study:oracle:10gadmin:dbsecurity:revokefrompublic
문서의 이전 판입니다!
Public으로부터 불필요한 권한 회수 (to be continue)
개요 : DB서버의 사용자 그룹 PUBLIC으로부터 불필요한 권한과 롤(Role)을 회수
오용 가능성 있는 PL/SQL 패키지
UTL_FILE : 부적절하게 구성되었을 경우 이 패키지는 호스트
OS 시스템의 어느 파일에 대해서도 텍스트 레벨에서의 액세스를 허용한다.
적절하게 구성 되었을 경우에도 이 패키지는 호출하고 있는 애플리케이션을 구별하지 않으므로 UTL_FILE에서 액세스하고 있는 애플리케이션이
다른 애플리케이션에 의해 쓰여지고 있는 같은 위치에 임의의 데이터를 쓰는 것이 가능하게 된다.
study/oracle/10gadmin/dbsecurity/revokefrompublic.1203259475.txt.gz · 마지막으로 수정됨: 2008/02/17 23:44 저자 joang77