database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
ㆍPostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
LDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
PostgreSQL Q&A 864 게시물 읽기
No. 864
Re: Re: Re: 소유권을 변경하려면 어떻게 합니까?
작성자
Coral
작성일
2000-04-21 13:54
조회수
13,694

> 웹상에서 실행을 하면 소유권이 nobody로 되더군요.

>

> ///////////////////////////////////////////////////////////////

> 우선, postgres로 로그인을 한 후에

> createuser nobody를 만들어야 되겠죠.

> 그리고, cgi프로그램속에 create table 명령어나 insert 명령어를

> 작성하면 소유권이 nobody로 됩니다.

> ///////////////////////////////////////////////////////////////

 

즉, 새로 테이블을 만드셨다는 뜻이군요.

그리고 nobody를 테이블 생성 권한을 주셨다는 뜻인데...

좀 위험하지 않을까요?

제가 웹을 구성한 적이 없으니 cgi가 어떤 식으로 돌아가는지는

모르겠습니다만,

postgresql에서 테이블 생성권한이 있는 사람은 곧 postgres와 거의

흡사한 테이블 접근권한을 가집니다.

소유권한이 다른 테이블에의 임의 접근이 가능해 지는 겁니다.

어떻게 구성하셨는지는 모르겠지만 다른 테이블이 없으며(또는

파괴되도 상관없으며) 사용하는 테이블에 변형이 가해져도 별다른

문제가 없거나 아니면 cgi수준에서 그런 시도를 막아낼 수 있어야만

할 겁니다.

뭔지는 모르지만 잘 되시길 바랍니다.

 

인천의 나사 풀린 산호....

[Top]
No.
제목
작성자
작성일
조회
874실수로 destroy user postgres를 했더니...
이한준
2000-04-25
12152
875┕>Re: 실수로 destroy user postgres를 했더니...
정재익
2000-04-25 07:20:42
12835
876 ┕>Re: Re: 실수로 destroy user postgres를 했더니...
이한준
2000-04-25 10:09:01
13244
877  ┕>근데...?
이한준
2000-04-25 10:13:36
12161
878   ┕>Re: 근데...?
Coral
2000-04-25 11:19:08
12910
882   ┕>Re: 근데...?
정재익
2000-04-25 20:30:54
12418
873[질문] .....Last leak requested 659 times!!
지오
2000-04-24
11754
861[질문] 긴급!!!! dump or copy시 한글땜시 실패해요
박준희
2000-04-20
12026
868┕>Re: [질문] 긴급!!!! dump or copy시 한글땜시 실패해요
정재익
2000-04-22 14:17:04
12845
869 ┕>Re: Re: [질문] 긴급!!!! dump or copy시 한글땜시 실패해요
박준희
2000-04-22 16:52:18
13277
870  ┕>Re: Re: Re: [질문] 긴급!!!! dump or copy시 한글땜시 실패해요
정재익
2000-04-22 23:10:26
13262
857소유권을 변경하려면 어떻게 합니까?
서보훈
2000-04-20
13849
859┕>Re: 소유권을 변경하려면 어떻게 합니까?
Coral
2000-04-20 17:57:57
14055
863 ┕>Re: Re: 소유권을 변경하려면 어떻게 합니까?
서보훈
2000-04-21 13:27:40
14236
864  ┕>Re: Re: Re: 소유권을 변경하려면 어떻게 합니까?
Coral
2000-04-21 13:54:57
13694
867   ┕>Re: 나사가 정확히 지적했군요. :-)
정재익
2000-04-22 14:15:14
13646
854db......
이상희
2000-04-19
12079
856┕>Re: db......
정재익
2000-04-19 19:29:19
12565
842[질문] createuser 에러
이강산
2000-04-17
12299
843┕>initdb의 문제일 가능성 있음.
Coral
2000-04-17 16:40:05
13202
850┕>Re: [질문] createuser 에러
정재익
2000-04-18 19:02:07
12818
839pg_dump -s XXX 시 발생하는 에러..
안재석
2000-04-17
11287
840┕>Re: pg_dump -s XXX 시 발생하는 에러..
coralliter
2000-04-17 13:59:32
12416
844 ┕>Re: Re: pg_dump -s XXX 시 발생하는 에러..
안재석
2000-04-17 16:38:37
12885
845  ┕>저는 정상 작동합니다. (-s)
Coral
2000-04-17 17:07:51
12118
846   ┕>Re: 저는 정상 작동합니다. (-s)
안재석
2000-04-17 17:40:34
12350
847    ┕>Re: Re: 저는 정상 작동합니다. (-s)
Coral
2000-04-17 18:59:38
12297
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.020초, 이곳 서비스는
	PostgreSQL v16.4로 자료를 관리합니다