| От | Tom Lane |
|---|---|
| Тема | Re: REVOKE CONNECT doesn't work in 8.3.5 |
| Дата | |
| Msg-id | 6975.1229694215@sss.pgh.pa.us обсуждение исходный текст |
| Ответ на | REVOKE CONNECT doesn't work in 8.3.5 (Zoltan Boszormenyi <zb@cybertec.at>) |
| Ответы |
Re: REVOKE CONNECT doesn't work in 8.3.5
|
| Список | pgsql-general |
Zoltan Boszormenyi <zb@cybertec.at> writes:
> I have "trust" entries in pg_hba.conf because my machine is closed.
> I added some PG users, and one of them was used in:
> REVOKE CONNECT ON DATABASE zozo FROM hs;
> However, user "hs" can happily connect to database "zozo"
> despite the REVOKE.
Unless you had previously done a specific GRANT CONNECT TO hs,
the above command doesn't do a darn thing. The privilege that
actually exists by default is a grant of connect to PUBLIC.
What you need to do is REVOKE FROM PUBLIC, and then GRANT to
whichever users/groups you want to allow to connect.
regards, tom lane
В списке pgsql-general по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера