Re: password escrito en el LOG

From: "Jaime Casanova" <systemguards(at)gmail(dot)com>
To: "Mario Gonzalez" <gonzalemario(at)gmail(dot)com>
Cc: Postgres Español <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Re: password escrito en el LOG
Date: 2006-07-01 03:31:55
Message-ID: c2d9e70e0606302031x17c7d6c8ib2743fa015ee926a@mail.gmail.com
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

On 6/30/06, Mario Gonzalez <gonzalemario(at)gmail(dot)com> wrote:
> Probando con CREATE USER me di cuenta que al tener el
> log_statements = on en postgres.conf una sentencia como
>
> CREATE USER test PASSWORD 'password_del_usuario'
>
> se almacena en el log en texto plano. Busque y hay una discusion
> que hizo Peter Einsentraut el año pasado y se sabia que existia ese
> "error". En la lista del TODO no hay nada aun relacionado con eso; no
> se si algo estoy haciendo mal pero se puede evitar o no esta
> implementado aun?
>

aparentemente aun no hay solucion, en 8.2dev aun veo la clave en texto
plano en los logs (aunque debo admitir que no he actualizado en un par
de semanas pero no he visto movimiento en ese sentido)...

en psql va a haber una opcion \password [usuario] para cambiar la
clave de un usuario y esa ya viajara encriptada... te puede servir...

--
Atentamente,
Jaime Casanova

"Programming today is a race between software engineers striving to
build bigger and better idiot-proof programs and the universe trying
to produce bigger and better idiots.
So far, the universe is winning."
Richard Cook

In response to

Responses

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Alvaro Herrera 2006-07-01 04:17:18 Re: password escrito en el LOG
Previous Message Haroldo Stenger 2006-07-01 03:28:06 Re: lista