Re: sin embargo

From: Gabriel Hermes Colina Zambra <hermeszambra(at)yahoo(dot)com>
To: Gunnar Wolf <gwolf(at)gwolf(dot)org>, Guido Barosio <gbarosio(at)gmail(dot)com>
Cc: Alvaro Herrera <alvherre(at)commandprompt(dot)com>, Daniel Soto <daniel(dot)soto2k(at)gmail(dot)com>, pgsql-es-ayuda(at)postgresql(dot)org
Subject: Re: sin embargo
Date: 2007-07-07 15:24:42
Message-ID: 73758.45954.qm@web63710.mail.re1.yahoo.com
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda


--- Gunnar Wolf <gwolf(at)gwolf(dot)org> escribió:

> Guido Barosio dijo [Fri, Jul 06, 2007 at 12:32:29PM
> -0300]:
> > Lo ideal seria que tus primeros pasos sean
> sencillos de dar, y
> > agregando complejidad con la autentificacion no
> estas logrando otra
> > cosa que entropia a tus primeras lecciones.
> >
> > "el que mucho abarca, poco aprieta".
> >
> > Existe el metodo trust para autentificarse, avanza
> en esta direccion y
> > vas a trabajar mas tranquilo hasta que puedas dar
> el siguiente paso.
>
> ... ¿y acostumbrarte a trust? ¡No! ¡Trust deben
> usarlo sólo los que
> saben lo que hacen, y tan restringido como sea
> posible! ¿Conectarse
> como superusuario con trust? ¡Ni en tu máquina de
> desarrollo!
>
> Tiendo a pensar que un default bastante saludable
> sería que todos se
> autenticaran por MD5, pero que el superusuario
> 'postgres', presente
> por omisión e indispensable para el sistema, sólo se
> autenticara por
> ident. O algo por el estilo. Menos que eso es
> confundir facilidad con
> tratar a los usuarios como idiotas :)

Gunnar de nuevo contigo coincido en casi todo, en lo
tecnico tambien.

Pero no creo que justo Guido (y perdon Guido que trate
de interpretarte), pero decia no creo que el los trate
de idiotas, solo de novatos.
Igualmente coincido que MD5 es mejor para todos, menos
para postgres, pero sin duda es mejor MD5 para todos
que Trust.

Lo que si es cierto Guido, que un usuario que llega a
usar postgresql para un proyecto, por lo menos no es
un usuario final comun, si no alguien con experiencia
para entender de seguridad y si fuere un usuario que
no cumpla esa condicion basica, entonces mejor que use
otra forma de lograr sus objetivos, pero no un ORDBMS,
sin por lo menos contratar a alguien que entienda de
eso.

Atte.
Gabriel Colina.

__________________________________________________
Correo Yahoo!
Espacio para todos tus mensajes, antivirus y antispam ¡gratis!
Regístrate ya - http://correo.espanol.yahoo.com/

In response to

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Gabriel Hermes Colina Zambra 2007-07-07 15:40:32 Re: duda con serial y bigserial
Previous Message José Fermín Francisco Ferreras 2007-07-07 13:58:39 duda con serial y bigserial