中国教育在线 中国教育网 加入收藏 设为首页

设置listener的安全机制

http://itpx.eol.cn  来源:  作者:中国IT实验室  2010-04-26    

  设置listener password后,在LSNRCTL中执行stop或者save_config之前,需要使用set password指定密码。

  1.设置密码

  进入LSNRCTL:

  LSNRCTL> change_password

  Old password:

  New password:

  Reenter new password:

  正在连接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=CCBU-3038)(PORT=1521)))

  LISTENER的口令已更改

  命令执行成功

  LSNRCTL>

  LSNRCTL> set password

  Password:

  命令执行成功

  (在8i,9i环境执行set password命令时注意,执行命令:set password,然后在提示“Password:”后输入密码,不要受OCP 10g书上set password pass用法误导,在10g上set password pass用法是否可以有待验证)

  LSNRCTL> save_config

  正在连接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=CCBU-3038)(PORT=1521)))

  保存的LISTENER配置参数。

  监听器参数文件       D:\oracle\ora92\network\admin\listener.ora

  旧的参数文件D:\oracle\ora92\network\admin\listener.bak

  命令执行成功

  LSNRCTL>

  LSNRCTL>exit

  查看listener.ora文件中多出一段密码的信息:

  #----ADDED BY TNSLSNR 10-1月 -2005 17:44:28---

  PASSWORDS_LISTENER = 9954B30C9A1B9049

  #---------------------------------------------

  2.测试密码

  重新进入LSNRCTL:

  LSNRCTL> stop

  正在连接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=CCBU-3038)(PORT=1521)))

  TNS-01169: 监听器尚未识别口令

  LSNRCTL> save_config

  正在连接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=CCBU-3038)(PORT=1521)))

  TNS-01169: 监听器尚未识别口令

  LSNRCTL>

  LSNRCTL>

  LSNRCTL> set password

  Password:

  命令执行成功

  LSNRCTL> stop

  正在连接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=CCBU-3038)(PORT=1521)))

  命令执行成功

  LSNRCTL>

  3.设置ADMIN_RESTRICTIONS_LISTENER

  在listener.ora最后添加

  ADMIN_RESTRICTIONS_LISTENER = on

  这样可以阻止在listener运行期间类似于set命令的修改,除非stop listener并且将该参数置为off的时候,才可以。

  例如:

  ADMIN_RESTRICTIONS_LISTENER = on

  LSNRCTL> set log_file

  Parameter Value: d:\a.log

  正在连接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=CCBU-3038)(PORT=1521)))

  TNS-12508: TNS:监听器无法分解给定的 COMMAND

  LSNRCTL> stop

  正在连接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=CCBU-3038)(PORT=1521)))

  命令执行成功

  修改ADMIN_RESTRICTIONS_LISTENER = off

  LSNRCTL> start

  启动tnslsnr:请稍候...

  ......

  命令执行成功

  LSNRCTL> set log_file

  Parameter Value: d:\a.log

  正在连接到 (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=CCBU-3038)(PORT=1521)))

  LISTENER 参数 \log_file\ 被设为 d:\a.log

  命令执行成功

  LSNRCTL>

推荐给好友    我要收藏    我要纠错    分享到

免责声明:

① 凡本站注明“稿件来源:中国教育在线”的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本站协议授权的媒体、网站,在下载使用时必须注明“稿件来源:中国教育在线”,违者本站将依法追究责任。

② 本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。

内容推荐
eol.cn简介 | 联系方式 | 网站声明 | 京ICP证140769号 | 京ICP备12045350号 | 京公网安备 11010802020236号
版权所有 北京中教双元科技集团有限公司 EOL Corporation
Mail to: webmaster@eol.cn