[devel] postgresql default config

Andrew Kornilov andy на eva.dp.ua
Пн Авг 8 20:37:21 MSD 2005


Добрый день.
Сегодня с удивлением обнаружил, что default config от postgresql 
позволяет _любому_ локальному пользователю на той же машине, где он 
крутится, делать любые операции с локальными базами вплоть до 
уничтожения их, даже если изменить пароль пользователю postgres. Причем 
это же написано в их конфиге. Генерит его, насколько я понял, initdb.
Это вообще нормальная ситуация? Хоть postgresql и не приложение для 
workstation, но все же такой подлости я от него не ожидал :) Тот же 
mysql у нас после смены пароля root не пробить :)




Подробная информация о списке рассылки Devel