惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

MyScale Blog
MyScale Blog
F
Fortinet All Blogs
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
D
Docker
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
爱范儿
爱范儿
V
Visual Studio Blog
Last Week in AI
Last Week in AI
WordPress大学
WordPress大学
aimingoo的专栏
aimingoo的专栏
小众软件
小众软件
L
LangChain Blog
Vercel News
Vercel News
阮一峰的网络日志
阮一峰的网络日志
IT之家
IT之家
P
Proofpoint News Feed
博客园_首页
D
DataBreaches.Net
T
The Blog of Author Tim Ferriss
The GitHub Blog
The GitHub Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
C
Check Point Blog
Engineering at Meta
Engineering at Meta
Microsoft Azure Blog
Microsoft Azure Blog

博客园 - 海沙

[转贴]制作ubuntu的安装u盘 Android之旅-Emulator WinXP下的编译 ubuntu7.04 安装ELDK4.1交叉编译环境 光圈和快门 烧友必读《音响二十要》转台湾音响大师刘汉盛毕生精华 [参考]查看ORACLE DB信息的一些SQL [参考]RedHat AS3下自动启动和关闭oracle的脚本 [参考] 在单机上创建物理的 Oracle9i standby 数据库笔记 [参考]Oracle10G Physical Standby Database笔记 [参考]Oracle9i (9.2.0.4.0) Installation on RedHat Advanced Server 4.1 And Centos 4.1 [转载]Install Oracle 9.2.0.6 On RedHat AS 3.0 [参考]FreeBSD5.4+GNOME2.10.0安装过程 资料连接记录 Linux Add SMB(windows) Printer Notes On RHAS2.1 DiabloII 1.10 教育文章-合成与符文之语(不断补充中....) [參考]Oracle9i (9.2.0.4.0) Installation on RedHat Advanced Server 2.1 Linux [參考]Oracle Application Release 11i (11.5.9) on RedHat Advance Server 2.1 [参考]RedHat高级服务器版2.1的安装、Oracle9iR2的安装 [参考]用Oracle导入导出工具实现Oracle数据库移植
[参考]利用iptables防火墙保护Oracle数据库
海沙 · 2006-03-17 · via 博客园 - 海沙

利用iptables防火墙保护Oracle数据库
作者:blue_stone
使用如下脚本可以保护运行oracle数据库的linux主机
测试环境:服务器 RHEL AS3u3 +Oracle 10g, 客户端Windows 2000 sp4+Oracle 9i

################oraclefirewall.sh##############################
#!/bin/bash

LC_ADDR=192.168.1.99
LO_ADDR=127.0.0.1

iptables -F
#清除现有的规

iptables -P INPUT DROP
#iptables -P OUTPUT DROP
#设置INPUT和OUTPUT链的默认规则为DROP,既不允许任何包到达本机,也不允许本机向外发包

iptables -A INPUT -p ALL -s $LC_ADDR -d $LC_ADDR -j ACCEPT
iptables -A OUTPUT -p ALL -s $LC_ADDR -d $LC_ADDR -j ACCEPT
iptables -A INPUT -p ALL -s $LO_ADDR -d $LO_ADDR -j ACCEPT
iptables -A OUTPUT -p ALL -s $LO_ADDR -d $LO_ADDR -j ACCEPT
#允许本机和本机联系,必须打开,否则listener无法正常启动

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
#添加规则,允许入站的ssh连接

iptables -A INPUT -p tcp --dport 1521 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1521 -j ACCEPT
#添加规则,允许入站的1521端口的连接,也就是允许其他主机通过监听器访问本机的数据库。
#如果listener监听的不是1521端口,则要做相应的修改

iptables -A INPUT -p tcp --dport 5560 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 5560 -j ACCEPT
#添加规则,允许入站的5560端口的连接,也就是允许其他主机访问本机的isqlplus

iptables -A INPUT -p tcp --dport 5500 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 5500 -j ACCEPT
#添加规则,允许入站的55600端口的连接,也就是允许其他主机访问本机的em
################end of here##############################