Oracle 密码破解易如反掌 ?

这几天关于 Oracle 安全方面的消息很是令人震惊.

看来安全专家们是盯上了 Oracle. 随着对 Oracle 加密体系的研究不断深入,有人重新研究了 Oracle 的密码加密算法大致信息. 估计是为了引起 Oracle 技术圈子的注意,有好事者居然冒充 PSOUG 的 Daniel A. Morgan 在Google新闻组贴出了这篇文章.这篇文章先从 Oracle 的密码设计目标开始(“反向工程”),然后说了加密的大致思路是这样的:

  • 用户名字和密码合并成一个字符串”s”
  • “s” 转换为unicode
  • 用 DES 的ncbc mode模式加密.Key为 0x123456789abcdef, 初始化向量为 0
  • 同样的串用更新的初始化向量作为Key再次加密
  • 更新的初始化向量作为 Hash

继续阅读

MT 升级到正式版本

杭州大雨! 作为一个北方人,最不喜欢这样无聊的雨.

MT 升级到正式版本! 因为有了前面升级的经验, 所以很顺利.让我比较郁闷的是 FTP 客户端用了一天多的时间才把所有的文件上传完毕.主要是速度太不稳定了.对 3.2 最满意的地方就是 spamlookup 这个插件太好用了.中文用户如果说还有欠缺的话,那就是”中文语言包“了.不过平声一笑说马上会制作的.估计也真的等不了多久.

继续阅读

ORA-27038 when create DATABASE

最近怪事真是接连不断.连创建数据库这样简单的事情也要憋住半天–又遇到一个小 Bug. 在 IBM p5 550 上,Oracle 版本 9.2.0.6, 创建数据库,数据文件需要建立在裸设备上,所以建立了符号链接.然后运行脚本,报错:

ORA-00301: error in adding log file
...
ORA-27038: skgfrcre: file exists

最开始以为裸设备权限问题,但是实在是…没有问题.创建脚本中也指定了 reuse 关键字.

继续阅读

每天就是一次艰苦的旅行

每天的工作都好像一次一场艰苦的旅行.

旅行的开始似乎还算轻松: 上个周日宕机之后暴露了很多问题,这几天的任务就是逐渐消除这些问题.上午调试用来备份的 Shell 脚本, 一个弱智的错误浪费好多时间. 测试成功之后,照葫芦画瓢修改其他Script. 这中间还要面对开发人员 N 次的打扰, 还要参加一个会议,接发若干封邮件.跟进厂商对上次宕机问题的调查.这样一个上午就过去了.

中午休息的时候可以看看”风景”: 发现 Google 发布了 IM 工具, 这远比看到传言公司回购员工股票令人心动:毕竟 Google Talk 比股票更容易接近. 还看到了MSN 发布了 7.5 的版本. 有更多的人参加到 评论 Don 文章的队伍中.CNOUG 还是没有恢复,不知道是被黑了还是临时关掉了站点.最近流传的“怪癖 BLOG 病毒”也蛮无聊的, BLOG 世界毕竟脱离不开现实.

从下午开始麻烦多多.正式备份的时候该死的 NFS Server 又 Hang 住了.紧接着 Standby 数据库的操作系统也完蛋了.只观察到等待比较高.一会儿的功夫,系统已经不接受任何命令了.不接受新的连接.只好登录到 HMC 上重新启动 .

继续阅读