IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Oracle Discussion :

Faille de sécurité dans Oracle [11gR2]


Sujet :

Administration Oracle

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    1 083
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 083
    Points : 271
    Points
    271
    Par défaut Faille de sécurité dans Oracle
    Bonjour,
    il y a une faille de sécurité dans Oracle connue sous le nom :
    TNS Listener Poison Attack
    Pour laquelle il est proposé des contournements ici :

    http://www.oradba.ch/2012/05/oracle-...vulnerability/

    Les contournements :

    1-Switch off dynamic registration

    2-Using Class of Secure Transport on single inctance databases Note 1453883.1
    4-Limit Network Access
    5-Limit Network Access on the network

    Mes questions sont :

    1-Est-ce qu'il faut appliquer tous ou un seul (1 ou 2 ou 4 ou 5)suffira pour remédier ?

    2-si un seul suffit , pour quoi ne pas choisir 1 ou 4 au lieu d'appliquer le patch (note 1453883.1) ?
    D'avance merci

  2. #2
    Membre actif
    Inscrit en
    Janvier 2010
    Messages
    135
    Détails du profil
    Informations forums :
    Inscription : Janvier 2010
    Messages : 135
    Points : 234
    Points
    234
    Par défaut
    Un seul suffira pour remédier :
    http://seclists.org/fulldisclosure/2012/Apr/204

    There are many possible workarounds. The easier one is to set the
    following parameter in the listener.ora configuration file:
    dynamic_registration = off. But, sometimes, you don't want to apply this workaround. In example,...

  3. #3
    Membre actif
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    1 083
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 083
    Points : 271
    Points
    271
    Par défaut
    merci beaucoup Yong.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Attention faille de sécurité dans vos kernels 64 bits !
    Par MightyDucks dans le forum Sécurité
    Réponses: 0
    Dernier message: 17/09/2010, 23h47
  2. Réponses: 50
    Dernier message: 03/02/2010, 08h50
  3. Réponses: 5
    Dernier message: 10/12/2009, 19h02
  4. Réponses: 6
    Dernier message: 06/08/2009, 11h16
  5. Faille de sécurité dans mon site
    Par gitedoublel dans le forum Langage
    Réponses: 65
    Dernier message: 21/07/2009, 18h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo