近日网传有部分黑客采用各种手段对数据库进行sql注入攻击,典型的案例是通过盗版的plsql developer导致数据库锁死索要BT币。通过对盗版的plsql developer的注入的脚本分析,这些脚本执行需要SYSDBA权限,因此,需要做好以下风险提示与防范:
1、目前确认的存在风险的plsql developer是在csdn上的PLSQL Developer 11.06 中文绿色注册版(免Oracle11g客户端),下载源已经被删除,采用的技术手段是篡改了login.sql(afterconnect.sql)。
2、提醒操作数据库的人员,避免使用盗版的plsql developer,同时检查plsql developer的安装下的login.sql或者afterconnect.sql中的内容,确保此SQL中的脚本是安全的,不肯定可以直接删除这个脚本。
3、因为非SYSDBA权限不能执行相应的脚本,所以应该尽量进行DBA权限回收,特别是SYSDBA权限,同时,可以限制sysdba远程登录(remote_login_passwordfile=NONE禁止sysdba用户(及拥有其角色的普通用户)远程登录),同时我们需要DBA进行的操作,请登录主机后,用sqlplus执行。
此类问题的根本原因在于权限管理不健全,被一些别有用心的人所利用,因此在权限管理上除了需要一定的制度保障外,还需要有一定的技术手段。Oracle Database Vault提供强力的安全管理与权限分离,能有效地限制DBA、SYSDBA过高权限带来的风险。海天起点有丰富的数据库安全加固和Oracle Database Vault实施经验,有意向请联系我们。
原创文章,版权归本文作者所有,如需转载或合作,请务必联系我们
欢迎咨询海天起点技术专家
免费热线:800-810-3650 400-810-3650
喜欢本文请长按下方的二维码订阅海天起点





