免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 36982 | 回复: 5
打印 上一主题 下一主题

sql语句限制用户登录指定数据库 [复制链接]

论坛徽章:
11
射手座
日期:2015-08-11 16:10:26辰龙
日期:2015-08-11 16:11:11黑曼巴
日期:2016-04-26 16:58:40
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-09-06 17:37 |只看该作者 |倒序浏览
受mysql影响,创建一个单独的数据库使用者
  1. CREATE USER dbuser WITH PASSWORD 'password';
  2. CREATE DATABASE exampledb OWNER dbuser;
  3. GRANT ALL PRIVILEGES ON DATABASE exampledb to dbuser;
复制代码
登录dbuser发现此用户可以在连接任意数据库,且在任意数据库下创建表,我只想让dbuser只能登录登录exampledb。应该如何使用sql语句实现
pg_hba.conf可以控制用户登录的数据库,难道每次创建一个类似的用户都需要修改pg_hba.conf文件并重启postgresql服务,如果这样也太不科学了。

论坛徽章:
7
数据库技术版块每日发帖之星
日期:2015-08-08 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-09-18 06:20:00数据库技术版块每周发帖之星
日期:2015-11-06 19:56:51数据库技术版块每日发帖之星
日期:2016-01-22 06:20:00数据库技术版块每日发帖之星
日期:2016-02-05 06:20:00
2 [报告]
发表于 2015-09-15 10:21 |只看该作者
dbuser 默认有 public 权限
而public 包含了 登录数据库的权限

这样 试试,
revoke connect on database postgres from public;
这样 dbuser 就登录不了 postgres 这个库了
其他同理

回复 1# hjfeng1988


   

论坛徽章:
7
数据库技术版块每日发帖之星
日期:2015-08-08 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-09-18 06:20:00数据库技术版块每周发帖之星
日期:2015-11-06 19:56:51数据库技术版块每日发帖之星
日期:2016-01-22 06:20:00数据库技术版块每日发帖之星
日期:2016-02-05 06:20:00
3 [报告]
发表于 2015-09-15 10:49 |只看该作者
http://openwares.net/database/postgresql_privilige.html

PostgreSQL为PUBLIC赋予某些类型对象的默认权限。对于tables, columns, schemas和tablespaces,没有默认权限赋予PUBLIC角色。对于其他类型,PUBLIC被赋予如下的默认权限:
◾数据库的CONNECT和CREATE TEMP TABLE权限
◾函数的EXECUTE权限
◾语言的USAGE权限

对象的所有者可以剥夺默认的或显式赋予的权限。并且,初始默认权限可以使用ALTER DEFAULT PRIVILEGES来改变。

CONNECT权限只适用于数据库。

论坛徽章:
11
射手座
日期:2015-08-11 16:10:26辰龙
日期:2015-08-11 16:11:11黑曼巴
日期:2016-04-26 16:58:40
4 [报告]
发表于 2015-09-15 11:17 |只看该作者
本帖最后由 hjfeng1988 于 2015-09-21 16:53 编辑

回复 2# asdf2110


确实可以实现,但是又引出另一个问题,一个数据库集群下有10个数据库,这样要针对每个数据revoke了,还是不科学。
另用pg_hba控制,我之前看到一文章可以reload服务,没必要restart。reload如果没有对线上的连接造成影响,感觉用pg_hba控制更好

论坛徽章:
7
数据库技术版块每日发帖之星
日期:2015-08-08 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-08-29 06:20:00数据库技术版块每日发帖之星
日期:2015-09-18 06:20:00数据库技术版块每周发帖之星
日期:2015-11-06 19:56:51数据库技术版块每日发帖之星
日期:2016-01-22 06:20:00数据库技术版块每日发帖之星
日期:2016-02-05 06:20:00
5 [报告]
发表于 2015-09-21 15:27 |只看该作者
本帖最后由 asdf2110 于 2015-09-21 15:40 编辑

pg_hba 的缺陷一是要先弄明白这个文件的格式,然后修改;二是这个文件在数据库服务 端,没办法远程通过sql 语句访问到

回复 4# hjfeng1988


   

论坛徽章:
11
射手座
日期:2015-08-11 16:10:26辰龙
日期:2015-08-11 16:11:11黑曼巴
日期:2016-04-26 16:58:40
6 [报告]
发表于 2015-09-21 17:02 |只看该作者
回复 5# asdf2110


    感谢,这两点对于dba不都是小菜一碟。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP