Oracle的监听口令及监听器安全设置
http://www.sina.com.cn 2008年09月22日 11:13 IT168.com
近段时间很多人提出监听配置及监听器安全设置相关问题,客户终端(Client)无法连接服务器端(Server)。Oracle的监听器一直以来都存在一个严重的安全问题,那就是:如果不设置安全措施,那么能够访问的用户就可以远程关闭监听器。本文现对监听配置作一简单介绍,并提出一些客户终端无法连接服务器端的解决思路,愿对广大网友与读者有一些帮助
一、监听器(LISTENER)
监听器是Oracle基于服务器端的一种网络服务,主要用于监听客户端向数据库服务器端提出的连接请求。既然是基于服务器端的服务,那么它也只存在于数据库服务器端,进行监听器的设置也是在数据库服务器端完成的。
二、本地服务名(Tnsname)
Oracle客户端与服务器端的连接是通过客户端发出连接请求,由服务器端监听器对客户端连接请求进行合法检查,如果连接请求有效,则进行连接,否则拒绝该连接。
本地服务名是Oracle客户端网络配置的一种,另外还有Oracle名字服务器(Oracle Names Server)等。Oracle常用的客户端配置就是采用的本地服务名,本文中介绍的也主要是基于本地服务名的配置。
三、Oracle网络连接配置方法
配置Oracle服务器端与客户端都可以在其自带的图形化Oracle网络管理器(Oracle Net Manager)里完成(强烈建议在这个图形化的工具下完成Oracle服务端或客户端的配置)。在Windows下,点击“开始/程序/Oracle - OraHome92/Configuration and Migration Tools/Net Manager”启动Oracle网络管理器工具,在Linux/Unix下,利用netmgr命令来启动图形化Oracle网络管理器,如:$ netmgr。
1、 Oracle监听器配置(LISTENER):
选中树形目录中监听程序项,再点击左上侧“+”按钮添加监听程序,点击监听程序目录,默认新加的监听器名称是LISTENER(该名称也可以 由任意合法字符命名)。选中该名称,选中窗口右侧栏下拉选项中的“监听位置”,点击添加地址按钮。在出现的网络地址栏的协议下拉选项中选中 “TCP/IP”,主机文本框中输入主机名称或IP地址(如果主机即用作服务端也作为客户端,输入两项之一均有效;如果主机作为服务端并需要通过网络连 接,建议输入IP地址),端口文本框中输入数字端口,默认是1521,也可以自定义任意有效数字端口。
选 中窗口右侧栏下拉选项中的“数据库服务”,点击添加数据库按钮。在出现的数据库栏中输入全局数据库名,如myoracle。注意这里的全局数据库名与数据 库SID有所区别,全局数据库名实际通过域名来控制在同一网段内数据库全局命名的唯一性,就如Windows下的域名控制器,如这里可以输入 myoracle.192.168.1.5。Oracle主目录可以不填写,输入SID,如myoracle。
保存以上配置,默认即可在Oracle安装目录下找到监听配置文件 (Windows下如D:\oracle\ora92\network\admin\listener.ora,Linux/Unix下$ ORACLE_HOME/network/admin/listerer.ora)。至此,Oracle服务端监听器配置已经完成。
2、 本地服务名配置(Tnsnames):
本地服务名是基于Oracle客户端的网络配置,所以,如果客户端需要连接数据库服务器进行操作,则需要配置该客户端,其依附对象可以是任意一台欲连接数据 库服务器进行操作的PC机,也可以是数据库服务器自身。如前面所介绍,可以利用Oracle自带的图形化管理工具Net Manager来完成Oracle客户端的配置。
如果数据库服务器端相关服务启动了,可以点击测试按钮进行连接测试。Oracle默认是通过scott/tiger用户进行测试连接,由于scott用户是 Oracle自带的示例用户,对于正式的业务数据库或专业测试数据库可能没有配置这个用户,所以需要更改成有效的用户登录才可能测试成功。如果这里测试连 接不成功,也不要紧,先点完成按钮结束配置。
回到Oracle网络管理器(Oracle Net Manager)主窗口,保存配置,默认即可在Oracle安装目录下找到本地服务名配置文件 (Windows下如D:\oracle\ora92\network\admin\tnsnames.ora,Linux/Unix下$ ORACLE_HOME/network/admin/ tnsnames.ora)。
树形目录下的服务命名可以通过编辑菜单里的重命名菜单更改成任意合法字符组成的服务名称,注意服务名称前不能有空格字符,否则可能无法连接数据库服务器。
3、 连接数据库服务器:
(1)启动服务器端监听器与数据库服务:
Linux/Unix下,启动监听器:$ lsnrctl start。
· 关闭监听器:$ lsnrctl stop。
· 查看监听状态:$ lsnrctl status。
SQL>conn sys@myoracle as sysdba
这里的myoracle是前面配置的客户端本地服务名。
或
SQL>conn / as sysdba
SQL>startup
Windows下,启动监听器:C:\lsnrctl start。
启动Oracle实例服务:C:\oradim –startup –sid myoracle。
关闭Oracle实例服务:C:\oradim –shutdown –sid myoracle。
以上服务必须同时启动,客户端才能连接数据库。由于默认配置的监听器名称是Listener,上述命令可以正常启动监听器,如果监听器名称是其它名称,如aListener,则需要用下列方式才能启动:
Linux/Unix下:$ lsnrctl start aListener。
Windows下:C:\lsnrctl start aListener。
(2)测试连接数据库服务器。
测试的方法多种多样,可以在上面配置本地服务名时进行测试,也可以是第三方客户端工具,如PL/SQL Developer,最方便的是用Oracle自带的SQLplus工具,以下利用SQLplus进行测试:
C:\sqlplus /nolog
SQL>conn zgh@myoracle
已连接。
四、客户端连接服务器端常见问题排除方法
要排除客户端与服务器端的连接问题,首先检查客户端配置是否正确(客户端配置必须与数据库服务器端监听配置一致),再根据错误提示解决。下面列出几种常见的连接问题:
1、 ORA-12541: TNS: 没有监听器:
显而易见,服务器端的监听器没有启动,另外检查客户端IP地址或端口填写是否正确。启动监听器:
$ lsnrctl start或C:\lsnrctl start。
2、 ORA-12500: TNS: 监听程序无法启动专用服务器进程:
对于Windows而言,没有启动Oracle实例服务。启动实例服务:C:\oradim –startup -sid myoracle。
3、 ORA-12535: TNS: 操作超时:
出现这个问题的原因很多,但主要跟网络有关。解决这个问题,首先检查客户端与服务端的网络是否畅通,如果网络连通,则检查两端的防火墙是否阻挡了连接。
4、 ORA-12154: TNS: 无法处理服务名:
检查输入的服务名与配置的服务名是否一致。另外注意生成的本地服务名文件(Windows下如D:\oracle\ora92\network\admin \tnsnames.ora,Linux/Unix下$ORACLE_HOME/network/admin/tnsnames.ora)里每项服务的首 行服务名称前不能有空格。
5、 ORA-12514: TNS:
监听进程不能解析在连接描述符中给出的 SERVICE_NAME打开Net Manager,选中服务名称,检查服务标识栏里的服务名输入是否正确。该服务名必须与服务器端监听器配置的全局数据库名一致。
6、 Windows下启动监听服务提示找不到路径:
用 命令或在服务窗口中启动监听提示找不到路径,或监听服务启动异常。打开注册表,进入HKEY_LOCAL_MACHINE/SYSTEM/Current ControlSet/Services/OracleOraHome92TNSListener项,查看ImagePath字符串项是否存在,如果没 有,设定值为D:\oracle\ora92\BIN\TNSLSNR,不同的安装路径设定值做相应的更改。这种方法同样适用于Oracle实例服务,同上,找到如同HKEY_LOCAL_MACHINE/SYSTEM/Current ControlSet/Services/Oracle ServiceMYORACLE项,查看ImagePath字符串项是否存在,如果没有,则新建,设定值为d:\oracle\ora92\ binORACLE.EXE MYORACLE。
以上是Oracle客户端连接服务器端常见的一些问题,当然不能囊括所有的连接异常。解决问题的关键在于方法与思路,而不是每种问题都有固定的答案。
分享到:
相关推荐
主要介绍了Oracle监听口令及监听器安全的解决方法,需要的朋友可以参考下
Oracle监听程序是Oracle数据库系统的重要组成部分,它...记住,配置Oracle监听程序时,应根据实际的网络环境和安全策略来设定适当的参数,例如防火墙设置、SSL加密等。务必保持监听程序的安全性,避免不必要的风险。
本教程主要针对初学者,旨在提供一套完整的Oracle 11g Release 2 (11.2) for Linux x86的安装过程,包括监听器配置、客户端连接以及PL/SQL Developer的配置,帮助学习者快速上手。 一、Oracle 11g安装基础 在开始...
Oracle 数据库安全配置...Oracle 数据库安全配置基线涵盖了账号安全、口令安全、认证控制、日记审计、其余配置和连续改良等多个方面,旨在指导系统管理人员或安全检查人员进行 Oracle 数据库的安全合规性检查和配置。
在安装过程中,你将被要求配置Oracle监听器(Listener)和网络服务。监听器负责接收和转发数据库连接请求,而网络服务则确保数据库能被远程访问。默认的监听器配置文件为"listener.ora",网络服务配置文件为...
Oracle监听器(Listener)是Oracle数据库系统中至关重要的组件,它负责管理客户端和数据库服务器之间的网络通信。监听器通过监听特定的网络端口,接收来自客户端的连接请求,并根据配置进行响应。理解监听器的工作...
监听器的安全补丁可以在ftp://oracle-ftp.oracle.com/server/patchsets/Listener_Security_Patch下载。安装补丁后,可能需要限制客户端IP地址以防止未经授权的访问。在Oracle8i中,这通常通过编辑$ORACLE_HOME/...
- **Oracle-06005**:审查监听服务的安全设置,确保只有指定的服务可以通过监听器。 7. **管理信息** - **Oracle-07001**:获取数据库维护人员和主机维护人员名单,确保责任明确。 - **Oracle-07002**:了解与...
在安装过程中,我们需要配置数据库的相关信息,例如数据库名称、管理员口令、监听器口令等。例如,我们可以设置管理员口令为 sh0403ORCL。 2.3 启动数据库 安装完成后,我们可以启动数据库,并使用管理员口令登录...
2. **管理监听器**:删除不必要的监听配置,确保只保留当前使用的监听配置。 3. **配置监听器属性**: - **主机名**:设置为主机名或IP地址。 - **端口号**:默认通常为1521。 - **全局数据库名和服务名**:应与...
- **监听器配置文件**:位于`C:\oracle\product\11.1.0\Db_1\NETWORK\ADMIN\listener.ora`。 - **监听器功能**:监听来自客户端的连接请求。 - **Oracle服务**: - **Oracle HOME_NAMETNSListener**:负责启动监听...
5. 设置资料档案库的位置、管理服务器配置、浏览器路径、语言、时区、服务端口、地址过滤器、URL前缀、邮件服务器、管理员邮件地址、实例标签和说明。 6. 选择Web服务器(这里选择了Microsoft IIS)和安全集成,使用...
响应文件中通常包含产品安装选项、口令文件、监听器配置等信息,以便无需人工干预即可完成安装。 ### 四、执行静默安装 在所有配置文件准备完毕后,即可开始执行静默安装。通常会使用`runInstaller`命令配合`-...
对于日志文件的处理,管理员应确保监听器的日志记录被正确配置,避免记录过多的敏感信息,并监控对日志文件的不当访问尝试。 在配置TNS Listener时,管理员还应当更改默认监听端口(如1521),并尽可能地限制对TNS ...
第9章 Oracle的监听器和网络设置。包括Oracle网络体系结构,Oracle Net参数文件的管理,监听器与网络连接配置等。针对应用中经常出现问题,如保护与设置监听器,监听器远程管理,端口号,客户机与服务器的连接,...
8. **监听器配置**: 安装完成后,需要编辑`listener.ora`文件,添加新的SID描述,如“orclsde”,并调整监听器的主机名、端口等信息。 9. **测试Oracle安装**: 通过tnsping和sqlplus命令验证Oracle安装是否成功。...
netca是Oracle Net Configuration Assistant的缩写,用于创建和配置监听器、命名方法和本地网络服务名。 2. 选择【本地net服务名配置】选项,然后点击【下一步】。这里需要配置本地网络服务名,以便客户端软件知道...
3. 配置监听器:编辑listener.ora文件,确保监听器配置正确,然后使用lsnrctl命令启动监听器。 4. 客户端连接:设置tnsnames.ora文件,定义网络服务名以便客户端连接。 5. 安全性:实施基本的安全措施,如限制默认...