Re: Seguridad

From: Alejandro Carrillo <fasterzip(at)yahoo(dot)es>
To: Conrado Blasetti <conrado(at)mapfre(dot)com(dot)ar>, "caerices(at)gmail(dot)com" <caerices(at)gmail(dot)com>, "pgsql-es-ayuda-owner(at)postgresql(dot)org" <pgsql-es-ayuda-owner(at)postgresql(dot)org>, pgsql-es-ayuda <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Re: Seguridad
Date: 2013-02-22 19:25:34
Message-ID: 1361561134.36850.YahooMailNeo@web172205.mail.ir2.yahoo.com
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

ps podrías usar alguna de las versiones de postgresql portable para windows(que realmente es un postgresql normal, pero con accesos directos a los ejecutables): http://sourceforge.net/projects/pgsqlportable/
Igual no olvides que él puede tener acceso a través de los ejecutables para cambiar la clave, y ese riesgo aplica para todos los PostgreSQL. De pronto podrías impedir el acceso al usuario administrador del windows y darle permisos para que solo el usuario system puede ejecutar eso. Obviamente eso no deja exenta la posibilidad de volar la clave del admin de Windows y luego cambiar la clave de los usuarios de PostgreSQL. Una medida que podrías hacer para medio-frenar el blanqueo de la clave es no dejar el usuario postgres y cambiarlo por otro usuario que sea superuser, eso lo detendrá un poco mientras busca que usuarios están en postgresql y cuales son superuser para cambiarles la clave.

También podrías copiar la carpeta del servidor completo en un archivo de disco cifrado con TrueCrypt, ahi te dejo que cacharrees:
http://www.medienvilla.com/index.php?id=236#win_prep

>________________________________
> De: Conrado Blasetti <conrado(at)mapfre(dot)com(dot)ar>
>Para: "caerices(at)gmail(dot)com" <caerices(at)gmail(dot)com>; "pgsql-es-ayuda-owner(at)postgresql(dot)org" <pgsql-es-ayuda-owner(at)postgresql(dot)org>; pgsql-es-ayuda <pgsql-es-ayuda(at)postgresql(dot)org>
>Enviado: Viernes 22 de febrero de 2013 12:48
>Asunto: RE: [pgsql-es-ayuda] Seguridad
>
>
>
>Gracias caerices, efectivamente, se trata de un sistema muy chico, corriendo sobre un equipo.
>No lo puedo cambiar ya que es de un usuario particular. Pero lo que no quiero, es que acceda a la bd (él o quien sea) para extraer la info.
>Se trata de un mantenimiento mensual que podría llegar a obtener y no quiero correr el riesgo

>De:caerices(at)gmail(dot)com [mailto:caerices(at)gmail(dot)com]
>Enviado el: viernes, 22 de febrero de 2013 14:30
>Para: Conrado Blasetti; pgsql-es-ayuda-owner(at)postgresql(dot)org; pgsql-es-ayuda
>Asunto: Re: [pgsql-es-ayuda] Seguridad

>Claramente todo se puede cambiar, pero la peor amenaza que tienes es que Postgres corra sobre un equipo y no sobre un sever.
>Te aconsejó que veas eso y no trates de resolver el problema planteado
>Recuerda que todo se puede hacer, pero cuanto estamos dispuesto a perder?
>
>
>Atte.
>Atte
>Enviado desde mi equipo BlackBerry®
>
>________________________________
>
>From: Conrado Blasetti <conrado(at)mapfre(dot)com(dot)ar>
>Sender: pgsql-es-ayuda-owner(at)postgresql(dot)org
>Date: Fri, 22 Feb 2013 17:24:35 +0000
>To: pgsql-es-ayuda<pgsql-es-ayuda(at)postgresql(dot)org>
>Subject: [pgsql-es-ayuda] Seguridad

>Gente, buenas tardes. Otra pregunta.

>De que forma se puede restringir el acceso a postgres dentro de un winows 7?
>PostgreSQL corre en una PC, común y corriente, de un usuario con permisos de Administrador. Esto no puede cambiarse. Existe alguna forma de no poder conectarse a la bd? Ni blanquear la clave del usuario postgres?

>Perdón por la ignorancia.
>
>Me avisan?
>Desde ya gracias.
>Saludos,

>
>

In response to

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Eduardo Arenas C. 2013-02-22 19:37:49 Re: [pgsql-es-ayuda] Re: [pgsql-es-ayuda] recomendación sistema de archivos en re instalación servidor postgresql
Previous Message Conrado Blasetti 2013-02-22 17:48:18 RE: Seguridad