PostgreSQL La base de donnees la plus sophistiquee au monde.

Forums PostgreSQL.fr

Le forum officiel de la communauté francophone de PostgreSQL

Vous n'êtes pas identifié(e).

#1 13/03/2014 16:07:02

desactiver le pg_hba.conf

Bonjour
Est-il possible de désactiver l'authentification passant par pg_hba.conf?
Je compte installer ma base (de mon appli de gestion d'école) sur le serveur du client. Puisque je ne peux pas monopoliser le serveur je voudrais désactiver le fichier pg_hba.conf pour éviter tout accès qu'à partir de mon appli. Ainsi je protège mes codes source Pl/pgsql et le schéma source de ma base.
Actuellement le serveur doit être sur windows. A défaut, une solution en Linux peut m’intéresser.
Merci d'avance.

Hors ligne

#2 13/03/2014 16:48:50

rjuju
Administrateur

Re : desactiver le pg_hba.conf

Bonjour,

toutes les demandes authentifications passent au moins par ce fichier. Dans tous les cas, si un utilisateur à un compte root/administrateur ou postgres sur le serveur, il pourra faire ce qu'il veut. Si vous voulez protéger vos procédures stockées, il vous faut héberger le serveur ailleurs où personne n'aura d'accès.

Hors ligne

#3 17/03/2014 11:06:59

Re : desactiver le pg_hba.conf

Bonjour
Merci pour la réponse.
Pas très rassurant, mais je continue à chercher les astuces.

Hors ligne

#4 18/03/2014 00:33:27

gleu
Administrateur

Re : desactiver le pg_hba.conf

Ce qui n'est pas rassurant, c'est que vous pensez pourvoir protéger vos procédures stockées en les cachant. La sécurité par l'obscurité n'a jamais fonctionné.


Guillaume.

Hors ligne

#5 18/03/2014 12:03:34

Re : desactiver le pg_hba.conf

Salut
gleu, avez-vous une solution à me proposer.
Sur windows, je pense
->créer un seul compte admin avec mot de passe
->lancer le service postgresql avec ce compte
->chiffrer le dossier data de postgresql
J'ai déjà tester la solution.
Cette solution est-elle bonne? quelles peuvent être les inconvénients?
Merci d'avance.

Hors ligne

#6 19/03/2014 23:21:01

gleu
Administrateur

Re : desactiver le pg_hba.conf

Comment chiffrez-vous le dossier data de postgresql ?


Guillaume.

Hors ligne

#7 20/03/2014 14:53:10

Re : desactiver le pg_hba.conf

(Win 7) clic-droit->propriété->général->attribut->avancés->chiffrer

Hors ligne

#8 20/03/2014 22:20:23

gleu
Administrateur

Re : desactiver le pg_hba.conf

D'accord, donc une solution système qui n'a rien à voir avec PostgreSQL. Je ne connais pas cette fonctionnalité de Windows. Cependant, ça veut dire que quand votre PC est démarré et que ce système de fichiers est monté, tout le monde peut accéder aux fichiers sans problème. Le chiffrement n'est efficace que si le PC doit être redémarré, auquel cas il faudra saisir un mot de passe pour déchiffrer les données. Quelque chose du genre en tout cas.


Guillaume.

Hors ligne

Pied de page des forums