From: | Christophe Garault <christophe(at)garault(dot)org> |
---|---|
To: | Pgsql Generale Fr <pgsql-fr-generale(at)postgresql(dot)org> |
Subject: | Re: pg_dump avec .pgpass |
Date: | 2005-06-29 11:57:34 |
Message-ID: | 42C28CAE.2070306@garault.org |
Views: | Raw Message | Whole Thread | Download mbox | Resend email |
Thread: | |
Lists: | pgsql-fr-generale |
Francois Suter a écrit :
>C'est une bonne idée, mais n'entraîne-t-elle pas des risques de
>sécurité? Dans mon cas, ça me paraît jouable, car mon utilisateur
>postgres_backup a des droits très restreints.
>
Idem pour moi. Tout dépend évidement du contexte.
>Par contre, mapper le
>root sur l'utilisateur postgres, qui est lui-même le superuser de la
>base, ça me paraît dangereux, non?
>
>
Encore une fois celà dépend du contexte (je suis seul administrateur des
serveurs), mais s'il le faut on peut toujours créer un compte Unix pour
le backup de la base (avec des droits restreints, i.e: un groupe
spécial) et le mapper sur un compte PosqgreSQL à qui on n'attribuera
qu'un GRANT bien restreint.
Ceci étant dit je suis quand même preneur de la solution précédemment
décrite, mais comme l'a indiqué Stéphane il faut connaitre les
spécificités du cron (vixie-cron dans mon cas) utilisé et éventuellement
lui passer la valeur de la variable HOME.
Bonne journée.
--
Christophe Garault
Take your marks:
Gen too three: Emerge!
From | Date | Subject | |
---|---|---|---|
Next Message | Francois Suter | 2005-06-29 12:42:27 | Re: pg_dump avec .pgpass |
Previous Message | Francois Suter | 2005-06-29 10:46:58 | Re: pg_dump avec .pgpass |