設定 Oracle 監聽器密碼 LISTENER
分享一下我老師大神的人工智慧教程!零基礎,通俗易懂!http://blog.csdn.net/jiangjunshow
也歡迎大家轉載本篇文章。分享知識,造福人民,實現我們中華民族偉大復興!
--==================================-- 設定 Oracle 監聽器密碼(LISTENER)
--==================================
監聽器也有安全?Sure!在預設的情況下,任意使用者不需要使用任何密碼即通過lsnrctl 工具對Oracle Listener進行操作或關閉,從
而造成任意新的會話都將無法建立連線。在Oracle 9i 中Oracle監聽器允許任何一個人利用lsnrctl從遠端發起對監聽器的管理。也容易導致數
據庫受到損壞。
1. 未設定密碼情形下停止監聽
[[email protected] ~]$ lsnrctl stop listener_demo92 -->停止監聽,可以看出不需要任何密碼即可停止 LSNRCTL for Linux: Version 9.2.0.8.0 - Production on 26-JUN-2011 08:22:26 Copyright (c) 1991, 2006, Oracle Corporation. All rights reserved. Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=test)(PORT=1521))) The command completed successfully
2. 重新啟動監聽並設定密碼
[[email protected] ~]$ lsnrctl LSNRCTL for Linux: Version 9.2.0.8.0 - Production on 26-JUN-2011 08:24:09 Copyright (c) 1991, 2006, Oracle Corporation. All rights reserved. Welcome to LSNRCTL, type "help" for information. LSNRCTL> set current_listener listener_demo92 -->設定當前監聽器 Current Listener is listener_demo92 LSNRCTL> start -->啟動過程也不需要任何密碼,啟動的詳細資訊省略 LSNRCTL> change_password -->使用change_password來設定密碼 Old password: New password: Reenter new password: Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=test)(PORT=1521))) Password changed for listener_demo92 The command completed successfully LSNRCTL> save_config -->注意此處的save_config失敗 Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=test)(PORT=1521))) TNS-01169: The listener has not recognized the password LSNRCTL> set password -->輸入新設定的密碼驗證 Password: The command completed successfully LSNRCTL> save_config -->再次save_config成功 Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=test)(PORT=1521))) Saved listener_demo92 configuration parameters. Listener Parameter File /oracle/92/network/admin/listener.ora Old Parameter File /oracle/92/network/admin/listener.bak The command completed successfully -->增加密碼之後可以看到listener.ora檔案中有一條新增的記錄,即密碼選項(注:儘管使用了密碼管理方式,仍然可以無需密碼啟動監聽)[[email protected] admin]$ more listener.ora #----ADDED BY TNSLSNR 26-JUN-2011 05:12:48--- PASSWORDS_listener_demo92 = #--------------------------------------------
3. 嘗試未使用密碼的情況下停止監聽
[[email protected] ~]$ lsnrctl stop listener_demo92 LSNRCTL for Linux: Version 9.2.0.8.0 - Production on 26-JUN-2011 06:09:51 Copyright (c) 1991, 2006, Oracle Corporation. All rights reserved. Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=test)(PORT=1521))) TNS-01169: The listener has not recognized the password -->收到錯誤資訊,需要使用密碼認證
4. 使用密碼來停止監聽
[[email protected] ~]$ lsnrctl LSNRCTL> set current_listener listener_demo92 Current Listener is listener_demo92 LSNRCTL> stop Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=test)(PORT=1521))) TNS-01169: The listener has not recognized the password LSNRCTL> set password Password: The command completed successfully LSNRCTL> stop Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=test)(PORT=1521))) The command completed successfully LSNRCTL> status Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=test)(PORT=1521))) TNS-12541: TNS:no listener TNS-12560: TNS:protocol adapter error TNS-00511: No listener Linux Error: 111: Connection refused Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=IPC)(KEY=EXTPROC))) TNS-12541: TNS:no listener TNS-12560: TNS:protocol adapter error TNS-00511: No listener Linux Error: 2: No such file or directory
5. save_config失敗的問題
-->在 Oracle 9i中,使用save_config命令將會失敗 LSNRCTL> save_config Connecting to (DESCRIPTION=(ADDRESS=(PROTOCOL=TCP)(HOST=<hostname>)(PORT=<port>))) TNS-01169: The listener has not recognized the password -->應該先使用set password之後再save_config,則儲存配置成功。 LSNRCTL> set password Password: <the password you chose> The command completed successfully /*在Oracle 10g 中不會出現類似的問題,因為在10g中可以使用基於作業系統驗證方式。listener將檢測到如果使用者屬於dba組的成員,將會被授予改變密碼,儲存配置以及停止監聽等許可權。 */
6. 配置listener.ora中ADMIN_RESTRICTIONS引數
引數作用:
當在listener.ora檔案中設定了ADMIN_RESTRICTIONS引數後,在監聽器執行時,不允許執行任何管理命令,同時set命令將不可用
,不論是在伺服器本地還是從遠端執行都不行。此時對於監聽的設定僅僅通過手工修改listener.ora檔案,要使修改生效,只能
使用lsnrctl reload命令或lsnrctl stop/start命令重新載入一次監聽器配置資訊。
修改方法:
在listener.ora檔案中手動加入下面這樣一行
ADMIN_RESTRICTIONS_<監聽器名> = ON
7. 更多參考
有關效能優化請參考
有關ORACLE體系結構請參考
Oracle聯機重做日誌檔案(ONLINE LOG FILE)
Oracle例項和Oracle資料庫(Oracle體系結構)
有關閃回特性請參考
Oracle閃回特性(FLASHBACK DATABASE)
Oracle閃回特性(FLASHBACK DROP & RECYCLEBIN)
Oracle閃回特性(Flashback Query、FlashbackTable)
Oracle閃回特性(Flashback Version、Flashback Transaction)
有關基於使用者管理的備份和備份恢復的概念請參考
Oracle基於使用者管理恢復的處理(詳細描述了介質恢復及其處理)
有關RMAN的備份恢復與管理請參考
RMAN 備份路徑困惑(使用plus archivelog時)
有關ORACLE故障請參考
對引數FAST_START_MTTR_TARGET= 0 的誤解及設定
有關ASM請參考
有關SQL/PLSQL請參考
SQL 基礎--> 集合運算(UNION與UNION ALL)
SQL 基礎--> 層次化查詢(STARTBY ... CONNECT BY PRIOR)
SQL 基礎--> ROLLUP與CUBE運算子實現資料彙總
有關ORACLE其它特性
使用OEM,SQL*Plus,iSQL*Plus 管理Oracle例項
日誌記錄模式(LOGGING、FORCE LOGGING 、NOLOGGING)
使用外部表管理Oracle 告警日誌(ALAERT_$SID.LOG)
簇表及簇表管理(Index clustered tables)
ORACLE_SID、DB_NAME、INSTANCE_NAME、DB_DOMIAN、GLOBAL_NAME
Oracle補丁全集 (Oracle 9i 10g 11g Path)