টিএল; ডিআর: নতুন ব্যবহারকারীরা public
স্কিমে টেবিল তৈরি করতে পারে কারণ লোকেরা অভিযোগ করেছিল যে তারা যখন না পারত তখন এটি খুব কঠিন ছিল।
আপনি যদি ডিফল্টগুলি অপছন্দ করেন তবে আপনার সম্ভবত প্রাথমিক কনফিগারেশনটি দিয়ে একটি নতুন টেম্পলেট ডাটাবেস তৈরি করা উচিত। উদাহরণস্বরূপ, আপনি:
DROP SCHEMA public;
অথবা
REVOKE ALL ON SCHEMA public FROM public;
GRANT USAGE ON SCHEMA public TO public;
আপনার টেম্পলেট মধ্যে।
আপনি যদি চান যে public
ব্যবহারকারীর কোনও ডাটাবেসে কোনও অধিকার না থাকে, আপনার অতিরিক্তভাবে করা উচিত:
REVOKE ALL ON DATABASE mydbname FROM public;
GRANT CONNECT ON DATABASE mydbname TO public;
যাতে public
ব্যবহারকারী স্কিমা তৈরি করতে বা টেম্প টেবিল ব্যবহার করতে না পারে।
ব্যক্তিগতভাবে, আমি যদি এটি ডিজাইনিং করতাম, আমি ব্যবহারকারীদের TEMP
ডিফল্টরূপে ডাটাবেসে সঠিক অধিকার দিতাম , তবে CREATE
(ডাটাবেসে স্কিমাস) বা CREATE
( স্কিমার সারণী public
) না। আমি মালিকদের জন্য এটি সংরক্ষণ করব।
এগুলি এমন পছন্দগুলি যা অনেক আগে তৈরি হয়েছিল, যদিও এখন তাদের পরিবর্তন করা বেশ শক্ত।
এটি যেমন নিয়মিত অভিযোগ রয়েছে যে পোস্টগ্র্রেএসকিউএল দিয়ে শুরু করা খুব কঠিন কারণ আপনাকে একটি ব্যবহারকারী অ্যাকাউন্ট তৈরি করতে হবে এবং প্রায়শই একটি ডাটাবেসও তৈরি করতে চান। কেন আমরা কেবল এগুলিকে স্বয়ংক্রিয়ভাবে তৈরি করি না এবং এটিকে সহজ করার জন্য লেখক-মোড হিসাবে 'বিশ্বাস' এ ডিফল্ট করি? কেন postgres
পাসওয়ার্ড ব্যবহারকারীর ডিফল্ট হয় না postgres
? ওএসে থাকা ব্যবহারকারীরা কেন কেবল স্বয়ং-তৈরি করবেন না? প্রভৃতি
নতুন ব্যবহারকারীর জন্য কিছু প্রকৃত ব্যবহারযোগ্যতা সমস্যা রয়েছে - বিশেষত, বেশিরভাগ peer
লোকেরই ধারণা নেই যে লেখক কী , বা কেন psql
পোস্টগ্রাইএসকিউএল ইনস্টল করার পরে দৌড়ে তাদের বলে যে তারা যে নামে লগ ইন করেছেন তার কোনও ব্যবহারকারী নেই।
এটি কনসাল্টও pg_hba.conf
একটি কনফিগার ফাইল, তবে ব্যবহারকারীরা এসকিউএল স্তরে তৈরি হয়। এই বিভাজন ব্যবহারকারীদের গুলিয়ে দেয়।
অনেক কিছুই সুরক্ষিত খেলাপি এবং সহজ ডিফল্টগুলির মধ্যে সমঝোতা হয় যেখানে প্রকল্পটি সবাইকে খুশি করে না।
revoke create on database [databasename] from [username];
এবং ডিবি এখন কেবলমাত্র [ব্যবহারকারী নাম] এর জন্য পঠিত। রাইট? যখন আমি একটি ভাল