黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 电脑新手 >> 正文
·没有路由密码权限时的鸽08-23·从监听器日志中挖掘信息11-15
·linux下留本地后门的两个11-15·用AD组策略----部署Bgin11-15
·教你如何使TCP包和UDP包11-14·入侵常用的10个命令11-14
·通过宽带路由器搭建WEB/11-14·SQL Server数据库超级管11-14
·对某国家级重点职教网的11-14·黑屏处理补丁大检阅(图)11-14
·怕黑屏而关闭自动更新更11-14·实战经验 组建维护一个311-13
·linux 常用命令及技巧总11-13·不怕攻击家庭上网必学安11-13
·学习QQ MSN也能查好友IP11-13·如何利用Windows自带功能11-13
·路由器基本工作原理及其11-13·如何打造安全稳定的FTP服11-13
·Windows操作系统安全技术11-13·黑客如何查找隐藏的互联11-12
·从零开始为您电脑系统做11-12·不受侵扰 电脑安全防护711-12
·网管必看 优化局域网提升11-12·保证系统安全 关闭危险又11-12
·Serendipity解决IE缓存为11-12·使用组策略实现统一企业11-12
·设置安全密码必须遵守的11-11·Linux系统新手学习的11点11-11
[推荐]从监听器日志中挖掘信息
        ★★★★

从监听器日志中挖掘信息

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-11-15 11:30:13
提起日志,可能你会一下子想到操作系统日志,数据库日志,但今天我们不说那些日志,今天要说的是数据库监听器日志,监听器日志记录了监听器所有操作,包括成功的和不成功的,从日志中还可以发现针对监听器的攻击行为,因为监听器常常是黑客攻击Oracle数据库的首要目标,本文主要是想介绍一下从监听器日志中挖掘一些有用的信息。

  监听器日志是一个标准的文本文件,但如果直接用文本编辑器,如记事本打开它来寻找想要的信息可能有点困难,这里介绍另一种方法,使用扩展表和SQL语句来查找,将日志中的每一行填充为扩展表中的每一条记录,下面介绍具体的实现步骤。

  1、创建日志目录对象

create directory LISTENER_LOG_DIR

  
as 'C:\oracle\product\10.2.0\db_1\network\log\'

  
/

  如果你不清楚你的监听器日志放在哪里,可以使用lsnrctl status命令查看,在命令输出结果中就指出了监听器日志文件的路径。

  2、创建扩展表 

create table full_listener_log

  (

  line
varchar2(4000))

  organization external (

  type oracle_loader

  
default directory LISTENER_LOG_DIR

  access parameters (

  records delimited
by newline

  nobadfile

  nologfile

  nodiscardfile

  )

  location (
'listener.log')

  )

  reject limit unlimited

  
/

  如果有多个监听器,那么在location处,要做相应的修改,这里的日志文件名要与lsnrctl status输出的保持一致。

  现在已经可以查询full_listener_log表了,如查询日志写入信息: 

SQL> select * from full_listener_log

  
2 where line like 'Log messages written%'

  
3 /

 

[1] [2] [3] [4] [5] [6] 下一页

文章录入:heilong916    责任编辑:heilong916 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886