슈개's IT/보안컨설팅(MSIT)

Oracle DB-07. 오라클 데이터베이스의 경우 리스너 패스워드 설정

슈개 2021. 10. 6. 21:28
반응형

Oracle DB-07. 오라클 데이터베이스의 경우 리스너 패스워드 설정

[주요정보통신기반시설 MSIT] 데이터베이스(Oracle) 보안가이드

 

 

:: DB-07. 오라클 데이터베이스의 경우 리스너 패스워드 설정

양호 Listener의 패스워드가 설정되어 있는 경우
취약 Listener의 패스워드가 설정되어 있지 않은 경우

 

> 패스워드 설정 여부 확인




[Windows]
c:\>lsnrctl
LSNRCTL>STOP
TNS-01169: The listener has not recognized the password 문구가 나오면 패스워드 있음을 확인
-> 양호

 


[UNIX]

# ORACLE_HOME/OraHome/bin/lsnrctl
LSNRCTL>STOP
TNS-01169: The listener has not recognized the password 문구가 나오면 패스워드 있음을 확인
-> 양호


[ 기타 ]

ORACLE_HOME\network\admin\listener.ora 파일 확인
PASSWORD_LISTENER = (암호화된 패스워드) 설정 확인

 

 

오라클 Listener :

 - 원격으로 CLIENT -> ORACLE 접근 시에 사용

 - 이 때, ORACLE 서버쪽 프로세스에 해당하며, TCP 1521 포트 사용함 

 

listener.ora : 오라클 서버에서 클라이언트의 요청을 듣고, 클라이언트와의 통신 환경을 설정하는 파일

 

반응형