AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 332745
Accepted
Eric Ouellet
Eric Ouellet
Asked: 2023-11-03 02:38:08 +0800 CST2023-11-03 02:38:08 +0800 CST 2023-11-03 02:38:08 +0800 CST

usuário somente leitura no PostgreSQL 14 me permite criar novas tabelas, por quê?

  • 772

Tento aplicar qualquer um destes para criar read_only_user:

  • https://docs.snaplet.dev/guides/postgresql
  • https://www.commandprompt.com/education/how-to-create-a-read-only-user-in-postgresql/#:~:text=Conclusion-,To%20create%20a%20read%2Donly%20user %20in%20the%20PostgreSQL%20database,schema%2C%20and%20tables%20in%20it .
  • https://www.keyvanfatehi.com/2021/07/14/how-to-create-read-only-user-in-postgresql/

Em todos os casos, o novo read_only_user é capaz de criar uma nova tabela no meu banco de dados (aqui: MicroReseau) onde desejo evitar isso.

Por que o read_only_user pode criar novas tabelas e como evitar isso?

Informação adicional:

insira a descrição da imagem aqui

postgresql
  • 2 2 respostas
  • 41 Views

2 respostas

  • Voted
  1. Best Answer
    Laurenz Albe
    2023-11-03T04:31:55+08:002023-11-03T04:31:55+08:00

    Você não fornece nenhuma informação relevante, mas vamos adivinhar: você está usando uma versão do PostgreSQL anterior à v15 e não revogou as permissões inseguras padrão no publicesquema.

    Como diz a documentação :

    Observe que, por padrão, todos possuem CREATEprivilégios USAGEno esquema public. Isso permite que todos os usuários capazes de se conectar a um determinado banco de dados criem objetos em seu publicesquema. Alguns padrões de uso exigem a revogação desse privilégio:

    REVOKE CREATE ON SCHEMA public FROM PUBLIC;
    
    • 1
  2. Eric Ouellet
    2023-11-03T04:29:29+08:002023-11-03T04:29:29+08:00

    Acabei de encontrar.

    O problema era porque o Schema onde estava meu Banco de Dados, tinha em seus privilégios de segurança, o usuário "PÚBLICO" concedeu acesso. É assim que é definido por padrão quando você cria um novo Banco de Dados.

    Removi o acesso "PÚBLICO". No meu caso, já existia o Proprietário do banco de dados com privilégio concedido "UC". Então, os links da pergunta usada para criar read_only_user estavam funcionando conforme o esperado.

    A propósito, também mudei o nome do Schema de "PUBLIC" para o nome do DatabaseOwner (essa mudança não tem nenhum impacto além de ser mais fácil de entender quando exibida em qualquer ferramenta como o pgAdmin).

    Somente para referência:

    ANTES

    ANTES

    DEPOIS (também mudei seu nome de "public" para o nome do databaseOwner.

    DEPOIS

    • 0

relate perguntas

  • Posso ativar o PITR depois que o banco de dados foi usado

  • Práticas recomendadas para executar a replicação atrasada do deslocamento de tempo

  • Os procedimentos armazenados impedem a injeção de SQL?

  • Sequências Biológicas do UniProt no PostgreSQL

  • Qual é a diferença entre a replicação do PostgreSQL 9.0 e o Slony-I?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve