Re: GRANT ON ALL IN schema
От
Simon Riggs
Тема
Re: GRANT ON ALL IN schema
Дата
Msg-id
1246987894.3874.168.camel@ebony.2ndQuadrant
Ответ на
Re: GRANT ON ALL IN schema (Tom Lane)
Список
Дерево обсуждения
GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Stephen Frost <sfrost@snowman.net>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Stephen Frost <sfrost@snowman.net>
Re: GRANT ON ALL IN schema Peter Eisentraut <peter_e@gmx.net>
Re: GRANT ON ALL IN schema Stephen Frost <sfrost@snowman.net>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Stephen Frost <sfrost@snowman.net>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Peter Eisentraut <peter_e@gmx.net>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Guillaume Smet <guillaume.smet@gmail.com>
Re: GRANT ON ALL IN schema Greg Stark <greg.stark@enterprisedb.com>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Robert Haas <robertmhaas@gmail.com>
Re: GRANT ON ALL IN schema Peter Eisentraut <peter_e@gmx.net>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Bernd Helmle <mailings@oopsware.de>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Simon Riggs <simon@2ndQuadrant.com>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Simon Riggs <simon@2ndQuadrant.com>
Re: GRANT ON ALL IN schema Greg Stark <gsstark@mit.edu>
Re: GRANT ON ALL IN schema Nikhil Sontakke <nikhil.sontakke@enterprisedb.com>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Josh Berkus <josh@agliodbs.com>
Re: GRANT ON ALL IN schema Robert Haas <robertmhaas@gmail.com>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Pavel Stehule <pavel.stehule@gmail.com>
Re: GRANT ON ALL IN schema Josh Berkus <josh@agliodbs.com>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Robert Haas <robertmhaas@gmail.com>
Re: GRANT ON ALL IN schema Robert Haas <robertmhaas@gmail.com>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Abhijit Menon-Sen <ams@toroid.org>
Re: GRANT ON ALL IN schema Abhijit Menon-Sen <ams@toroid.org>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Robert Haas <robertmhaas@gmail.com>
Re: GRANT ON ALL IN schema Abhijit Menon-Sen <ams@toroid.org>
Re: GRANT ON ALL IN schema Jaime Casanova <jcasanov@systemguards.com.ec>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Jaime Casanova <jcasanov@systemguards.com.ec>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Brendan Jurd <direvus@gmail.com>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Robert Haas <robertmhaas@gmail.com>
Re: GRANT ON ALL IN schema Nikhil Sontakke <nikhil.sontakke@enterprisedb.com>
Re: GRANT ON ALL IN schema Robert Haas <robertmhaas@gmail.com>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Andrew Dunstan <andrew@dunslane.net>
Re: GRANT ON ALL IN schema Stephen Frost <sfrost@snowman.net>
Re: GRANT ON ALL IN schema Pavel Stehule <pavel.stehule@gmail.com>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Josh Berkus <josh@agliodbs.com>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Robert Haas <robertmhaas@gmail.com>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Peter Eisentraut <peter_e@gmx.net>
Re: GRANT ON ALL IN schema "Kevin Grittner" <Kevin.Grittner@wicourts.gov>
Re: GRANT ON ALL IN schema Andrew Dunstan <andrew@dunslane.net>
Re: GRANT ON ALL IN schema Dimitri Fontaine <dfontaine@hi-media.com>
Re: GRANT ON ALL IN schema Pavel Stehule <pavel.stehule@gmail.com>
Re: GRANT ON ALL IN schema Andrew Dunstan <andrew@dunslane.net>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Pavel Stehule <pavel.stehule@gmail.com>
Re: GRANT ON ALL IN schema Josh Berkus <josh@agliodbs.com>
Re: GRANT ON ALL IN schema Andrew Dunstan <andrew@dunslane.net>
Re: GRANT ON ALL IN schema Dimitri Fontaine <dfontaine@hi-media.com>
Re: GRANT ON ALL IN schema Sam Mason <sam@samason.me.uk>
Re: GRANT ON ALL IN schema Peter Eisentraut <peter_e@gmx.net>
Re: GRANT ON ALL IN schema Sam Mason <sam@samason.me.uk>
Re: GRANT ON ALL IN schema Robert Haas <robertmhaas@gmail.com>
Re: GRANT ON ALL IN schema Andrew Dunstan <andrew@dunslane.net>
Re: GRANT ON ALL IN schema Peter Eisentraut <peter_e@gmx.net>
Re: GRANT ON ALL IN schema Pavel Stehule <pavel.stehule@gmail.com>
Re: GRANT ON ALL IN schema daveg <daveg@sonic.net>
Re: GRANT ON ALL IN schema Sam Mason <sam@samason.me.uk>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Alvaro Herrera <alvherre@commandprompt.com>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Petr Jelinek <pjmodos@pjmodos.net>
Anonymous code blocks (was: Re: GRANT ON ALL IN schema) Petr Jelinek <pjmodos@pjmodos.net>
Re: Anonymous code blocks (was: Re: GRANT ON ALL IN schema) Brendan Jurd <direvus@gmail.com>
Re: Anonymous code blocks (was: Re: GRANT ON ALL IN schema) Dimitri Fontaine <dfontaine@hi-media.com>
Re: Anonymous code blocks Dimitri Fontaine <dfontaine@hi-media.com>
Re: Anonymous code blocks Andrew Dunstan <andrew@dunslane.net>
Re: Anonymous code blocks Tom Lane <tgl@sss.pgh.pa.us>
Re: Anonymous code blocks Petr Jelinek <pjmodos@pjmodos.net>
Re: Anonymous code blocks Dimitri Fontaine <dfontaine@hi-media.com>
Re: Anonymous code blocks Pavel Stehule <pavel.stehule@gmail.com>
Re: Anonymous code blocks Merlin Moncure <mmoncure@gmail.com>
Re: Anonymous code blocks Tom Lane <tgl@sss.pgh.pa.us>
Re: Anonymous code blocks Dimitri Fontaine <dfontaine@hi-media.com>
Re: Anonymous code blocks Robert Haas <robertmhaas@gmail.com>
Re: Anonymous code blocks Dimitri Fontaine <dfontaine@hi-media.com>
Re: Anonymous code blocks Dimitri Fontaine <dfontaine@hi-media.com>
Re: Anonymous code blocks Petr Jelinek <pjmodos@pjmodos.net>
Re: Anonymous code blocks Tom Lane <tgl@sss.pgh.pa.us>
Re: Anonymous code blocks Tom Lane <tgl@sss.pgh.pa.us>
Re: Anonymous code blocks Petr Jelinek <pjmodos@pjmodos.net>
Re: Anonymous code blocks Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema daveg <daveg@sonic.net>
Re: GRANT ON ALL IN schema Tom Lane <tgl@sss.pgh.pa.us>
Re: GRANT ON ALL IN schema Heikki Linnakangas <heikki.linnakangas@enterprisedb.com>
Re: GRANT ON ALL IN schema Andrew Dunstan <andrew@dunslane.net>
Re: GRANT ON ALL IN schema Josh Berkus <josh@agliodbs.com>
Re: GRANT ON ALL IN schema Stephen Frost <sfrost@snowman.net>
Re: GRANT ON ALL IN schema Robert Haas <robertmhaas@gmail.com>
Re: GRANT ON ALL IN schema Pavel Stehule <pavel.stehule@gmail.com>
Re: GRANT ON ALL IN schema decibel <decibel@decibel.org>
Re: GRANT ON ALL IN schema Richard Huxton <dev@archonet.com>
On Tue, 2009-07-07 at 11:16 -0400, Tom Lane wrote: > Simon Riggs writes: > > I would like to see > > GRANT ... ON ALL OBJECTS ... > > This seems inherently broken, since different types of objects > will have different grantable privileges. > > > (I'm sure we can do something intelligent with privileges that don't > > apply to all object types rather than just fail. e.g. UPDATE privilege > > should be same as USAGE on a sequence.) > > Anything you do in that line will be an ugly kluge, and will tend to > encourage insecure over-granting of privileges (ie GRANT ALL ON ALL > OBJECTS ... what's the point of using permissions at all then?) My perspective would be that privilege systems that are too complex fall into disuse, leading to less security, not more. On any database that has moderate security or better permissions errors are one of the three errors on production databases. Simplifying the commands, by aggregating them or another way, is likely to yield benefits in usability for a wide range of users. Unix allows chmod to run against multiple object types. How annoying would it be if you had to issue chmodfile, chmodlink, chmoddir separately for each class of object. (Links don't barf if you try to set their file mode, for example). We follow the Unix file system in many other ways, why not this one? -- Simon Riggs www.2ndQuadrant.comPostgreSQL Training, Services and Support
В списке pgsql-hackers по дате отправления