Re: Missing or erroneous pg_hba.conf file

From: Alvaro Herrera <alvherre(at)alvh(dot)no-ip(dot)org>
To: Rafael Martinez <r(dot)m(dot)guerrero(at)usit(dot)uio(dot)no>
Cc: Lista PostgreSQL <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Re: Missing or erroneous pg_hba.conf file
Date: 2009-09-09 14:25:47
Message-ID: 20090909142547.GE4132@alvh.no-ip.org
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

Rafael Martinez escribió:
> Alvaro Herrera wrote:
> [...........]
> >
> > (Aunque, en realidad, si no usan
> > SSL es posible que cualquiera otro de la red pueda capturar el tráfico y
> > quizás obtener la contraseña, con lo cual esta protección no serviría de
> > nada).
>
> Si utilizan md5 como metodo de autentificacion no les servira de nada el
> valor md5 de la clave que capturen ya que no podran utilizarlo para
> autentificarse.

¿Por qué no? Se podría usar en un ataque de "replay", ¿no?

--
Alvaro Herrera http://www.advogato.org/person/alvherre
"The ability to monopolize a planet is insignificant
next to the power of the source"

In response to

Responses

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Alvaro Herrera 2009-09-09 14:33:52 Re:
Previous Message Javier Ochoa 2009-09-09 14:21:01 RE: