반응형

Oracle DB-05. 원격에서 DB서버로의 접속 제한

[주요정보통신기반시설 MSIT] 데이터베이스(Oracle) 보안가이드

 

:: DB-05 원격에서 DB서버로의 접속 제한

양호 DB서버에 지정된 IP주소에서만 접근 가능하도록 제한한 경우
취약 DB서버에 지정된 IP주소에서만 접근 가능하도록 제한하지 않은 경우

 

> REMOTE_OS_AUTHENT 설정 값을 확인

 


SQL> SELECT NAME, VALUE,
CASE
when VALUE = 'TRUE' then 'BAD'
else 'GOOD'
end CASE
FROM v$parameter
WHERE name='remote_os_authent';

 

양호 : REMOTE_OS_AUTHENT 설정 값이 FALSE인 경우

취약 : REMOTE_OS_AUTHENT 설정 값이 TRUE인 경우

 

반응형