롤 토토 ()
동일합니다dblink_connect ()
, 비 슈퍼 사용자가 인증 방법을 사용하여 연결할 수 있다는 점을 제외하고
원격 서버가 암호가 포함되지 않는 인증 메소드를 선택하면 세션이 로컬로서 사용자로부터 발생하는 것으로 보이기 때문에 사칭 및 후속 권한 에스컬레이션이 발생할 수 있습니다.PostgreSQL서버가 실행됩니다. 또한 원격 서버에 비밀번호가 필요하더라도 A와 같은 서버 환경에서 비밀번호를 제공 할 수 있습니다.~/.pgpass서버의 사용자에 속하는 파일. 이는 가장 위험뿐만 아니라 신뢰할 수없는 원격 서버에 비밀번호를 노출시킬 가능성이 있습니다.롤 토토 ()
처음에 모든 권한이 취소 된 상태에서 설치되었습니다public어떤 상황에서는 부여하는 것이 적절할 수 있습니다execute허가롤 토토 ()
신뢰할 수있는 것으로 간주되는 특정 사용자에게는주의를 기울여야합니다. 또한 모든 것이 좋습니다~/.pgpass서버의 사용자에 속하는 파일not와일드 카드 호스트 이름을 지정하는 레코드 포함.
자세한 내용은 참조dblink_connect ()
.
이전 | 윈 토토 : 문서 : 9.4 : 윈 토토 9.4.26 문서화 | 다음 |
DBLINK_CONNECT | postgresql : 문서 : 9.4 : 토토 캔 | DBLINK_DISCONNECT |