Diesmal an die Liste

On 10.Dez 2002 - 15:11:27, Thomas Sch�nhoff wrote:
> Jens M�ller schrieb:
> 
> >Ulrich Gehring <[EMAIL PROTECTED]> writes:
> >
> > 
> >
> >>- Passwort f�r User_postgres einstellen: passwd postgres (als root_user)
> >>   
> >>
> >
> >Will man das? Bzw. warum sollte man das wollen?
> >
> >su
> >su postgres
> >
> >tut es doch auch.
> > 
> >
> Hallo,
> 
> nein das will man ganz bestimmt nicht, weil root aus Sicherheitsgr�nden 
> keinen Access auf "postgres" haben sollte! N�heres zu diesem Problem in 
> dem User-Handbuch von Postgresql!
> Die zwiete L�sung  ist entsprechend der Policy von Postgresql!

Und was bring es dir f�r den postgres User ein Passwort einzurichten. In
meinem System (shadow Passw + PAM) kann root (auch als su von nem
normalen Benutzer) immer OHNE Passworteingabe jede andere Bentuzerid
annehmen.

Also ist es wohl ziemlich stumpfsinnig ein Passwort zu vergeben damit
root nicht auf postgres zugreifen kann. Allerdings sollten andere User
nicht ohne Passwortabfrage auf postgres zugreifen k�nnen.

Andreas

-- 
Die Menschen (zumal Weiber) verraten leichter (zumal sp�t), da� sie
Absichten verfehlen, als da� sie sie haben.
                -- Jean Paul

Attachment: msg28314/pgp00000.pgp
Description: PGP signature

Antwort per Email an