Em 01/11/2011 12:08, Flávio Alves Granato escreveu:
> Em 01/11/2011 12:01, Euler Taveira de Oliveira escreveu:
>
>>
>> Quanto a uma solução que possa proteger alguns dos seus dados talvez 
>> o sepgsql
>> [1] possa te atender. Ele é um módulo carregável que suporta MAC 
>> (controle de
>> acesso mandatório) baseado em rótulos. A sua implementação está 
>> atrelada ao
>> SELinux. Vale lembrar que há limitações na implementação; sendo 
>> assim, ele
>> ainda não controla todas as ações de acesso do PostgreSQL. No wiki há 
>> algumas
>> páginas [2] apresentando os conceitos, funcionamento, administração e 
>> limitações.
> Ótimo, vou dar uma lida e depois posto minhas considerações. Muito 
> obrigado pela resposta.
>>
>>
>> [1] http://www.postgresql.org/docs/current/static/sepgsql.html
>> [2] http://wiki.postgresql.org/wiki/SEPostgreSQL
>>
>>
Gostei muito desta abordagem e espero que melhore com o tempo e é sem 
dúvidas uma das ferramentas que ficarei de olho para utilizar.  Hoje eu 
trabalho com java e ainda não obtive resposta se java implementa o 
SELinux para poder entrar nesta stack sugerida pelo SEPostgreSQL, 
atualmente acho que somente o php entraria nesta stack. Mas de qualquer 
forma não deixa de ser uma habilidade a ser embutida na JVM visto que 
ela é bastante utilizada no mercado.

_______________________________________________
pgbr-geral mailing list
[email protected]
https://listas.postgresql.org.br/cgi-bin/mailman/listinfo/pgbr-geral

Responder a