> Alessandro Baggi writes: > > Ora tralasciando la sicurezza legata a > > Debian e i possibili errori di un admin, stavo provando ad entrare nel > > mondo postgresql e stavo considerando le acl di pg. > > Supponendo che il sistema non sia cosi sicuro, l'utilizzo di una > > politica del genere (forse paranoica) porterebbe dei vantaggi oppure è > > solo una perdita di tempo (del tipo tanto in un modo o nell'altro ci si > > arriva sempre sul db)? > > Ammetto che non ho capito che password vuoi far usare (quelle > dell'utente Unix? Quelle dell'utente postgres?), la sicurezza è troppa > quando costa di più dell'oggetto che protegge.
Oh. Se richiami il vecchio adagio d'economia manca la moltiplicazione per la probabilità che la sicurezza venga violata (e.g. 25% => P(v) = moltiplica per 0.25) ;) quindi può essere "troppa" anche prima. Ma non chiedermi come calcolare P(v) senza usare la statistica! :( > > -- > Gian > Friends will be friends > right to the end! -- Per REVOCARE l'iscrizione alla lista, inviare un email a [email protected] con oggetto "unsubscribe". Per problemi inviare un email in INGLESE a [email protected] To UNSUBSCRIBE, email to [email protected] with a subject of "unsubscribe". Trouble? Contact [email protected] Archive: https://lists.debian.org/[email protected]

