Re: seguridad

From: Marcos Orti­z Valmaseda <mlortiz(at)estudiantes(dot)uci(dot)cu>
To: Alvaro Herrera <alvherre(at)alvh(dot)no-ip(dot)org>
Cc: elcotorro(at)gmail(dot)com, Guido Barosio <gbarosio(at)gmail(dot)com>, Lista Postgres <pgsql-es-ayuda(at)postgresql(dot)org>
Subject: Re: seguridad
Date: 2009-07-10 15:26:47
Message-ID: 4A575DB7.3020109@estudiantes.uci.cu
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

Alvaro Herrera escribió:
> elcotorro(at)gmail(dot)com escribió:
>
>> oks, entiendo. no me preocupan los demas serivcios ya que estan todos
>> cerrado, solo si me pueden entrar al motor.
>>
>
> Supongo que todo viaja por SSL, con lo cual reducirías el riesgo.
> Además asegúrate de cerrar lo más posible en pg_hba.conf (idealmente
> sólo al puñado de direcciones IP que puede acceder). Cambia las claves
> regularmente (una vez a la semana, o más). Siempre estarás sujeto a
> ataques como criptoanálisis diferencial, así que si tu información es
> valiosa alguien puede intentar burlar la seguridad. Así que mientras
> menos tiempo tengas esto expuesto a Internet y te consigas una VPN de
> adeveras, tanto mejor.
>
> ¿PostgreSQL está sujeto a este tipo de ataques? ¿Conocen algunas formas de evitarlo? ¿Cómo se aplica en Pg? Para conocer todo esto, ya que es un tema importante, al menos para mi.
Saludos

In response to

Responses

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Ruben C 2009-07-10 16:03:56 Caida Abrupta
Previous Message Alvaro Herrera 2009-07-10 15:17:34 Re: seguridad