忘记密码   免费注册 查看新帖 |

ChinaUnix.net

  平台 论坛 博客 认证专区 大话IT HPC论坛 徽章 文库 沙龙 自测 下载 频道自动化运维 虚拟化 储存备份 C/C++ PHP MySQL 嵌入式 Linux系统
最近访问板块 发新帖
查看: 23817 | 回复: 5

sql语句限制用户登录指定数据库 [复制链接]

论坛徽章:
11
2015亚冠之塔什干火车头
日期:2015-07-14 15:06:25黑曼巴
日期:2016-04-26 16:58:40CU十四周年纪念徽章
日期:2016-04-26 15:29:0215-16赛季CBA联赛之天津
日期:2016-04-15 10:28:362015亚冠之塔什干棉农
日期:2015-08-25 14:09:432015亚冠之广州恒大
日期:2015-08-25 11:24:272015七夕节徽章
日期:2015-08-21 11:06:17辰龙
日期:2015-08-11 16:11:11射手座
日期:2015-08-11 16:10:262015亚冠之城南
日期:2015-08-11 16:08:3815-16赛季CBA联赛之辽宁
日期:2016-07-25 10:59:36
发表于 2015-09-06 17:37 |显示全部楼层
受mysql影响,创建一个单独的数据库使用者
  1. CREATE USER dbuser WITH PASSWORD 'password';
  2. CREATE DATABASE exampledb OWNER dbuser;
  3. GRANT ALL PRIVILEGES ON DATABASE exampledb to dbuser;
复制代码
登录dbuser发现此用户可以在连接任意数据库,且在任意数据库下创建表,我只想让dbuser只能登录登录exampledb。应该如何使用sql语句实现
pg_hba.conf可以控制用户登录的数据库,难道每次创建一个类似的用户都需要修改pg_hba.conf文件并重启postgresql服务,如果这样也太不科学了。

论坛徽章:
7
数据库技术版块每日发帖之星
日期:2015-08-08 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-09-18 06:20:00数据库技术版块每周发帖之星
日期:2015-11-06 19:56:51数据库技术版块每日发帖之星
日期:2016-01-22 06:20:00数据库技术版块每日发帖之星
日期:2016-02-05 06:20:00
发表于 2015-09-15 10:21 |显示全部楼层
dbuser 默认有 public 权限
而public 包含了 登录数据库的权限

这样 试试,
revoke connect on database postgres from public;
这样 dbuser 就登录不了 postgres 这个库了
其他同理

回复 1# hjfeng1988


   

论坛徽章:
7
数据库技术版块每日发帖之星
日期:2015-08-08 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-09-18 06:20:00数据库技术版块每周发帖之星
日期:2015-11-06 19:56:51数据库技术版块每日发帖之星
日期:2016-01-22 06:20:00数据库技术版块每日发帖之星
日期:2016-02-05 06:20:00
发表于 2015-09-15 10:49 |显示全部楼层
http://openwares.net/database/postgresql_privilige.html

PostgreSQL为PUBLIC赋予某些类型对象的默认权限。对于tables, columns, schemas和tablespaces,没有默认权限赋予PUBLIC角色。对于其他类型,PUBLIC被赋予如下的默认权限:
◾数据库的CONNECT和CREATE TEMP TABLE权限
◾函数的EXECUTE权限
◾语言的USAGE权限

对象的所有者可以剥夺默认的或显式赋予的权限。并且,初始默认权限可以使用ALTER DEFAULT PRIVILEGES来改变。

CONNECT权限只适用于数据库。

论坛徽章:
11
2015亚冠之塔什干火车头
日期:2015-07-14 15:06:25黑曼巴
日期:2016-04-26 16:58:40CU十四周年纪念徽章
日期:2016-04-26 15:29:0215-16赛季CBA联赛之天津
日期:2016-04-15 10:28:362015亚冠之塔什干棉农
日期:2015-08-25 14:09:432015亚冠之广州恒大
日期:2015-08-25 11:24:272015七夕节徽章
日期:2015-08-21 11:06:17辰龙
日期:2015-08-11 16:11:11射手座
日期:2015-08-11 16:10:262015亚冠之城南
日期:2015-08-11 16:08:3815-16赛季CBA联赛之辽宁
日期:2016-07-25 10:59:36
发表于 2015-09-15 11:17 |显示全部楼层
本帖最后由 hjfeng1988 于 2015-09-21 16:53 编辑

回复 2# asdf2110


确实可以实现,但是又引出另一个问题,一个数据库集群下有10个数据库,这样要针对每个数据revoke了,还是不科学。
另用pg_hba控制,我之前看到一文章可以reload服务,没必要restart。reload如果没有对线上的连接造成影响,感觉用pg_hba控制更好

论坛徽章:
7
数据库技术版块每日发帖之星
日期:2015-08-08 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-09-18 06:20:00数据库技术版块每周发帖之星
日期:2015-11-06 19:56:51数据库技术版块每日发帖之星
日期:2016-01-22 06:20:00数据库技术版块每日发帖之星
日期:2016-02-05 06:20:00
发表于 2015-09-21 15:27 |显示全部楼层
本帖最后由 asdf2110 于 2015-09-21 15:40 编辑

pg_hba 的缺陷一是要先弄明白这个文件的格式,然后修改;二是这个文件在数据库服务 端,没办法远程通过sql 语句访问到

回复 4# hjfeng1988


   

论坛徽章:
11
2015亚冠之塔什干火车头
日期:2015-07-14 15:06:25黑曼巴
日期:2016-04-26 16:58:40CU十四周年纪念徽章
日期:2016-04-26 15:29:0215-16赛季CBA联赛之天津
日期:2016-04-15 10:28:362015亚冠之塔什干棉农
日期:2015-08-25 14:09:432015亚冠之广州恒大
日期:2015-08-25 11:24:272015七夕节徽章
日期:2015-08-21 11:06:17辰龙
日期:2015-08-11 16:11:11射手座
日期:2015-08-11 16:10:262015亚冠之城南
日期:2015-08-11 16:08:3815-16赛季CBA联赛之辽宁
日期:2016-07-25 10:59:36
发表于 2015-09-21 17:02 |显示全部楼层
回复 5# asdf2110


    感谢,这两点对于dba不都是小菜一碟。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

DTCC2018购票6.8折优惠进行时

中国数据库技术大会是国内数据库及大数据领域规模最大、最受欢迎的技术交流盛会。 2018年5月10-12日,第九届中国数据库技术大会将如约而至。本届大会以“数领先机•智赢未来”为主题,设定2大主会场及20个技术专场,邀请来自国内外互联网、金融、教育等行业百余位技术专家,共同探讨Oracle、MySQL、NoSQL、大数据等领域的前瞻性热点话题与技术。
----------------------------------------
优惠时间:2018年2月13日前

报名链接>>
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号 北京市公安局海淀分局网监中心备案编号:11010802020122
广播电视节目制作经营许可证(京) 字第1234号 中国互联网协会会员  联系我们:
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP