访问IP地址范围限制
1、业务用户先做限制:
注意:需要将数据库本机的IP 地址(主备集群需要将备库IP地址也加上)和127.0.0.1加上,另外主备集群需要将所有备库IP地址加上,以及与本数据库发生交互的所有业务、运维地址。请先限制一个用户,测试无误后,可使用脚本批量处理。
举例:如图只允许数据库服务器本机和192.168.31.51访问数据库服务,修改完后可测试登录
也可登录TEST用户执行:(允许的IP地址格式为"IP地址"用逗号隔开)
alter user TEST allow_ip “127.0.0.1”,“192.168.31.151”,“192.168.31.135”;
2、数据库自带用户做限制:SYSDBA、SYSAUDITOR配置同上,请最后限制自带用户,以便于处理误操作问题。
文章
阅读量
获赞
