RE: [pgsql-es-ayuda] RV: limitación de acceso por aplicación

From: "Edwin Quijada" <listas_quijada(at)hotmail(dot)com>
To: dario_d_s(at)unitech(dot)com(dot)ar
Cc: pgsql-es-ayuda(at)postgresql(dot)org
Subject: RE: [pgsql-es-ayuda] RV: limitación de acceso por aplicación
Date: 2005-07-09 15:57:16
Message-ID: BAY14-F16E28AE42F1EF36A2A605AE3DA0@phx.gbl
Views: Raw Message | Whole Thread | Download mbox | Resend email
Thread:
Lists: pgsql-es-ayuda

jejejeje
Te dire como resolvi ese problema:MD5
Mis usaurios solo se pueden conectar a la bd solo por mi app, por otro sitio
nada !!
Lo que hice fue guardar la clave encriptada puede ser md5 , pero el usuario
no sabe como se compara esa clave contra la BD, al el tratar de entrar por
otra app y pone su clave esta no le va a responder y no podra entrar. Asi
nadie me usa otra app para entrarme a la BD

*-------------------------------------------------------*
*-Edwin Quijada
*-Developer DataBase
*-JQ Microsistemas
*-809-747-2787
* " Si deseas lograr cosas excepcionales debes de hacer cosas fuera de lo
comun"
*-------------------------------------------------------*

>From: "Dario" <dario_d_s(at)unitech(dot)com(dot)ar>
>To: <pgsql-es-ayuda(at)postgresql(dot)org>
>Subject: [pgsql-es-ayuda] RV: limitación de acceso por aplicación
>Date: Sat, 9 Jul 2005 11:18:13 -0300
>
>
>hola
>
>Me pregunto si existe algún método de bloquear a aplicaciones el acceso a
>postgresql.
>
>Por ejemplo, en informix, "creo" que se puede directamente asignar una
>lista
>de aplicaciones permitidas y no, y desde sql server y oracle, se puede usar
>application roles en el primero, y roles activados por password en el
>segundo. Uno valida al usuario con la autenticaci}on normal de usuario
>desde
>la aplicaci}on (el cual tiene permisos) m}inimos y luego se activa el rol
>con una contraseña que la aplicaci}on conoce, pero el usuario no.
>Obviamente hay que tener el cuidado de usar alguna manera que el usuario no
>vea la contraseña desde el binario facilmente al menos.
>
>cómo podría lograr esta limitación desde postgres? No necesariamente
>espero
>que sean los métodos mencionados arriba. Preferentemente aplicables a
>postgresql 8.0 en linux (la aplicación que lo accede es vb6).
>
>Pensé en tener un segundo usuario por cada usuario y luego de la
>validaci}on
>del usuario contra la base de datos, que la aplicaci}on, use este, pero
>aprimera vista parece engorroso, deber}ia asegurarme que los principios de
>autenticación se mantienen (estar seguro que sea el usuario A el que uso el
>usuario A´y no un usuario B) ...
>
>
>Muy amables en leer hasta aca.
>
>Saludos.
>
>
>
>---------------------------(fin del mensaje)---------------------------
>TIP 8: explain analyze es tu amigo

_________________________________________________________________
Charla con tus amigos en línea mediante MSN Messenger:
http://messenger.latam.msn.com/

In response to

Browse pgsql-es-ayuda by date

  From Date Subject
Next Message Juan Pablo Espino 2005-07-09 16:36:09 sobre left joins
Previous Message Edwin Quijada 2005-07-09 15:51:58 Re: [pgsql-es-ayuda] Re: solicitud información