2.3 Proč PostgreSQL potřebuje neadministrátorský účet

Z PostgreSQL
Verze z 17. 12. 2005, 12:03, kterou vytvořil Sysop (diskuse)

(rozdíl) ← Starší verze | zobrazit aktuální verzi (rozdíl) | Novější verze → (rozdíl)
Přejít na: navigace, hledání

Když hacker, díky chybě aplikace, získá přístup do počítače, získá oprávnění účtu pod kterým aplikace běží. Ačkoliv nevíme o žádných chybách PostgreSQL, trváme na používání neadministrátorského účtu, tak abychom minimalizovali možné škody, kterých je hacker schopen pokud najde a využije chybu v PostgreSQL k napadnutí systému.

Používání speciálních účtů je běžná praxe ve světě Unix systémů, která se prosazuje i ve světě Windows, tak jak firma Microsoft, i další dodavatelé, zvyšuje bezpečnost svých systémů.