私の質問は、セキュリティおよびその他の種類の制限の観点に関連しています。
「postgres」ユーザーのパスワードを追加すると、攻撃に対して脆弱になります。そうすることで機能が失われますか?
私の質問は、セキュリティおよびその他の種類の制限の観点に関連しています。
「postgres」ユーザーのパスワードを追加すると、攻撃に対して脆弱になります。そうすることで機能が失われますか?
少し古いですが、PostgreSQL アーカイブのこのリンクが役立つ場合があります。
「postgres」ユーザーにはデフォルトのパスワードがないため、pg_hba.conf ファイルで許可しない限り、このユーザーとして接続することはできません。
Daniel の言うとおりです。突き詰めると、pg_hba.conf ファイルの安全性が問題になります。