Разрешить пользователю Oracle подключаться только с одного IP-адреса - PullRequest
2 голосов
/ 09 февраля 2009

Из соображений безопасности мы хотели бы ограничить пользователя оракула подключением только с определенного IP-адреса. Возможно ли это?

Если так, как мы можем это настроить?

Ответы [ 3 ]

7 голосов
/ 09 февраля 2009

положить:

SELECT SYS_CONTEXT('USERENV', 'IP_ADDRESS') FROM dual;

в ваш AFTER LOGON триггер и выдавайте исключение, когда это не разрешено.

2 голосов
/ 09 февраля 2009

Я бы порекомендовал вам использовать брандмауэр для этой цели. Если вы работаете в Linux, должна быть возможность использовать iptables для настройки правила, чтобы только один конкретный IP-адрес мог обращаться к портам, которые слушает Oracle.

1 голос
/ 09 февраля 2009

Oracle Connection Manager должен быть доступен в вашей установке и действовать как прокси-сервер для SQL * Net - вы можете настроить правила, аналогичные брандмауэру для соединений с ним.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...