LISTENER的安全隐患!?

enli 2008-04-19 11:27:41
最近拿到一个服务器的安全报告里面有这么一段:
2级红色威胁:Oracle Listener Discloses Absolute Path and Environment Variables port 1521/tcp
QID: 19017
Category: Database
CVE ID: -
Vendor Reference: -
Bugtraq ID: -
Modified: 11/04/2005
Edited: No
THREAT:
The Listener daemon is used to communicate with the Oracle database. By sending a specific listener command, it is possible to obtain the absolute path of the
Oracle binary as well as the list of environment variables.
IMPACT:
An unauthorized user can gather information about the system, which may aid in further attacks.
SOLUTION:
There is no available patch for this problem. Access to the Oracle database should be restricted by firewalling port 1521 (listener port) to prevent outsiders from
gathering such information.
COMPLIANCE:
Not Applicable
RESULTS:
PATH = D:\oracle\ora92\network\log\listener.log
ENVIRONMENT = 'ORACLE_HOME=D:\oracle\ora92,ORACLE_SID=SECTSDB001'
ENVIRONMENT = 'ORACLE_HOME=D:\oracle\ora92,ORACLE_SID=PLSExtProc'

我想问的是
1.如何从1521端口来得到报告中的RESULTS,就是发什么命令可以得到?
2.如何屏蔽它,以消除安全隐患????
...全文
142 1 打赏 收藏 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
meiZiNick 2008-05-01
  • 打赏
  • 举报
回复
什么呀
内容概要:本文介绍了一个基于Java与Vue的中小银行信贷材料结构化审核与尽调要点抽取系统的设计与实现。系统通过OCR识别、版面解析、关键字段抽取、实体归一化、规则引擎和风险评分等技术,将非结构化的信贷材料(如营业执照、审计报告、银行流水、合同等)转化为可查询、可校验的结构化数据,实现材料自动分类、字段提取、完整性检查、跨文档一致性比对及风险线索识别。系统涵盖文件接入、文档识别、字段抽取、规则校验、风险评分与前端交互六大层次,提升了信贷审核效率、统一了审查标准、增强了风险预警能力,并建立了可追溯的数据资产体系。文中还提供了企业名称清洗、统一社会信用代码校验、金额抽取、材料完整性校验、名称相似度计算和风险评分等核心功能的模型描述与Java代码示例。; 适合人群:具备Java和Vue开发基础,从事金融科技、信贷系统开发或智能文档处理相关工作的研发人员,尤其是关注OCR、NLP与规则引擎在金融风控中应用的工程师和技术负责人。; 使用场景及目标:① 实现中小银行信贷材料的自动化结构化处理与智能审核;② 提升信贷审批效率,降低人工核验成本;③ 统一尽调标准,增强风险识别与预警能力;④ 构建可追溯、可审计的信贷数据资产,支持贷后管理与监管合规。; 阅读建议:此资源以实际项目为导向,结合业务需求与技术实现,建议开发者结合代码示例深入理解各模块设计逻辑,重点关注实体归一化、规则引擎配置与前后端协同机制,并可在类似场景中复用核心算法与架构设计。

3,499

社区成员

发帖
与我相关
我的任务
社区描述
Oracle 高级技术相关讨论专区
社区管理员
  • 高级技术社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧