Re: pg_dump avec .pgpass

From: Christophe Garault <christophe(at)garault(dot)org>
To: Pgsql Generale Fr <pgsql-fr-generale(at)postgresql(dot)org>
Subject: Re: pg_dump avec .pgpass
Date: 2005-06-29 11:57:34
Message-ID: 42C28CAE.2070306@garault.org
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-fr-generale

Francois Suter a écrit :

>C'est une bonne idée, mais n'entraîne-t-elle pas des risques de
>sécurité? Dans mon cas, ça me paraît jouable, car mon utilisateur
>postgres_backup a des droits très restreints.
>
Idem pour moi. Tout dépend évidement du contexte.

>Par contre, mapper le
>root sur l'utilisateur postgres, qui est lui-même le superuser de la
>base, ça me paraît dangereux, non?
>
>
Encore une fois celà dépend du contexte (je suis seul administrateur des
serveurs), mais s'il le faut on peut toujours créer un compte Unix pour
le backup de la base (avec des droits restreints, i.e: un groupe
spécial) et le mapper sur un compte PosqgreSQL à qui on n'attribuera
qu'un GRANT bien restreint.
Ceci étant dit je suis quand même preneur de la solution précédemment
décrite, mais comme l'a indiqué Stéphane il faut connaitre les
spécificités du cron (vixie-cron dans mon cas) utilisé et éventuellement
lui passer la valeur de la variable HOME.

Bonne journée.

--
Christophe Garault
Take your marks:
Gen too three: Emerge!

In response to

Browse pgsql-fr-generale by date

  From Date Subject
Next Message Francois Suter 2005-06-29 12:42:27 Re: pg_dump avec .pgpass
Previous Message Francois Suter 2005-06-29 10:46:58 Re: pg_dump avec .pgpass