Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Запрет выполнения команд для обычного пользователя (\l,\du и тд.)
|
|||
|---|---|---|---|
|
#18+
Добрый день! Подскажите, есть пользователи postgresql со своими базами, как можно сделать, чтоб при выполнении команды \l и \du они не могли видеть другие базы и роли? У данных пользователей из прав есть возможность создавать базы. Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2016, 11:35 |
|
||
|
Запрет выполнения команд для обычного пользователя (\l,\du и тд.)
|
|||
|---|---|---|---|
|
#18+
matissse, Отбирайте права у public на каталоги системные. Правда, это может привести к неприятным последствиям, т.к. возможно обрезать доступ для внутреннего функционала базы. А можно и не добиться ничего, судя по этому: https://www.postgresql.org/message-id/flat/1424213630057-5838337.post@n5.nabble.com Пробуйте. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2016, 11:42 |
|
||
|
Запрет выполнения команд для обычного пользователя (\l,\du и тд.)
|
|||
|---|---|---|---|
|
#18+
vyegorov, Да, что-то как-то без результата пока. Но спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2016, 13:05 |
|
||
|
Запрет выполнения команд для обычного пользователя (\l,\du и тд.)
|
|||
|---|---|---|---|
|
#18+
vyegorov, снкс за ссылку как я понимаю, во всей их кухне не хватает абстракции "[псевдо-]роль "СУБД в сеансе пользователя" и строгого деления на то, что делается от имени самого пользователя (сами конечные запросы и т.п.) и что -- от имени "СУБДвсп" -- чтение системных, определение возвращаемых типов, построение планов, etc и, судя по ответам, -- так было, будет и даже: -- "может быть только так ,но не иначе". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2016, 13:22 |
|
||
|
Запрет выполнения команд для обычного пользователя (\l,\du и тд.)
|
|||
|---|---|---|---|
|
#18+
qwwqvyegorov, снкс за ссылку как я понимаю, во всей их кухне не хватает абстракции "[псевдо-]роль "СУБД в сеансе пользователя" и строгого деления на то, что делается от имени самого пользователя (сами конечные запросы и т.п.) и что -- от имени "СУБДвсп" -- чтение системных, определение возвращаемых типов, построение планов, etc и, судя по ответам, -- так было, будет и даже: -- "может быть только так ,но не иначе". Точнее так будет если кто то не заплатит много денег за переделку и докажет community что это все надо. Переделывать то дофига и больше. IMHO оно того не стоит. -- Maxim Boguk www.postgresql-consulting.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2016, 13:37 |
|
||
|
Запрет выполнения команд для обычного пользователя (\l,\du и тд.)
|
|||
|---|---|---|---|
|
#18+
Maxim Boguk, как самоцель оно не взлетит -- кому надо -- тот просто пабликов покосит как ясная конструктивная деталь, которая облегчает реализацию чего--то нужного но хитровыдуманного -- может сподвигнуть кого то написать форк под свои цели //вот бы ещё и с уровнями изоляции для ддл кто озаботился. да, а воронежцы, или кто там писал "линтер--вс", который не линтер , но пж--7.3(?) -- они ведь какую--то секъюрность поверх писали. или это всё колхоз, какабычна ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2016, 13:51 |
|
||
|
Запрет выполнения команд для обычного пользователя (\l,\du и тд.)
|
|||
|---|---|---|---|
|
#18+
qwwqMaxim Boguk, как самоцель оно не взлетит -- кому надо -- тот просто пабликов покосит как ясная конструктивная деталь, которая облегчает реализацию чего--то нужного но хитровыдуманного -- может сподвигнуть кого то написать форк под свои цели //вот бы ещё и с уровнями изоляции для ддл кто озаботился. да, а воронежцы, или кто там писал "линтер--вс", который не линтер , но пж--7.3(?) -- они ведь какую--то секъюрность поверх писали. или это всё колхоз, какабычна ? колхоз по моему представлению и опыту. -- Maxim Boguk www.postgresql-consulting.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.09.2016, 13:57 |
|
||
|
Запрет выполнения команд для обычного пользователя (\l,\du и тд.)
|
|||
|---|---|---|---|
|
#18+
Друзья, то есть возможности запрета нет, и не только меня это волнует получается? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 13:37 |
|
||
|
Запрет выполнения команд для обычного пользователя (\l,\du и тд.)
|
|||
|---|---|---|---|
|
#18+
matissseДрузья, то есть возможности запрета нет, и не только меня это волнует получается? 1)Возможности запрета нет. 2)Никого не волнует так как имея прямой доступ к базе можно много чего натворить хуже чем \l и \du прямой доступ к базе подразумевает благонамеренных пользователей которые не будут ставить set work_mem '128GB'; и тп И которые не будут оставлять забытую транзакцию на 2 дня. -- Maxim Boguk www.postgresql-consulting.ru ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2016, 15:51 |
|
||
|
|

start [/forum/topic.php?fid=53&gotonew=1&tid=1996975]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
36ms |
get topic data: |
11ms |
get first new msg: |
7ms |
get forum data: |
2ms |
get page messages: |
52ms |
get tp. blocked users: |
2ms |
| others: | 13ms |
| total: | 155ms |

| 0 / 0 |
