[linux] Este raz PostgreSql

Michal Toth michal.toth na oracle.com
Čtvrtek Březen 14 12:39:39 CET 2002


Peter Hudec wrote:

> On Thu, Mar 14, 2002 at 12:26:00PM +0100, Michal Toth wrote:
> >
> >
> > Peter Hudec wrote:
> >
> > > On Thu, Mar 14, 2002 at 11:47:25AM +0100, Marian Cavojsky wrote:
> > > > On Thu, Mar 14, 2002 at 11:34:06AM +0100, Peter Hudec wrote:
> > > > > hi,
> > > > >
> > > > > potrebujem nasledovnu konfiguraciu ...
> > > > >
> > > > > kazdy USRE by mal mat pristup do urcitych databaz, ale nikde inde.
> > > > > napr. user hudecof;         databazy pokus1, pokus2
> > > > >       user hudecof2;        databazy pokus1, pokus3
> > > > >
> > > > > ked zadam do pg_hba.conf
> > > > > ---- CUT ----
> > > > > local   sameuser                                        password
> > > > > host    sameuser        127.0.0.1       255.255.255.255 password
> > > > > ---- CUT ----
> > > > >
> > > > > tak ma pravo pristupavat len do databazy toho isteho mena. a nikde inde.
> > > > > Ked sa tam da all -> ma pristup vsade.
> > > > >
> > > > >  - iba pre HUDECOFa
> > > > > kde som skusal
> > > > > ---- CUT ----
> > > > > host       all        127.0.0.1     255.0.0.0        ident     hudecof
> > > > > local      all                                       ident     hudecof
> > > > > ---- CUT ----
> > > > > hodilo mi chybu, ze "Missing or erroneous pg_hba.conf file, see
> > > > > postmaster log for details" (vlogoch toho vela nieje)
> > > > >
> > > > > pg_ident.conf
> > > > > ---- CUT ----
> > > > > hudecof         hudecof    pokus1
> > > > > hudecof         hudecof    pokus2
> > > > > ---- CUT ----
> > > > >
> > > > > moze mi niekto pomoct ?? Rady typu RTFM mi nedavajte.. uz som sa dost
> > > > > nacital ..
> > > > >
> > > je to mozne, ale da ja GRANT/REVOKE pouzit na celu databazu (nieco ako
> > > database.* v mysql ??). Viem ze to ide po tabulkach..
> > >
> > >                 HUDECOF
> >
> > nie
> >
> > odporucam ti do pozornosti moznost vytvarania grup userov a grantovania prav grupam
> > - zjednodusis si tym robotu.
> > CREATE GROUP name
> > ALTER GROUP name ADD USER uname1, ...
> > ALTER GROUP name DROP USER uname1, ...
> > GRANT SELECT ON accounts TO GROUP staff;
> ale aj tak mozem grantovat len po tabulkach..
> co sa stane, ked tam niekto z danej grupy vytvori tabulku ?? budu tam
> mat pristup aj ostatni ??
>
>         HUDECOF

neviem, mozes to vyskusat, zabere to asi 7 sekund

>
> >
> >
> > >
> > >
> > > >
> > > > S databazami vela robit neviem, ale ked chcem zabezpecit nieco podobne,
> > > > tak na to pouzivam prikaz GRANT a REVOKE.
> > > >
> > > > Dufam, ze netrepem.
> > > >
> > > > --
> > > > Marian Cavojsky <cavojsky @ soria-grey.sk>
> > > > Spravca siete, Soria & Grey s.r.o, reklamna agentura
> > > >
> > > > Windows&Office jsou jako droga. Krasny a prijemny prvni dojem,
> > > > zvyknes si a nemuzes uz bez nich zit.
> > > > A pak zacnou prichazet vedlejsi ucinky ...
> > > >
> > > >
> > > > _______________________________________________
> > > > http://lists.linux.sk/listinfo/linux
> > > > http://search.lists.linux.sk
> > >
> > > --
> > > mail: [hudecof na realtime.sk]     www: [http://www.realtime.sk/~hudecof/homepage]
> > > cellular: [+421 905 703541]     icq: [99518783]
> > > gpg: [http://www.realtime.sk/~hudecof/homepage/hudecof.gpg]
> > >
> > > _______________________________________________
> > > http://lists.linux.sk/listinfo/linux
> > > http://search.lists.linux.sk
> >
> >
> > _______________________________________________
> > http://lists.linux.sk/listinfo/linux
> > http://search.lists.linux.sk
>
> --
> mail: [hudecof na realtime.sk]     www: [http://www.realtime.sk/~hudecof/homepage]
> cellular: [+421 905 703541]     icq: [99518783]
> gpg: [http://www.realtime.sk/~hudecof/homepage/hudecof.gpg]
>
> _______________________________________________
> http://lists.linux.sk/listinfo/linux
> http://search.lists.linux.sk





Další informace o konferenci linux