最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 科技 - 知识百科 - 正文

利用iptables防火墙保护Oracle数据库

来源:动视网 责编:小采 时间:2020-11-09 08:03:44
文档

利用iptables防火墙保护Oracle数据库

利用iptables防火墙保护Oracle数据库:欢迎进入Oracle社区论坛,与200万技术人员互动交流 >>进入 使用如下脚本可以保护运行oracle数据库的linux主机 测试环境:服务器 RHEL AS3u3 +Oracle 10g, 客户端Windows 2000 sp4+Oracle 9i ################oraclefirewa
推荐度:
导读利用iptables防火墙保护Oracle数据库:欢迎进入Oracle社区论坛,与200万技术人员互动交流 >>进入 使用如下脚本可以保护运行oracle数据库的linux主机 测试环境:服务器 RHEL AS3u3 +Oracle 10g, 客户端Windows 2000 sp4+Oracle 9i ################oraclefirewa


欢迎进入Oracle社区论坛,与200万技术人员互动交流 >>进入 使用如下脚本可以保护运行oracle数据库的linux主机 测试环境:服务器 RHEL AS3u3 +Oracle 10g, 客户端Windows 2000 sp4+Oracle 9i ################oraclefirewall.sh##############################

欢迎进入Oracle社区论坛,与200万技术人员互动交流 >>进入

使用如下脚本可以保护运行oracle数据库的linux主机

测试环境:服务器 RHEL AS3u3 +Oracle 10g, 客户端Windows 2000 sp4+Oracle 9i
################oraclefirewall.sh##############################
#!/bin/bash

LC_ADDR=192.168.1.99
LO_ADDR=127.0.0.1

iptables -F
#清除现有的规

iptables -P INPUT DROP
#iptables -P OUTPUT DROP
#设置INPUT和OUTPUT链的默认规则为DROP,既不允许任何包到达本机,也不允许本机向外发包

iptables -A INPUT -p ALL -s $LC_ADDR -d $LC_ADDR -j ACCEPT
iptables -A OUTPUT -p ALL -s $LC_ADDR -d $LC_ADDR -j ACCEPT
iptables -A INPUT -p ALL -s $LO_ADDR -d $LO_ADDR -j ACCEPT
iptables -A OUTPUT -p ALL -s $LO_ADDR -d $LO_ADDR -j ACCEPT
#允许本机和本机联系,必须打开,否则listener无法正常启动

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
#添加规则,允许入站的ssh连接

iptables -A INPUT -p tcp --dport 1521 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1521 -j ACCEPT
#添加规则,允许入站的1521端口的连接,也就是允许其他主机通过访问本机的数据库。
#如果listener监听的不是1521端口,则要做相应的修改

iptables -A INPUT -p tcp --dport 5560 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 5560 -j ACCEPT
#添加规则,允许入站的5560端口的连接,也就是允许其他主机访问本机的isqlplus

iptables -A INPUT -p tcp --dport 5500 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 5500 -j ACCEPT
#添加规则,允许入站的55600端口的连接,也就是允许其他主机访问本机的em
################end of here##############################

文档

利用iptables防火墙保护Oracle数据库

利用iptables防火墙保护Oracle数据库:欢迎进入Oracle社区论坛,与200万技术人员互动交流 >>进入 使用如下脚本可以保护运行oracle数据库的linux主机 测试环境:服务器 RHEL AS3u3 +Oracle 10g, 客户端Windows 2000 sp4+Oracle 9i ################oraclefirewa
推荐度:
标签: 利用 保护 防火墙
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top