PostgreSQL: kèo bóng đá hôm nay và ngày mai liệu: | |||
---|---|---|---|
prev | UP | Chương 18. Thiết lập và vận hành kèo bóng đá hôm nay và ngày mai chủ | Tiếp theo |
Trong khi kèo bóng đá hôm nay và ngày mai chủ đang chạy, người dùng độc hại không thể thay thế kèo bóng đá hôm nay và ngày mai chủ cơ sở dữ liệu thông thường. Tuy nhiên, khi kèo bóng đá hôm nay và ngày mai chủ bị hỏng, người dùng cục bộ có thể giả mạo kèo bóng đá hôm nay và ngày mai chủ thông thường bằng cách khởi động kèo bóng đá hôm nay và ngày mai chủ của riêng họ. kèo bóng đá hôm nay và ngày mai chủ giả mạo có thể đọc mật khẩu và truy vấn được gửi bởi các kèo bóng đá hôm nay và ngày mai khách, nhưng không thể trả về bất kỳ dữ liệu nào vìpgdataThư mục vẫn sẽ được bảo mật vì quyền thư mục. Giả mạo là có thể vì bất kỳ người dùng nào cũng có thể khởi động kèo bóng đá hôm nay và ngày mai chủ cơ sở dữ liệu; kèo bóng đá hôm nay và ngày mai khách không thể xác định một kèo bóng đá hôm nay và ngày mai chủ không hợp lệ trừ khi nó được cấu hình đặc biệt.
Một cách để tránh giả mạocục bộKết nối là sử dụng thư mục ổ cắm miền UNIX (unix_socket_directories) chỉ có quyền ghi cho người dùng địa phương đáng tin cậy. Điều này ngăn người dùng độc hại tạo tệp ổ cắm của riêng họ trong thư mục đó. Nếu bạn lo ngại rằng một số ứng dụng vẫn có thể tham chiếu/TMP10975_11090/tmp/.s.pgsql.5432chỉ vào tệp ổ cắm được di dời. Bạn cũng có thể cần phải sửa đổi của bạn/TMPTập lệnh dọn dẹp để ngăn chặn việc xóa liên kết tượng trưng.
Tùy chọn khác chocục bộKết nối dành cho kèo bóng đá hôm nay và ngày mai khách sử dụngYêu cầuĐể chỉ định chủ sở hữu yêu cầu của quy trình kèo bóng đá hôm nay và ngày mai chủ được kết nối với ổ cắm.
Để tránh giả mạo trên các kết nối TCP, giải pháp tốt nhất là sử dụng chứng chỉ SSL và đảm bảo rằng kèo bóng đá hôm nay và ngày mai khách kiểm tra chứng chỉ của kèo bóng đá hôm nay và ngày mai chủ. Để làm điều đó, kèo bóng đá hôm nay và ngày mai chủ phải được cấu hình để chỉ chấp nhậnhostsslKết nối (Phần 20.1) và có khóa SSL và các tệp chứng chỉ (Phần 18.9). kèo bóng đá hôm nay và ngày mai khách TCP phải kết nối bằngsslMode = xác minh-cahoặcxác minh-đầy đủvà cài đặt tệp chứng chỉ gốc thích hợp (Phần 32.18.1).