Em 01/11/2011 12:08, Flávio Alves Granato escreveu: > Em 01/11/2011 12:01, Euler Taveira de Oliveira escreveu: > >> >> Quanto a uma solução que possa proteger alguns dos seus dados talvez >> o sepgsql >> [1] possa te atender. Ele é um módulo carregável que suporta MAC >> (controle de >> acesso mandatório) baseado em rótulos. A sua implementação está >> atrelada ao >> SELinux. Vale lembrar que há limitações na implementação; sendo >> assim, ele >> ainda não controla todas as ações de acesso do PostgreSQL. No wiki há >> algumas >> páginas [2] apresentando os conceitos, funcionamento, administração e >> limitações. > Ótimo, vou dar uma lida e depois posto minhas considerações. Muito > obrigado pela resposta. >> >> >> [1] http://www.postgresql.org/docs/current/static/sepgsql.html >> [2] http://wiki.postgresql.org/wiki/SEPostgreSQL >> >> Gostei muito desta abordagem e espero que melhore com o tempo e é sem dúvidas uma das ferramentas que ficarei de olho para utilizar. Hoje eu trabalho com java e ainda não obtive resposta se java implementa o SELinux para poder entrar nesta stack sugerida pelo SEPostgreSQL, atualmente acho que somente o php entraria nesta stack. Mas de qualquer forma não deixa de ser uma habilidade a ser embutida na JVM visto que ela é bastante utilizada no mercado.
_______________________________________________ pgbr-geral mailing list [email protected] https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral
