Hallo nochmal,

durch nessus bin ich auf eine unangenehme Sache gestoßen worden: obwohl in
pg_shadow Paßwörter eingetragen sind, kommt man (auch nach einem stop/start)
ohne Angabe eines solchen als postgres rein...

[EMAIL PROTECTED]:~> psql -u
Username: postgres
Password: [Eingabe keines oder eines falschen Paßworts]

Welcome to the POSTGRESQL interactive sql monitor:
[...]

template1=> select * from pg_shadow;

usename |usesysid|usecreatedb| [...]     |passwd |valuntil 
--------+--------+-----------+---+---+---+-------+----------------------
postgres|      31|t          |t  |t  |t  |PASSWD |2037-01-31 07:00:00+01

???
Knut

-----------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an [EMAIL PROTECTED] die im Body
"unsubscribe debian-user-de <deine emailadresse>" enthaelt.
Bei Problemen bitte eine Mail an: [EMAIL PROTECTED]
-----------------------------------------------------------
Anzahl der eingetragenen Mitglieder:     750

Antwort per Email an