1. 程式人生 > >禁止特定IP訪問Oracle數據庫

禁止特定IP訪問Oracle數據庫

ali 修改 nbsp 生效 bsp 同時 控制 服務器端 技術

通過使用數據庫服務器端的sqlnet.ora文件可以實現禁止指定IP主機訪問數據庫的功能,這對於提升數據庫的安全性有很大的幫助,與此同時,這個技術為我們管理和約束數據庫訪問控制提供了有效的手段
在sqlnet.ora中增加如下部分
tcp.validnode_checking=yes
#允許訪問的IP tcp.invited_nodes=(ip1,ip2……)
#禁止訪問的IP tcp.excluded_nodes=(ip1,ip2……)
之後重新啟動監聽器即可
需要註意的地方:

1、tcp.invited_nodes與tcp.excluded_nodes都存在,以tcp.invited_nodes為主
2、一定要許可或不要禁止服務器本機的IP地址,否則通過lsnrctl將不能啟動或停止監聽,因為該過程監聽程序會通過本機的IP訪問監聽器,而該IP被禁止了,但是通過服務啟動或關閉則不影響。
3、修改之後,一定要重起監聽才能生效,而不需要重新啟動數據庫。

禁止特定IP訪問Oracle數據庫