abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:00 | Zajímavý software

    Zen je webový prohlížeč vycházející z Firefoxu. Vývoj probíhá na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 15:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 23 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Nová verze
    Byla vydána verze 24.3 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.
    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Pozvánky

    Ve čtvrtek 3. října se v Red Hat Labu (místnost Q305) na FIT VUT v Brně uskuteční další Fedora Installfest. Od 10 do 16 budou v labu připravení odborníci na Fedoru ze společnosti Red Hat, kteří vám můžou pomoct nejen s instalací, ale taky pomoct s dalšími problémy a dotazy ohledně Fedory. Akce je primárně zaměřená na studenty FIT VUT, ale vítáni jsou i lidé, kteří tuto školu nenavštěvují.

    Ladislav Hagara | Komentářů: 14
    dnes 05:22 | Nová verze

    Byla vydána nová verze 9.9 sady aplikací pro SSH komunikaci OpenSSH. Z novinek lze vypíchnout podporu hybridní post-kvantové výměny klíčů založené na FIPS 203 ML-KEM (Module-Lattice Key Enapsulation mechanism) v kombinaci s X25519 ECDH, tj. nový výchozí algoritmus "mlkem768x25519-sha256". Počátkem roku 2025 bude z OpenSSH odstraněna podpora DSA.

    Ladislav Hagara | Komentářů: 0
    včera 21:33 | Nová verze

    Interaktivní monitor zdrojů btop++, tj. C++ verze a pokračování monitorů bashtop a bpytop, byl vydán v nové verzi 1.4.0. Přináší podporu monitorování Intel GPU a NetBSD.

    Ladislav Hagara | Komentářů: 0
    včera 14:55 | Nová verze

    Byl vydán Nextcloud Hub 9. Představení novinek tohoto open source cloudového řešení také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | IT novinky

    Americký výrobce čipů Qualcomm se v minulých dnech obrátil s nabídkou na převzetí na konkurenční firmu Intel, která nyní prochází jednou ze svých největších krizí. Uvedl to list The Wall Street Journal s odvoláním na informované zdroje. Tržní hodnota Intelu se nyní pohybuje kolem 87 miliard amerických dolarů. Tržní hodnota firmy Qualcomm se pohybuje kolem 185 miliard dolarů.

    Ladislav Hagara | Komentářů: 7
    21.9. 04:44 | Nová verze

    Byla vydána beta verze Ubuntu 24.10 s kódovým názvem Oracular Oriole. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 24.10 mělo vyjít 10. října 2024.

    Ladislav Hagara | Komentářů: 0
    20.9. 18:33 | Zajímavý projekt

    Linux na 4bitovém mikroprocesoru Intel 4004 z roku 1971? Ale jistě: Linux/4004 (YouTube).

    Ladislav Hagara | Komentářů: 4
    Rozcestník

    Dotaz: Zabezpečení postgresql

    21.10.2008 13:03 INT | skóre: 6 | Opava
    Zabezpečení postgresql
    Přečteno: 248×
    Ahoj, řeším teď otázku zabezpečení postgresql. Databáze bude veřejně dostupná (port na netu) a bude obsahovat velmi citlivé informace o osobách.... Je třeba zajistit, aby se do databáze jako takové nedostal ani člověk, který ukořistí něčí login+pass. Proto mě napadlo následující řešení:

    Vytvořit jednoho "autorizačního" uživatele, který bude mít k dispozici pouze tabulku uzivatelu (ma vlastni) a jejich hesla... Tento uživatel bude mít dále právo spouštět fukci uzivatel_login(user,pass,specialni_klic) ktera vrati skutecneho uzivatele postgresql a jeho heslo v pripade korektnich argumentu. Specialni klic je interni a zabranuje prihlaseni uzivatelu po scizeni user/pass.

    Potrebuji ale nasledujici vec a nevim jak na ni... autoroizacnimu uzivateli zrusit vsechna prava na databazi (to mam) a povolit mu jen spusteni fce uzivatel_login (to taky mam). Ale pruser je v tom, ze fce uzivatele_login ma stejna prava jako akt. prihlaseny autorizacni uzivatel. Je mozne pridelit vsechna prava dane funkci? Nebo ji ty prava jen propujcit?

    Pripadne existuje nejaky jiny zpusob loginu pri kterem by se musel predavat jeste nejaky klic?

    Dekuji vsem za rady

    Odpovědi

    okbob avatar 21.10.2008 13:55 okbob | skóre: 30 | blog: systemakuv_blog | Benešov
    Rozbalit Rozbalit vše Re: Zabezpečení postgresql
    Podivej se na security definer funkce.

    http://www.postgresql.org/docs/8.3/interactive/sql-createfunction.html

    uplne dole
    21.10.2008 14:03 INT | skóre: 6 | Opava
    Rozbalit Rozbalit vše Re: Zabezpečení postgresql
    jj, to bude ono, moooc diky ;)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.