Oracle Database est l'une des bases de données les plus populaires pour les grandes applications d'entreprise. Il peut être utilisé pour gérer et stocker toutes les données d’une entreprise. Comme la plupart des logiciels, les bases de données Oracle sont sujettes à des bugs et à des vulnérabilités. Pour prévenir les attaques externes et les fuites de données, Oracle publie régulièrement des correctifs pour résoudre ces problèmes.
Cependant, l'installation du correctif Oracle n'est pas une tâche simple. Au cours de ce processus, une attention particulière doit être portée au type et à la version des correctifs installés, ainsi qu'à la version actuelle de la base de données. Pour assurer la sécurité de votre base de données, vous devez prendre en compte plusieurs facteurs. Dans cet article, nous aborderons les étapes et les techniques d'installation des correctifs Oracle.
Avant d'installer les correctifs Oracle, vous devez déterminer quels correctifs doivent être installés. Habituellement, Oracle publie les derniers correctifs sur son site officiel. Nous pouvons trouver et télécharger les correctifs requis via Patch & Updates sur le site officiel ou sur la page MOS (My Oracle Support). Les correctifs requis peuvent être récupérés par numéro de bug ou numéro CVE. Ces correctifs peuvent être installés à l'aide de la commande opatch.
Avant d'installer le correctif, nous devons déterminer la version actuelle du logiciel Oracle. Ceci est important car les correctifs ne peuvent pas être utilisés sur différentes versions. Il est nécessaire de confirmer le niveau de patch du logiciel actuel et la compatibilité du patch cible. Vous pouvez vérifier la version actuelle du logiciel Oracle via la commande suivante :
SQL> select * from v$version;
Cette requête renverra les informations de version du logiciel Oracle, par exemple :
Oracle Database 12c Enterprise Edition Release 12.1.0.2.0 - 64bit Production PL/SQL Release 12.1.0.2.0 - Production CORE 12.1.0.2.0 Production TNS for Linux: Version 12.1.0.2.0 - Production NLSRTL Version 12.1.0.2.0 - Production
Vous devez faire attention à deux aspects lors du téléchargement des correctifs requis. La première étape consiste à télécharger le correctif pour la version actuelle du logiciel Oracle. La deuxième étape consiste à télécharger le correctif correspondant à la fonctionnalité ou au composant approprié, car la base de données Oracle est composée de plusieurs composants ou fonctionnalités.
Trouvez le correctif requis via « Patch et mises à jour » sur le site officiel d'Oracle ou sur la page MOS, puis sélectionnez télécharger sur la page. Le fichier téléchargé est généralement un ensemble de fichiers comprenant un document « README », des fichiers d'application, des fichiers journaux et un fichier « Oracle Universal Installer » (OUI).
Avant d'installer le patch, vous devez vous assurer que la base de données est modifiée en "mode silencieux" ou n'accepte aucune connexion (NOPARALLEL). La base de données peut être modifiée en NOPARALLEL à l'aide de la commande suivante :
SQL> alter system enable restricted session; SQL> alter system set job_queue_processes=0; SQL> alter system set parallel_max_servers=0; SQL> alter system set parallel_servers_target=0;
Lors de l'installation du patch en mode silencieux, vous devez utiliser l'OUI pour l'installer. Vous pouvez utiliser la commande suivante pour démarrer OUI :
$ cd $ORACLE_HOME/oui/bin $ ./runInstaller
Ensuite, l'interface de bienvenue d'OUI démarrera. Suivez simplement les étapes demandées par l'interface pour installer le patch.
Une fois l'installation terminée, il est recommandé de définir la base de données en « mode non silencieux » :
SQL> alter system disable restricted session;
Vous pouvez également utiliser la commande opatch pour installer des correctifs lors de l'installation, par exemple :
$ cd $ORACLE_HOME/OPatch $ ./opatch apply /path/to/patch/12345678
Le processus de la bibliothèque doit être restauré immédiatement après la fin de l'installation. Par exemple :
SQL> alter system set parallel_servers_target=32; SQL> alter system set parallel_max_servers=160; SQL> alter system set job_queue_processes=1000;
Après avoir installé le correctif, vous devez également vérifier si le correctif est installé avec succès. Vous pouvez utiliser la commande suivante pour vérifier la liste des correctifs :
$ opatch lsinventory
Ou vous pouvez utiliser la commande suivante pour vérifier la version du correctif :
SQL> select * from dba_registry_history;
Les informations de version de la base de données seront renvoyées.
Il convient de noter que chaque patch doit être testé dans un environnement de test avant de l'installer. Les résultats des tests doivent être examinés pour confirmer si des révisions sont nécessaires et avec l'agence de sécurité pour garantir que le correctif est conforme aux politiques de sécurité de l'entreprise.
Résumé
La sécurité de la base de données Oracle est essentielle, et l'installation des correctifs Oracle appropriés peut vous aider à assurer la sécurité de votre base de données. Avant d'installer un correctif, assurez-vous toujours d'avoir vérifié et téléchargé la version actuelle du logiciel Oracle et les correctifs requis, et d'avoir pris les précautions nécessaires. L'installation du correctif peut prendre plusieurs heures, alors assurez-vous de planifier avant la mise à jour et d'effectuer des sauvegardes lorsque vous modifiez les paramètres de la base de données.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!