以下是Ubuntu系統下lsnrctl
的安全加固措施:
權限控制
sudo chmod 700 /path/to/lsnrctl
(僅所有者可執行)。sudo chown root:root /path/to/lsnrctl
。sudoers
文件限制可執行用戶:sudo visudo
,添加oracle ALL=(root) NOPASSWD: /path/to/lsnrctl
。訪問限制
ufw
)限制監聽器端口(默認1521)的訪問:sudo ufw allow from <可信IP> to any port 1521
。listener.ora
中通過HOST
參數限制可訪問的IP地址。加密通信
listener.ora
中設置ENCRYPTION_CLIENT=REQUIRED
、ENCRYPTION_TYPES_CLIENT=(AES256)
等參數。安全審計與監控
listener.log
文件。auditd
服務記錄數據庫操作日志。其他措施
參考來源: