본문 바로가기
호기심_IT방향읽기

Oracle : DBlink 취약점 (1)

by _><- 2014. 11. 19.
반응형

DB링크란?

같은 서버상의 다른 DB이나 다른 서버상의 다른 DB일때 해당 오라클서버의 ALIAS(별명)을 이용하여 서로다른 DB에 접근하는 Oracle DBMS만의 기술

 

dblink 정보 확인
SQL>select table_name from dict where table_name like '%DBLINK%';

  • 암호가 평문으로 저장되며, 하나의 서버가 뚫린 경우 인증없이 다른 DB로 접근이 가능

 

참고 : http://www.incree.com/tc/incree/entry/ORACLE

반응형

'호기심_IT방향읽기' 카테고리의 다른 글

SSL certificate pinning  (0) 2014.11.20
암호 : TLS  (0) 2014.11.20
.so 파일 (1)  (0) 2014.11.18
FIDO, Fingerprinter (1)  (0) 2014.11.17
SunOS : passwd명령어로 lock 설정된 계정 확인  (0) 2014.11.04