PostgreSQL

konrad rzentarzewski konrad w rzentarzewski.net
Sob, 6 Kwi 2002, 16:54:06 CEST


06/04/02, messie from [ Jacek Konieczny ] ...

> On Sat, Apr 06, 2002 at 04:17:21PM +0200, konrad rzentarzewski wrote:
> > no tak, ale po co odkrywać amerykę, skoro wystarczy zdefiniować zmienną
> > PGPASSWORD? 
> Choćby dlatego, że czasem to jest dziura. W niektórych systemach każdy
> użytkownik może sobie obejrzeć środowisko wszystkich działających w
> systemie procesów (tak jak i ich argumenty z linii komend). Ale ten
> problem nie dotyczy naszych dystrybucyjnych kerneli :-)

to prawda, pod warunkiem, że /proc nie jest zabezpieczony i że user ma
dostęp do shella/cgi. a to nie było podawane jako warunek.

sęk w tym, że metoda podana przez adama *nie działa* z naszym psqlem.
sam to przerabiałem, bo miałem właśnie tak napisane skrypty (echo -en
pass\n$query\n|psql) na slackowym routerze i po migracji na pld przestal mi
firewall wstawać (który brał dane właśnie z bazy).

-- 
:|[ kondi.net ]|:::::::::::::::::::::::::::::::::::|[ 2:480/133 w fidonet.org ]|:
Za Jaruga nikt nie usłyszy twojego krzyku.                           +sapkowski



Więcej informacji o liście dyskusyjnej pld-users-pl