设为首页 收藏本站
查看: 264|回复: 0

[经验分享] ORA-24247问题解决

[复制链接]
发表于 2015-11-8 07:21:52 | 显示全部楼层 |阅读模式
  错误信息:
  scott@ORCL> select utl_http.request('www.baidu.com') from dual;

select utl_http.request('www.baidu.com') from dual

       *

第 1 行出现错误:

ORA-29273: HTTP 请求失败

ORA-06512: 在 "SYS.UTL_HTTP", line 1722

ORA-24247: 网络访问被访问控制列表 (ACL) 拒绝

ORA-06512: 在 line 1
  


  1、首先,创建一个 ACL:

BEGIN
dbms_network_acl_admin.create_acl(acl         => 'httprequestpermission.xml',
DESCRIPTION => 'Normal Access',
principal   => 'CONNECT',
is_grant    => TRUE,
PRIVILEGE   => 'connect',
start_date  => NULL,
end_date    => NULL);
END;此处,参数 principal => ‘CONNECT‘ 表示该 ACL 适用于 CONNECT 角色。您可以在此处定义一个用户或角色。该 ACL 是作为一个httprequestpermission.xml文件创建的。
  2、创建完毕后,您可以进行检查以确保该 ACL 已增加:

SELECT any_path
FROM resource_view
WHERE any_path like ‘/sys/acls/%.xml‘;

输出结果如下:
ANY_PATH
/sys/acls/ANONYMOUS/ANONYMOUS7374c7db65774bb19286fbd57c8aa08d_acl.xml
/sys/acls/OLAP_XS_ADMIN/OLAP_XS_ADMIN2a6ce0de601f4cd6ad84d2f9ef8d4f2_acl.xml
/sys/acls/OLAP_XS_ADMIN/OLAP_XS_ADMIN2e9f0e58c864be499b7fcf3ab6f4877_acl.xml
/sys/acls/OLAP_XS_ADMIN/OLAP_XS_ADMIN31e66de0a358445c96b060337e8039a1_acl.xml
/sys/acls/OLAP_XS_ADMIN/OLAP_XS_ADMINa121d072af9640a5a1ead75f3595f42_acl.xml
/sys/acls/OLAP_XS_ADMIN/OLAP_XS_ADMINe5b5db8c76b94aed83a423d7b36dd6fc_acl.xml
/sys/acls/all_all_acl.xml
/sys/acls/all_owner_acl.xml
/sys/acls/bootstrap_acl.xml
/sys/acls/email_server_permissions.xml
/sys/acls/httprequestpermission.xml
/sys/acls/ro_all_acl.xml
/sys/acls/ro_anonymous_acl.xml

  注意输出结果中的最后一行,它显示您刚刚创建的 ACL。
  3、接下来,为该 ACL 增加一个权限:
       在本示例中,您将尝试将该 ACL 局限于用户 SCOTT。您还可以定义开始和结束日期。

begin
dbms_network_acl_admin.add_privilege(acl        => 'httprequestpermission.xml',
principal  => 'SCOTT',
is_grant   => TRUE,
privilege  => 'connect',
start_date => null,
end_date   => null);
end;
4、分配将受该 ACL 制约的主机以及其他详细信息:
begin
dbms_network_acl_admin.assign_acl(acl        => 'httprequestpermission.xml',
host       => 'www.baidu.com',
lower_port => 80,
upper_port => NULL);
end;  5 、在本示例中,您指定“用户 SCOTT 只能调用主机 www.baidu.com,并能使用 80 端口。”现在让我们来试一下:


  scott@ORCL> select utl_http.request('www.baidu.com') from dual;



UTL_HTTP.REQUEST('WWW.BAIDU.COM')

--------------------------------------------------------------------------------

--------------------

<!DOCTYPE html><!--STATUS OK--><html><head><meta http-equiv=&quot;content-type&quot; conte

nt=&quot;text/html;charse

t=utf-8&quot;><link rel=&quot;dns-prefetch&quot; href=&quot;//s1.bdstatic.com&quot;/><link rel=&quot;dns-prefe

tch&quot; href=&quot;//t1.baid

u.com&quot;/><link rel=&quot;dns-prefetch&quot; href=&quot;//t2.baidu.com&quot;/><link rel=&quot;dns-prefetch&quot;

href=&quot;//t3.baidu.co

m&quot;/><link rel=&quot;dns-prefetch&quot; href=&quot;//t10.baidu.com&quot;/><link rel=&quot;dns-prefetch&quot; hr

ef=&quot;//t11.baidu.com&quot;

/><link rel=&quot;dns-prefetch&quot; href=&quot;//t12.baidu.com&quot;/><title>百度一下,你就知道</ti

tle><style >html,bod

y{height:100%}html{overflow-y:auto}#wrapper{position:relative;_position:;min-hei

ght:100%}#content{pa
  ---------------...........................



但该规则仅适用于 www.baidu.com。如果您调用其他 Web 站点,调用将失败,错误原因仍为ORA-24247。这是最细粒度水平上的安全性。如果您的企业需要连接到主机www.baidu.com,您可以在允许该连接的同时阻止对任何其他主机的访问,从而防止恶意用户使用该功能来访问所有其他的主机。  6、要了解 ACL 的详细信息,请查询 DBA_NETWORK_ACLS 视图:
  --------------------以SYSDBA身份--------------------------------


  

SELECT acl,
principal,
privilege,
is_grant,
TO_CHAR(start_date, 'DD-MON-YYYY') AS start_date,
TO_CHAR(end_date, 'DD-MON-YYYY') AS end_date
FROM dba_network_acl_privileges;
  
  


  /sys/acls/email_server_permissions.xml    SCOTT    connect    true        

/sys/acls/httprequestpermission.xml    CONNECT    connect    true        

/sys/acls/httprequestpermission.xml    SCOTT    connect    true        






  -----------------------------
  Dylan    presents.
  


  


  


  



版权声明:本文为博主原创文章,未经博主允许不得转载。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-136403-1-1.html 上篇帖子: The ORA-01092: ORACLE instance terminated disconnection forced 下篇帖子: oracle 包中的全局全量与ORA-04068错误
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表