abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 12:22 | Komunita

    Richard Stallman v den oslav 40. výročí GNU oznámil, že má rakovinu (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 08:00 | Zajímavý projekt

    DIY trackball Ploopy novou variantu Adept, na rozdíl od předchozích používá 44mm kouli, má symetrický tvar a šest tlačítek, snímač zůstává PMW-3360, novinkou je použití Raspberry Pi Pico, na kterém běží firmware QMK s podporou grafické konfigurační aplikace VIA. Předobjednávky jsou otevřeny za ceny 80-105 CAD.

    Fluttershy, yay! | Komentářů: 0
    včera 15:22 | IT novinky

    Probíhá Meta Connect 2023. Společnost Meta představuje své novinky v oblasti AI a virtuální, smíšené a rozšířené reality. Představeny byly nové chytré brýle Ray-Ban | Meta a headset Meta Quest 3.

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | IT novinky

    Eben Upton oficiálně představil (YouTube) nové Raspberry Pi 5 (YouTube). Je více než 2x výkonnější než jeho předchůdce, model 4B.

    Ladislav Hagara | Komentářů: 8
    včera 08:00 | Nová verze

    Byl vydán (YouTube) Counter-Strike 2. Nativně také pro Linux. Jedná se o největší technologický skok v historii této populární herní série.

    Ladislav Hagara | Komentářů: 9
    včera 07:00 | Komunita

    Richard Stallman vystoupí v Praze s přednáškou Free Software And Your Freedom. V sobotu 30. září ve 14:30 na Pedagogické fakultě UK a v neděli 1. října v 18:00 hodin v rámci konference Hackers Congress Paralelní Polis.

    Jendа | Komentářů: 9
    27.9. 14:44 | Nová verze

    Byla vydána verze 6 s kódovým název Faye linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.

    Ladislav Hagara | Komentářů: 2
    27.9. 13:11 | Bezpečnostní upozornění

    Byly publikovány informace o novém bezpečnostním problému pojmenovaném GPU.zip (paper, GitHub). S vlastním logem. Jedná se o možný útok postranním kanálem na grafickou kartu (GPU). Proces může "krást pixely" jinému procesu.

    Ladislav Hagara | Komentářů: 1
    27.9. 08:00 | Komunita

    Projekt GNU dnes slaví 40. výročí. Přesně před čtyřiceti lety, 27. září 1983, Richard Stallman oznámil, že se chystá napsat s Unixem kompatibilní operační systém GNU (Gnu's Not Unix). Hlavní oslava a setkání hackerů probíhá ve Švýcarsku ve městě Biel/Bienne. Na programu je také přednáška Richarda Stallmana.

    Ladislav Hagara | Komentářů: 11
    26.9. 15:55 | Nová verze

    Byl vydán Mozilla Firefox 118.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vypíchnout je nutno automatický lokální strojový překlad webových stránek. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 118 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 44
    Knihy s linuxovou tematikou
     (19%)
     (15%)
     (51%)
     (27%)
    Celkem 279 hlasů
     Komentářů: 11, poslední 17.9. 19:19
    Rozcestník

    Dotaz: Zabezpečení postgresql

    21.10.2008 13:03 INT | skóre: 6 | Opava
    Zabezpečení postgresql
    Přečteno: 239×
    Ahoj, řeším teď otázku zabezpečení postgresql. Databáze bude veřejně dostupná (port na netu) a bude obsahovat velmi citlivé informace o osobách.... Je třeba zajistit, aby se do databáze jako takové nedostal ani člověk, který ukořistí něčí login+pass. Proto mě napadlo následující řešení:

    Vytvořit jednoho "autorizačního" uživatele, který bude mít k dispozici pouze tabulku uzivatelu (ma vlastni) a jejich hesla... Tento uživatel bude mít dále právo spouštět fukci uzivatel_login(user,pass,specialni_klic) ktera vrati skutecneho uzivatele postgresql a jeho heslo v pripade korektnich argumentu. Specialni klic je interni a zabranuje prihlaseni uzivatelu po scizeni user/pass.

    Potrebuji ale nasledujici vec a nevim jak na ni... autoroizacnimu uzivateli zrusit vsechna prava na databazi (to mam) a povolit mu jen spusteni fce uzivatel_login (to taky mam). Ale pruser je v tom, ze fce uzivatele_login ma stejna prava jako akt. prihlaseny autorizacni uzivatel. Je mozne pridelit vsechna prava dane funkci? Nebo ji ty prava jen propujcit?

    Pripadne existuje nejaky jiny zpusob loginu pri kterem by se musel predavat jeste nejaky klic?

    Dekuji vsem za rady

    Odpovědi

    okbob avatar 21.10.2008 13:55 okbob | skóre: 30 | blog: systemakuv_blog | Benešov
    Rozbalit Rozbalit vše Re: Zabezpečení postgresql
    Podivej se na security definer funkce.

    http://www.postgresql.org/docs/8.3/interactive/sql-createfunction.html

    uplne dole
    21.10.2008 14:03 INT | skóre: 6 | Opava
    Rozbalit Rozbalit vše Re: Zabezpečení postgresql
    jj, to bude ono, moooc diky ;)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.