openerp-brazil-team team mailing list archive
-
openerp-brazil-team team
-
Mailing list archive
-
Message #00989
Re: Guia de instalação
2010/7/22 SubHeaven <subheaven.paulo@xxxxxxxxx>:
>
> 14 - Agora configure o arquivo 'pg_hba.conf': "sudo gedit
> /etc/postgresql/8.4/main/pg_hba.conf";
>
> Procure a linha:
> # Database administrative login by UNIX sockets
> local all postgres ident
>
> Substitua por:
> # Database administrative login by UNIX sockets
> local all all trust
Ao fazer isso qualquer usuario local pode se conectar a qualquer banco
de dados sem nenhum autenticacao.
> Procure a linha:
> # IPv4 local connections:
> host all all 127.0.0.1/32 md5
>
> Substitua por:
> # IPv4 local connections:
> host all all 0.0.0.0/0 trust
E aqui você fez com que qualquer pessoa da rede possa se conectar a
qualquer banco e fazer o que quiser.
Completamente inseguro.
Roberto
Follow ups
References