暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

Oracle 为什么我们要为共享私有固定数据库链接指定身份验证子句?

askTom 2018-02-15
187

问题描述

嗨,


私有固定用户数据库链接仅需要用户名密码,例如

create database link  connect to  identified by  using "";
复制



共享私有固定用户数据库链接还需要身份验证子句,例如

create shared database link  connect to  identified by  AUTHENTICATED BY  IDENTIFIED BY  using "";
复制



身份验证条款的原因是什么?Oracle docu指出: “这些凭据是保护远程共享服务器进程免受伪装成数据库链接用户并试图获得对信息的未经授权访问的客户端的影响所必需的。”这是什么意思?我看不到任何好处,因为我必须知道创建数据库链接的两个密码。


干杯,马库斯






专家解答

重点是保护远程数据库。来自本地系统的许多进程可以使用相同的连接访问遥控器。

因此,您可以使用M:1,而不是从本地到远程的连接的1:1映射。这可能允许攻击者假装是来自本地服务器的进程。

通过对远程数据库中的特定用户进行身份验证,您将更加困难。
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论