| 1.データベース・ファイルの保護 |
|
|
|
1) |
データベースの中に保存されたすべてのファイルは、PostgreSQLのスーパユーザ・アカウント以外のアカウントからは読まれない様に保護されています。 |
|
2) |
皆様がお使いのPCからデータベース・サーバへの接続では、 TCP/IP ソケット経由ではなく、ローカルな
Unix ソケット経由のみが許可されています。 |
|
3) |
皆様がお使いのPCからの接続は、PG_DATA にある pg_hba.conf ファイルを経て
IP アドレスと、かつ/また(and/or)は、ユーザ名により制限しています。 |
|
4) |
皆様がお使いのPCからの接続は、他の外部パッケージを経て認証されます。 |
|
5) |
PostgreSQLの各ユーザにはユーザ名とパスワードが与えられます。PostgreSQLは、PostgreSQLを用いて構築したDBが他にあっても、ユーザは自分が構築したデータベース(DB)以外には、PostgreSQLを使用した他のDBには決してアクセスが出来ない設定になっています。 |
|
6) |
ユーザがグループに割り当てられていて、テーブルへのアクセスはグループ権限に基づいて制限されています。 |