0

私の質問は、セキュリティおよびその他の種類の制限の観点に関連しています。

「postgres」ユーザーのパスワードを追加すると、攻撃に対して脆弱になります。そうすることで機能が失われますか?

4

1 に答える 1

1

少し古いですが、PostgreSQL アーカイブのこのリンクが役立つ場合があります。

「postgres」ユーザーにはデフォルトのパスワードがないため、pg_hba.conf ファイルで許可しない限り、このユーザーとして接続することはできません。

Daniel の言うとおりです。突き詰めると、pg_hba.conf ファイルの安全性が問題になります。

于 2012-07-10T18:27:50.057 に答える