安全扫描工具导致EBS R12 DB session异常增加,应用登录界面白屏

简介:

EBS R12.1.2  , Oracle 11.2.0.1 , AIX 6.1

EBS登录开始比较顺利,隔一段时间就开启不了登录界面,一直在跳转页面(有两行文字的画面)等待,只有重新启动 oacore 后才会好一点,但是一段时间后,又重复这样的问题,登录界面都显示不了, 初步怀疑是有什么东西一直累积到一定程度(某个阀值)就不允许再次连接了。重新启动所有EBS服务,问题依旧。

       查询数据库发现,来自EBS app server的session 增加到了3000多个,正常时候一般在1000以下,并在一直增加,查询v$session发现一直在增加的session对应的 prev_sql_id(由于session很快变成Inactive,查询不到SQL_ID), 通过prev_sql_id查询v$session发现数据库中有近2000多个
一样的session,状态都是inactive , 而且很奇怪的是,这些session 使用的service_name (在v$session中查询到的)都是 SYS$USERS, 而不是实际给出的数据库service ERP, 应该不是用户正常登录操作所致。  
  
这些大量的session对应的module基本都是e:fnd:hlp, JDBC Thin Client, 应该是这些session在不停的操作某些界面的help 。

查看oacore的log, 没有发现线索,查询Apache的log, 发现有很多类似如下的语句:

10.99.86.122 -- [30/May/2014:08:39:40 +0800] "GET /?lng= 
HTTP/1.1" 200 1377 0 "http://nksv08.hhw.com:8001/OA_HTML/help/state/content/group.FND%3ALIBRARY%3AUS/
locale.en_CN/navId.v/navSetId.iHelp/oldNavId.0 ......... "Mozilla/5.0.... Firefox/3.6.18 ...

根据IP地址等信息,联系相关人员查看,发现近期刚新引入的安全扫描工具在进行安全代码扫描,停掉该扫描工具后,会话数基本保持稳定,重新启动EBS APP后,观察2小时,发现会话没有再次疯狂增加,处于正常水平。

安全扫描工具没有任何账号密码,为什么会导致EBS数据库服务器的session猛增,具体原因还在分析中 ....  

本文转自ITPUB博客tolywang的博客,原文链接:安全扫描工具导致EBS R12 DB session异常增加,应用登录界面白屏,如需转载请自行联系原博主。

相关文章
|
数据库连接
DbVisualizer数据库连接工具默认查询结果只显示100条解决方法,dbvis如何展示更多行,如何显示全部数据
DbVisualizer数据库连接工具默认查询结果只显示100条解决方法,dbvis如何展示更多行,如何显示全部数据
1589 0
DbVisualizer数据库连接工具默认查询结果只显示100条解决方法,dbvis如何展示更多行,如何显示全部数据
|
数据安全/隐私保护
session登录优化和访问次数记录
session登录优化和访问次数记录
64 0
|
SQL 数据库 Windows
在配置SQL server 2014时出现“附加数据库时出错。有关详情信息请单机“消息”列中的超链接”问题如何解决
在配置SQL server 2014时出现“附加数据库时出错。有关详情信息请单机“消息”列中的超链接”问题如何解决
240 0
|
SQL Oracle 前端开发
Oracle更改数据后后台无法操作 一直加载
今天用dbutils操作Oracle,在SQL developer里面测试执行完update语句后,在后台操作,前端页面一直加载,
|
SQL 前端开发 关系型数据库
MySQL only_full_group_by 1055 报错的三种解决方案,临时关闭有影响吗?
当我们迁移到 MySQL 5.7+ 的版本时,常会碰到 `ERROR 1055 only_full_group_by` 错误,这是 5.7 之后 `SQL_MODE` 默认打开了严格模式导致的错误。说明你代码里有地方写的不严谨。
1248 0
|
SQL Oracle 关系型数据库
Oracle 技巧篇-快速批量删除当前数据库连接的用户,一键清空所有session会话方法
Oracle 技巧篇-快速批量删除当前数据库连接的用户,一键清空所有session会话方法
756 0
Oracle 技巧篇-快速批量删除当前数据库连接的用户,一键清空所有session会话方法
|
关系型数据库 MySQL Java
dbvis 数据库连接工具-更新数据库驱动方法示例演示,驱动与数据库版本不匹配问题:Unknown system variable ‘query_cache_size‘解决方法
dbvis 数据库连接工具-更新数据库驱动方法示例演示,驱动与数据库版本不匹配问题:Unknown system variable ‘query_cache_size‘解决方法
541 0
dbvis 数据库连接工具-更新数据库驱动方法示例演示,驱动与数据库版本不匹配问题:Unknown system variable ‘query_cache_size‘解决方法
|
存储 SQL Go
SqlServer 禁止架构更改的复制中手动修复使发布和订阅中分别增加的字段同步
原文:SqlServer 禁止架构更改的复制中手动修复使发布和订阅中分别增加的字段同步 由于之前的需要,禁止了复制架构更改,以至在发布中添加一个字段,并不会同步到订阅中,而现在又在订阅中添加了一个同名字段,怎么使这发布和订阅的两个字段建立同步关系呢? 下面就测试更改:此次发布类型为事务复制的可更新订阅,其他类型的发布没有测试。
1112 0