Oracle数据库数据恢复、性能优化

找回密码
注册
搜索
热搜: 活动 交友 discuz
发新帖

3

积分

0

好友

4

主题
1#
发表于 2012-8-20 09:56:34 | 查看: 3818| 回复: 2
最近主机在做安全检查,主机管理员在检查的时候发现了一些有安全漏洞的服务,需要关闭。
有一套11.1.0.7的两节点RAC,和一套11.1.0.7的单机DB。
发现的服务如下:tftp、ntalk、printer、daytime、time、discard、rpc.rstatd 、rpc.ttdbserver 、named、mrouted、gated、ppp、rdpd、rarpd、rwhod、lp。
请问一下:
1.这些服务是否可以关闭,关闭后会对RDBMS和数据库有什么影响么?
2.oracle一般都会依赖Unix、linux上什么服务?
3#
发表于 2012-8-22 09:09:15
谢谢刘大,针对这些服务我已经给厂商进行了反馈,发出来供大家参考:
tftp -- 不使用ftp的话可以关闭。
ntalk -- 多人聊天服务,可以关闭。
printer -- 打印服务,可以关闭。
daytime -- 从远程服务器获取时间用,如果RAC的需要用该服务同步时间则不能关闭。
time -- 为了时间同步和查询时间需要,不建议关闭。
discard -- 抛弃协议,网络调试的时候有用,可以关闭。
rpc.rstatd -- 远程获取网络上各个主机的性能参数使用,如果不是监控采集机器,则可以关闭。一般LoadRunner监控Linux资源时候使用。
rpc.ttdbserver -- 不知道做什么用的,有安全漏洞,可以关闭。
named -- 该进程是DNS域名解析服务的守护进程,如果服务器不对外提供DNS服务则可以关闭,但是11gRAC可能需要该服务进行IP或者域名的解析。不建议关闭。
mrouted -- 多播路由服务守护进程,在oracle 11g安装的时候需要使用,不建议关闭。 文章1212703.1
gated -- 网管路由守护进程。如果该服务器不做网关对外进行路由,则可以关闭。
rdpd -- 远程桌面守护进程,如果不需要的话可以关闭。
rarpd -- 反向地址转换协议守护服务,如果不需要可以关闭。
ppp -- 点对点协议,如果不需要则可以关闭。
rwhod -- 允许远程用户或的机器上已经登录的用户的列表,如果不需要则可以关闭。
lp -- 打印文件命令,如果不使用则可以关闭。

回复 只看该作者 道具 举报

2#
发表于 2012-8-20 16:31:29
除了少数 与时间相关的 服务如ntp
                 与网络相关的服务如named dns
以及必要的vendor clustware的服务外,Oracle并不过多依赖于其他系统服务

但是从系统管理角度来说完全没有必要去刻意关闭必要的服务

回复 只看该作者 道具 举报

您需要登录后才可以回帖 登录 | 注册

QQ|手机版|Archiver|Oracle数据库数据恢复、性能优化

GMT+8, 2024-11-16 04:27 , Processed in 0.048896 second(s), 22 queries .

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部
TEL/電話+86 13764045638
Email service@parnassusdata.com
QQ 47079569