忘记密码   免费注册 查看新帖 |

ChinaUnix.net

  平台 论坛 博客 文库 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
最近访问板块 发新帖
查看: 26707 | 回复: 5

sql语句限制用户登录指定数据库 [复制链接]

论坛徽章:
11
射手座
日期:2015-08-11 16:10:26辰龙
日期:2015-08-11 16:11:11黑曼巴
日期:2016-04-26 16:58:40
发表于 2015-09-06 17:37 |显示全部楼层
受mysql影响,创建一个单独的数据库使用者
  1. CREATE USER dbuser WITH PASSWORD 'password';
  2. CREATE DATABASE exampledb OWNER dbuser;
  3. GRANT ALL PRIVILEGES ON DATABASE exampledb to dbuser;
复制代码
登录dbuser发现此用户可以在连接任意数据库,且在任意数据库下创建表,我只想让dbuser只能登录登录exampledb。应该如何使用sql语句实现
pg_hba.conf可以控制用户登录的数据库,难道每次创建一个类似的用户都需要修改pg_hba.conf文件并重启postgresql服务,如果这样也太不科学了。

论坛徽章:
7
数据库技术版块每日发帖之星
日期:2015-08-08 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-09-18 06:20:00数据库技术版块每周发帖之星
日期:2015-11-06 19:56:51数据库技术版块每日发帖之星
日期:2016-01-22 06:20:00数据库技术版块每日发帖之星
日期:2016-02-05 06:20:00
发表于 2015-09-15 10:21 |显示全部楼层
dbuser 默认有 public 权限
而public 包含了 登录数据库的权限

这样 试试,
revoke connect on database postgres from public;
这样 dbuser 就登录不了 postgres 这个库了
其他同理

回复 1# hjfeng1988


   

论坛徽章:
7
数据库技术版块每日发帖之星
日期:2015-08-08 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-09-18 06:20:00数据库技术版块每周发帖之星
日期:2015-11-06 19:56:51数据库技术版块每日发帖之星
日期:2016-01-22 06:20:00数据库技术版块每日发帖之星
日期:2016-02-05 06:20:00
发表于 2015-09-15 10:49 |显示全部楼层
http://openwares.net/database/postgresql_privilige.html

PostgreSQL为PUBLIC赋予某些类型对象的默认权限。对于tables, columns, schemas和tablespaces,没有默认权限赋予PUBLIC角色。对于其他类型,PUBLIC被赋予如下的默认权限:
◾数据库的CONNECT和CREATE TEMP TABLE权限
◾函数的EXECUTE权限
◾语言的USAGE权限

对象的所有者可以剥夺默认的或显式赋予的权限。并且,初始默认权限可以使用ALTER DEFAULT PRIVILEGES来改变。

CONNECT权限只适用于数据库。

论坛徽章:
11
射手座
日期:2015-08-11 16:10:26辰龙
日期:2015-08-11 16:11:11黑曼巴
日期:2016-04-26 16:58:40
发表于 2015-09-15 11:17 |显示全部楼层
本帖最后由 hjfeng1988 于 2015-09-21 16:53 编辑

回复 2# asdf2110


确实可以实现,但是又引出另一个问题,一个数据库集群下有10个数据库,这样要针对每个数据revoke了,还是不科学。
另用pg_hba控制,我之前看到一文章可以reload服务,没必要restart。reload如果没有对线上的连接造成影响,感觉用pg_hba控制更好

论坛徽章:
7
数据库技术版块每日发帖之星
日期:2015-08-08 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-09-18 06:20:00数据库技术版块每周发帖之星
日期:2015-11-06 19:56:51数据库技术版块每日发帖之星
日期:2016-01-22 06:20:00数据库技术版块每日发帖之星
日期:2016-02-05 06:20:00
发表于 2015-09-21 15:27 |显示全部楼层
本帖最后由 asdf2110 于 2015-09-21 15:40 编辑

pg_hba 的缺陷一是要先弄明白这个文件的格式,然后修改;二是这个文件在数据库服务 端,没办法远程通过sql 语句访问到

回复 4# hjfeng1988


   

论坛徽章:
11
射手座
日期:2015-08-11 16:10:26辰龙
日期:2015-08-11 16:11:11黑曼巴
日期:2016-04-26 16:58:40
发表于 2015-09-21 17:02 |显示全部楼层
回复 5# asdf2110


    感谢,这两点对于dba不都是小菜一碟。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

【内含福利】这个大会由AI推荐~
福利投放:从ChinaUnix社区申领报名可获得600元门票;到场可获得小米手环3一个

40+场AI前沿主题演讲, 五大AI专题论坛, 1000平米AI实景应用展区, 更有30+大咖亲临, 美国工程院院士丛京生、中国工程院院士高文、美国杜克大学终身副教授陈怡然、百度深度学习技术平台部负责人马艳军等顶级研究专家为你带来最前沿的AI分享。 金秋九月,AICC2018人工智能计算大会 与你,邀约北京!

报名了解>>
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号 北京市公安局海淀分局网监中心备案编号:11010802020122
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:wangnan@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP