home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #30 / NN_1992_30.iso / spool / comp / database / oracle / 2540 < prev    next >
Encoding:
Text File  |  1992-12-16  |  1.8 KB  |  39 lines

  1. Newsgroups: comp.databases.oracle
  2. Path: sparky!uunet!pmafire!cdm
  3. From: cdm@pmafire.inel.gov (Dale Cook)
  4. Message-ID: <1992Dec17.003907.26151@pmafire.inel.gov>
  5. Date: Thu, 17 Dec 92 00:39:07 GMT
  6. Organization: WINCO
  7. Subject: Re: OPS$LOGIN :security hole?
  8. Summary: 
  9. References: <1992Dec15.144220.25349@relay.nswc.navy.mil> <8aT=R#A@engin.umich.edu> <1go861INN4hv@rave.larc.nasa.gov>
  10. Followup-To: 
  11. Organization: WINCO
  12. Keywords: 
  13. Lines: 24
  14.  
  15. In article <1go861INN4hv@rave.larc.nasa.gov> p228@uni05.larc.nasa.gov (Bailey Bob) writes:
  16. >In article <8aT=R#A@engin.umich.edu> lwk@engin.umich.edu (Lewis W Kellum) writes:
  17. >>
  18. >>Here's another question: If I know Mr.Schow's unix login id, and the internet 
  19. >>hostname of his Oracle server, what keeps me from creating his login id
  20. >>on my host and connecting to his ops$ oracle account?  - Woody Kellum
  21. >
  22. >The only way the ops$ account works without a password is when you are
  23. >directly logged into the host server at the OS level.  If you connect to
  24. >the host via SQL*Net, the RDBMS will require entry of the password.
  25.  
  26. I beg to differ.  I regularly use my ops$ account over our local net,
  27. and a password is NOT required.
  28.  
  29. In answer to the above question, the only way I know of is to not have
  30. your server connected to the internet.  If you're worried about security,
  31. you don't want the world having a path to your door.  Use a firewall system
  32. as a front to the internet.  You may also need to have his user number,
  33. but I don't know for sure.
  34. --------------------------------------------------------------------------
  35. ...Dale Cook    "I don't much care how a man prays -- there's plenty of
  36.                  room in hell for all of us."  --- "Mad Jack" Duncan
  37. The opinions are mine only (i.e., they are NOT my employer's)
  38. --------------------------------------------------------------------------
  39.