IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration PostgreSQL Discussion :

Limiter le nombre de tentatives de connexion


Sujet :

Administration PostgreSQL

  1. #1
    Membre averti Avatar de mapmip
    Profil pro
    ulla
    Inscrit en
    Juillet 2006
    Messages
    1 315
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : ulla

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 315
    Points : 345
    Points
    345
    Par défaut Limiter le nombre de tentatives de connexion
    bonjour,

    est-il possible de limiter le nombre de tentative de connexion par jour pour un login ou groupe donné ?

    Seconde question : est-il possible d'interdire le listing des tables pour un login ou un groupe donné ?

    Mercid 'avance

  2. #2
    Membre confirmé
    Avatar de tse_jc
    Homme Profil pro
    Data Solutions
    Inscrit en
    Août 2010
    Messages
    287
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Haut Rhin (Alsace)

    Informations professionnelles :
    Activité : Data Solutions
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2010
    Messages : 287
    Points : 597
    Points
    597
    Billets dans le blog
    4
    Par défaut
    Bonjour,

    est-il possible de limiter le nombre de tentative de connexion par jour pour un login ou groupe donné ?
    Oui mais pas au niveau de la configuration du serveur, mais au niveau applicatif dans un contexte base de données épaisses.

    Seconde question : est-il possible d'interdire le listing des tables pour un login ou un groupe donné ?
    Oui avec une gestion des rôles appropriée sur le serveur.

    Bonne année
    ++

  3. #3
    Membre averti Avatar de mapmip
    Profil pro
    ulla
    Inscrit en
    Juillet 2006
    Messages
    1 315
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : ulla

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 315
    Points : 345
    Points
    345
    Par défaut
    comment faire pour interdire le listing ? Comment paramétrer un rôle pour interdire le listing ?

  4. #4
    Membre confirmé
    Avatar de tse_jc
    Homme Profil pro
    Data Solutions
    Inscrit en
    Août 2010
    Messages
    287
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Haut Rhin (Alsace)

    Informations professionnelles :
    Activité : Data Solutions
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2010
    Messages : 287
    Points : 597
    Points
    597
    Billets dans le blog
    4
    Par défaut
    Concernant le listing, je vous prie de m'excuser j'ai répondu un peu vite, en prenant votre question au premier degré, cela n'est en effet pas possible.

    Cependant il est possible de contourner le problème. Je m'explique.
    N'importe quel utilisateur de postgreSQL peut consulter les tables et vues du catalogue système et donc accéder au listing des tables d'une base de données ou d'un schéma d'une base, faut-il encore qu'il puisse lancer la commande sur le serveur, or si votre application ne donne pas cette possibilité, reste à interdire au niveau de pg_hba.conf l'accès au serveur pour cet utilisateur avec une adresse IP locale.

    Ensuite dans l'absolu, et en ce qui me concerne, qu'un utilisateur ait accès à la liste des noms des tables composant une base de données, cela n'a aucune importance, ce qui compte réellement étant les droits qu'il possède sur ces tables. A partir du moment où il n'a aucun droit sur l'ensemble des tables de la base il sera incapable d'en lire le contenu, et donc de les requêter d'une façon ou d'une autre.

    L'inconvénient avec postgreSQL de ce genre de politique de gestion d'accès, c'est que cela interdit également l'utilisation des vues au niveau de l'application et oblige à passer exclusivement par des procédures stockées (fonctions) avec les droits définis à SECURITY DEFINER. Définissez alors les droits de toutes les procédures stockées (fonctions) d'administration et de maintenance à SECURITY INVOKER pour en interdire l'accès à tous les utilisateurs autre que votre compte admin.

    ++

Discussions similaires

  1. CentOS Limiter le nombre de tentative ouverture session
    Par bbkenny dans le forum Sécurité
    Réponses: 4
    Dernier message: 06/03/2013, 17h16
  2. Limiter le nombre de tentatives de connexion à 3
    Par Hamdi dans le forum ASP.NET
    Réponses: 5
    Dernier message: 25/03/2008, 16h08
  3. Réponses: 2
    Dernier message: 25/09/2006, 10h50
  4. Limiter de nombre de connexions simultanées
    Par Drahu dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 08/09/2005, 11h43
  5. limiter le nombre de connexion VB-Oracle
    Par lonestar dans le forum Oracle
    Réponses: 12
    Dernier message: 05/08/2005, 12h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo