Backup&Recovery
2013-04-16
Oracle数据库恢复:数据库黑客攻击案例一则

最近接收到一则数据库被攻击的案例,客户的数据库开放在公网上,结果遭遇到黑客的攻击,导致数据库损毁无法访问。客户的描述是:无论如何,无法登陆到数据库中。请求我们的紧急援助。
工程师赶到现场,发现数据库文件已经被删除,好在找到一个逻辑备份,通过重建数据库帮助用户恢复了数据,数据库环境为Redhat Linux上的10.2.0.1版本。
这个案例告诉我们,将Oracle数据库直接开放在公网上是极其危险的,尤其是陈旧的数据库版本中可能存在很多已知的安全漏洞,可能被轻易的攻击渗透。常规的做法是将数据库隐藏在应用服务器的后端,同时要确保及时修正Oracle严重警告的安全漏洞,另外及时的备份是确保数据留存的最后手段。
如果不可避免的将数据库置于公网,那么以下几点需要谨记:
1.更改缺省端口,限制访问来源和访问工具;
2.及时应用安全补丁更新;
3.锁定不必要的用户并更改所有缺省口令;
4.做好备份;
在网络的世界里,绝对不要对安全掉以轻心!
历史上的今天
- 2018-04-16 2018 Oracle APAC用户组大会在上海胜利闭
- 2011-04-16 2011数据库技术大会 参会记
- 2009-04-16 TimesTen:Cache Group局部数据缓存及Aging
- 2009-04-16 TimesTen 7.0.5 For Linx安装过程记录
- 2008-04-16 一场即将到来的费解官司-声援Kamus
- 2008-04-16 DBA警世录:root操作需谨慎
- 2007-04-16 将在阿里巴巴"中国网络工程师侠客行"大会演讲
- 2007-04-16 DBA警世录:Oracle的共享内存段