Firebird umoznuje uzivatelum prilis

Jan Houstek Jan.Houstek na mff.cuni.cz
Pátek Listopad 11 05:25:52 CET 2005


Karel Petru wrote:
> Jeste jedna poznamka. Firebird podporuje pristup dvema zpusoby (obe metody
> jsou na sobe nezavisle):
[...]
> 2) primo: /var/lib/firebird/data/data.fdb s autentikaci pres usera z
> passwd

Neboli hrabani se primo v danem souboru prostrednictvim pomoci sdilene 
knihovny -- podobne jako ClassicServer, ale spousteny primo uzivatelem, 
nikoliv pres (x)inetd.

Muze to byt v nekterych situacich zajimavy model.

> Jinak s UDF a spol neni treba mit strach - implicitne jsou DENY.

Implicitne jsou DENY a proto si je kazdy, kdo je potrebuje, pro jistotu 
zapne a to tak ze povoli spoustet cokoliv kdekoliv :)

> Bezpecnost u soucasne verze firebird ale neni nic moc. Pokud ma uzivatel
> pravo v security.fdb je relativne neomezeny ve vytvareni
> novych databazi v oblastech ktere patri userovi firebird.

Nevidim jediny duvod, proc by user firebird mel mit pravo pro zapis do 
kterehokoliv adresare, ve kterem jsou umisteny databaze.

-- Honza Houstek



Další informace o konferenci Linux