From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <42F78A41.9020305@eva.dp.ua> Date: Mon, 08 Aug 2005 19:37:21 +0300 From: Andrew Kornilov X-Accept-Language: en-us, en MIME-Version: 1.0 To: ALT Devel discussion list Content-Type: text/plain; charset=windows-1251; format=flowed Content-Transfer-Encoding: 8bit Subject: [devel] postgresql default config X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: ALT Devel discussion list List-Id: ALT Devel discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 08 Aug 2005 16:29:27 -0000 Archived-At: List-Archive: List-Post: Добрый день. Сегодня с удивлением обнаружил, что default config от postgresql позволяет _любому_ локальному пользователю на той же машине, где он крутится, делать любые операции с локальными базами вплоть до уничтожения их, даже если изменить пароль пользователю postgres. Причем это же написано в их конфиге. Генерит его, насколько я понял, initdb. Это вообще нормальная ситуация? Хоть postgresql и не приложение для workstation, но все же такой подлости я от него не ожидал :) Тот же mysql у нас после смены пароля root не пробить :)