Re: Безопасность

From: Sergei Kornilov <sk(at)zsrv(dot)org>
To: Aln Kapa <alnkapa(at)gmail(dot)com>
Cc: "pgsql-ru-general(at)lists(dot)postgresql(dot)org" <pgsql-ru-general(at)lists(dot)postgresql(dot)org>
Subject: Re: Безопасность
Date: 2019-04-26 09:04:17
Message-ID: 17902061556269457@sas1-fb8a605c4548.qloud-c.yandex.net
Views: Whole Thread | Raw Message | Download mbox | Resend email
Thread:
Lists: pgsql-ru-general

<div>Хорошо, я уточню: &quot;проверка авторизации в PostgreSQL - штука далеко не бесплатная&quot;. Проверка hba выполняется после форка. Когда-нибудь видели что бывает с сервером допустим на 1000 fork/sec?</div><div>Тот же openvpn или даже простой проброс порта через ssh положить куда сложнее. Они предназначены смотреть в небезопасный мир. В отличии от баз данных (любых, не только postgresql) которым быть открытыми в мир вовсе не нужно.</div><div>&nbsp;</div><div>Сергей</div><div><br /></div><div><br /></div><div>26.04.2019, 11:46, &quot;Aln Kapa&quot; &lt;alnkapa(at)gmail(dot)com&gt;:</div><blockquote><div dir="auto">Не понимаю. Vpn там же тоже есть авторизация какая то. Зачем плодить сущности?&nbsp;</div><br /><div><div dir="ltr">пт, 26 Апр 2019, 11:17 Sergei Kornilov &lt;<a href="mailto:sk(at)zsrv(dot)org">sk(at)zsrv(dot)org</a>&gt;:<br /></div><blockquote style="border-left-color:#ccc;border-left-style:solid;border-left-width:1px;margin-bottom:0;margin-left:0.8ex;margin-right:0;margin-top:0;padding-left:1ex">Привет<br />
Не надо так делать, используйте VPN.<br />
Ну а если очень хочется - то обязательно по белому списку закройте через firewall.<br />
Авторизоваться не выйдет, но проверка авторизации - штука не бесплатная и спамом на попытку открыть соединение можно устроить DoS.<br />
<br />
Сергей<br />
</blockquote></div>
</blockquote>

Attachment Content-Type Size
unknown_filename text/html 1.9 KB

In response to

Responses

Browse pgsql-ru-general by date

  From Date Subject
Next Message Aln Kapa 2019-04-26 09:36:20 Re: Безопасность
Previous Message Aln Kapa 2019-04-26 08:46:00 Re: Безопасность