PostgreSQL a prava

Petr Cech cech na atrey.karlin.mff.cuni.cz
Středa Květen 23 22:25:56 CEST 2001


On Wed, May 23, 2001 at 03:19:48PM +0200 , Ing. Pavel PaJaSoft Janousek wrote:
> > Podival jsem se proste jenom na komentare v pg_hba.conf a myslim,
> > ze je to z nich patrne.
> 
> '-) krome podpory SSL jsou komentare v pg_hba.conf stejne uz asi tak od
> verze 6.0.

no, zrovna v 7.1 to IMHO trosku vylepsili :)

> > Nevim co pgdump_all.  'pgdump database' normalne funguje.
> > Doufam, ze necekate, ze budete moc dumpovat databaze na ktere jste
> > si zakazal pristup. :-)
> 
> 	Delate si legraci? Jak chcete zalohovat cely datastore jinak, nez jako
> DB 'root' zazalohujete vsechny objekty ve vsech databazich, ktere dany
> DB stroj zna? pgdump <db> udela zalohu 1 databaze, ja mluvim o zaloze DB
> stroje, ne databaze. Vzhledem k tomu, ze uzivatel postgres je timto
> 'rootem' pro PgSQL, stejne jako 'root' pro vetsinu klonu UNIXu, je jaksi
> nabiledni, ze bude uzivatel 'postgres' moci zazalohovat cely DB stroj,
> coz bohuzel neni vubec pravda...:-(

IMHO predstava, ze uzivatel postgres muze vsechno je nepresna. stejna prava
preci muzu udelit jakemukoli dalsimu uzivateli. zadny specialni flag tam
nema, ale prava by mel mit dostatecna, pokud ma povoleni pripojeni na
databazi

				Petr Cech
-- 
Debian GNU/Linux maintainer - www.debian.{org,cz}
           cech na atrey.karlin.mff.cuni.cz

"Resistance is futile. Open your source code and prepare for assimilation."  Peak


Další informace o konferenci Databases