ארכיון עבור נובמבר, 2011

08
נוב
11

עקיפת Listener

בפוסט הקודם הצגתי סיכונים ב – Listener של בסיסי נתונים של Oracle ודרכי התמודדות עם סיכונים אלה. לא מזמן, תוך כדי עבודת התקנה עם ה – DBA הנחמד אצלנו, הוא הציג לי מעקף שהוא יצר ל – Listener, לצורך אפשרות חזרה למצב של לפני ההתקנה במקרה של תקלה. הרעיון שלו היה שאם תתרחש תקלה בגרסה החדשה, הוא יפנה משתמשים לגרסה אחרת של ה – Listener שתאפשר עקיפת התקלה באפס זמן.

כשחשבתי על כך מאוחר יותר, נדלקה לי נורה אדומה. באותו אופן, DBA יכול בקלות להגדיר לעצמו Listener שונה מזה שהארגון עושה בו שימוש. כך, הוא יעקוף רכיבי אבטחה כגון Database Firewall ויוכל לעשות פעולות ללא ניטור ובקרה. ואם תחליפו DBA בפורץ, הרי שברגע שהוא מצליח להגדיר לעצמו Listener חלופי, אף אחד לא יידע מהפעילות שלו.

לצערי, עדיין לא גיבשתי פתרון להתמודד עם הבעיה הזו.

מודעות פרסומת



נובמבר 2011
א ב ג ד ה ו ש
« אוק   דצמ »
 12345
6789101112
13141516171819
20212223242526
27282930  
מודעות פרסומת