You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
<entry>Режим, в котором удерживается или запрашивается блокировка этим процессом (см. <xrefremap="4"linkend="locking-tables"/> и <xrefremap="4"linkend="xact-serializable"/>)</entry>
6794
+
<entry>Название режима блокировки, которая удерживается или запрашивается этим процессом (см. <xrefremap="4"linkend="locking-tables"/> и <xrefremap="4"linkend="xact-serializable"/>)</entry>
<para>Когда указан способ аутентификации <literal>trust</literal>, <productname>&project;</productname> предполагает, что любой подключающийся к серверу авторизован для доступа к базе данных вне зависимости от указанного имени пользователя базы данных (даже если это имя суперпользователя). Конечно, ограничения, прописанные в столбцах <literal>база</literal> и <literal>пользователь</literal>, продолжают работать. Этот метод должен применяться только в том случае, когда на уровне операционной системы обеспечена адекватная защита от подключений к серверу.</para>
401
401
402
-
<para>Аутентификация <literal>trust</literal> очень удобна для локальных подключений на однопользовательской рабочей станции. Но сам по себе этот метод обычно <emphasis>не</emphasis> подходит для машин с несколькими пользователями. Однако вы можете использовать <literal>trust</literal> даже на многопользовательской машине, если ограничите доступ к файлу Unix-сокета сервера, используя систему разрешения файлов. Для этого установите конфигурационные параметры <varname>unix_socket_permissions</varname> (и, возможно, <varname>unix_socket_group</varname>) как описано в <xref remap="6" linkend="runtime-config-connection"/>. Вы также можете установить конфигурационные параметры <varname>unix_socket_directories</varname>, чтобы поместить файл сокета в подходящим образом защищённый каталог.</para>
402
+
<para>Аутентификация <literal>trust</literal> очень удобна для локальных подключений на однопользовательской рабочей станции. Но сам по себе этот метод обычно <emphasis>не</emphasis> подходит для машин с несколькими пользователями. Однако вы можете использовать <literal>trust</literal> даже на многопользовательской машине, если ограничите доступ к файлу Unix-сокета сервера на уровне файловой системы. Для этого установите конфигурационные параметры <varname>unix_socket_permissions</varname> (и, возможно, <varname>unix_socket_group</varname>) как описано в <xref remap="6" linkend="runtime-config-connection"/>. Либо вы можете установить конфигурационный параметр <varname>unix_socket_directories</varname>, чтобы разместить файл сокета в должным образом защищённом каталоге.</para>
403
403
404
-
<para>Установка разрешений у файловой системы помогает только в случае подключений через Unix-сокеты. Локальные соединения по TCP/IP не ограничены разрешениями файловой системы. Поэтому, если вы хотите использовать разрешения файловой системы для обеспечения локальной безопасности, уберите строку <literal>host ... 127.0.0.1 ...</literal> из <filename>pg_hba.conf</filename> или смените метод аутентификации.</para>
404
+
<para>Установка разрешений на уровне файловой системы помогает только в случае подключений через Unix-сокеты. На локальные подключения по TCP/IP ограничения файловой системы не влияют. Поэтому, если вы хотите использовать разрешения файловой системы для обеспечения локальной безопасности, уберите строку <literal>host ... 127.0.0.1 ...</literal> из <filename>pg_hba.conf</filename> или смените метод аутентификации.</para>
405
405
406
406
<para>Метод аутентификации <literal>trust</literal> для подключений по TCP/IP допустим только в случае, если вы доверяете каждому пользователю компьютера, получившему разрешение на подключение к серверу строками файла <filename>pg_hba.conf</filename>, указывающими метод <literal>trust</literal>. Не стоит использовать <literal>trust</literal> для любых подключений по TCP/IP, отличных от <systemitem>localhost</systemitem> (127.0.0.1).</para>
0 commit comments