优炫数据库如何进行信任认证?
UXDB
为认证用户提供不同的方法,本文将重点介绍信任认证。
当
trust
认证被指定时,
UXDB
假设任何可以连接到服务器的人都被授权使
用他们指定的任何数据库用户名(即使是超级用户)访问数据库。当然,在
database
和
user
列中设置的限制仍然适用。只有当在操作系统层对进入服务器
的连接有足够保护时,才应该使用这种方法。
trust
认证对于单用户工作站的本地连接是非常合适和方便的。通常它本身
不适用于一台多用户机器。不过,只要你利用文件系统权限限制了对服务器的
Unix
域套接字文件的访问,即使在多用户机器上,你也可以使用
trust
。 要做这
些 限 制 , 你 可 以 设 置
unix_socket_permissions
配 置 参 数 ( 可 能 还 有
unix_socket_group
)。 或者你可以设置
unix_socket_directories
配置参数来把
Unix
域套接字文件放在一个经过恰当限制的目录中。
设置文件系统权限只能有助于
Unix
套接字连接。本地
TCP/IP
连接不会被文
件系统权限限制。因此,如果你想利用文件系统权限来控制本地安全,那么从
ux_hba.conf
中移除
host ...127.0.0.1 ...
行,或者把它改为一个非
trust
认证方法。
北京优炫软件股份有限公司 www.uxsino.com
评论