[devel] postgresql default config

Andrew Kornilov =?iso-8859-1?q?andy_=CE=C1_eva=2Edp=2Eua?=
Пн Авг 8 20:37:21 MSD 2005


Добрый день.
Сегодня с удивлением обнаружил, что default config от postgresql 
позволяет _любому_ локальному пользователю на той же машине, где он 
крутится, делать любые операции с локальными базами вплоть до 
уничтожения их, даже если изменить пароль пользователю postgres. Причем 
это же написано в их конфиге. Генерит его, насколько я понял, initdb.
Это вообще нормальная ситуация? Хоть postgresql и не приложение для 
workstation, но все же такой подлости я от него не ожидал :) Тот же 
mysql у нас после смены пароля root не пробить :)





Подробная информация о списке рассылки Devel