logo       

Re: [postgresql-br] Segurança: msg#00748

db.postgresql.brasil

Subject: Re: [postgresql-br] Segurança


----- Original Message -----
From: "Steve Howe" <howe-FoChSdmMH1dWk0Htik3J/w@xxxxxxxxxxxxxxxx>
To: "Alexandre Gomes Machado"
<postgresql-br-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//L@xxxxxxxxxxxxxxxx>
Sent: Monday, March 31, 2003 2:30 PM
Subject: Re: [postgresql-br] Segurança


> Hello Alexandre,
>
> Monday, March 31, 2003, 2:12:26 PM, you wrote:
>
> AGM> A autenticação de usuários feita pelo PostgreSQL é segura o
suficiente para
> AGM> deixar a sua porta visível pela internet ?
> Se você não precisa ter clientes externos à sua rede logando no
> servidor, aconselho que bloqueie essa porta, afinal, é melhor
> previnir. Usando-se restrições de IPs no arquivo pg_hba.conf ajudará a
> imperdir que clientes externos tenham acesso ao servidor.
>
> AGM> Quais possíveis implicações desta prática, mesmo considerando que a
> AGM> confidencialidade dos dados contidos neste gerenciador não seja de
muita
> AGM> importância ?
> Qual prática ? Não entendi...
A "prática" em questão é justamente de permitir que clientes
externos acessem o meu banco de dados PostgreSQL, pq vou acredito que terei
esta situação, pois no sistema atual com Sybase Adaptive Server, tenho esta
situação.
>
> AGM> Existiria algum risco para a minha rede interna ? (isto sim seria um
> AGM> problema grave !)
> Não deve haver risco grave, se as senhas dos usuários do PostgreSQL
> forem diferentes das senhas de usuários.
>
> Para entender como funciona o processo de autenticação, aconselho a
> leitura desse tópico do manual:
> http://www.vitavoom.com/postgresql-docs/client-authentication.html
Com certeza vou ler !!! :-))
>
> --
> Best regards,
> Steve Howe
> mailto:howe-FoChSdmMH1dWk0Htik3J/w@xxxxxxxxxxxxxxxx
> http://www.vitavoom.com
>
>
> ----------------------------------------------------------
> Grupo PostgreSQL Brasil. Fundado em 1999.
> Mensagens para:
> postgresql-br-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//L@xxxxxxxxxxxxxxxx
> Desassociação:
> postgresql-br-unsubscribe-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//L@xxxxxxxxxxxxxxxx
> Site Web: http://br.groups.yahoo.com/group/postgresql-br
>
>
> Seu uso do Yahoo! Grupos é sujeito às regras descritas em:
http://br.yahoo.com/info/utos.html
>
>
>


----------------------------------------------------------
Grupo PostgreSQL Brasil. Fundado em 1999.
Mensagens para: postgresql-br-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//L@xxxxxxxxxxxxxxxx
Desassociação:
postgresql-br-unsubscribe-EYaqaC9dFX8MqA7zqLjoiV/I71DsQ//L@xxxxxxxxxxxxxxxx
Site Web: http://br.groups.yahoo.com/group/postgresql-br


Seu uso do Yahoo! Grupos é sujeito às regras descritas em:
http://br.yahoo.com/info/utos.html





<Prev in Thread] Current Thread [Next in Thread>
Google Custom Search

News | FAQ | advertise