[Pgsql-ayuda] Seguridad Postgres

Alvaro Herrera Munoz alvherre@dcc.uchile.cl
Tue, 16 Sep 2003 15:24:54 -0400


On Tue, Sep 16, 2003 at 06:19:35PM +0000, Edwin Quijada wrote:

> Estoy implementadno una aplicacion y no se cual metodo sera mejor para la 
> autenticacion de claves
> Por el momento estoy usando password y envio este encriptado en md5  a la 
> base de datos
> Que me recomienddan . Estoy pensando dar acceso a traves de iinternet a 
> ciertas direcciones?

1. usa SSL
2. encriptacion md5
3. usa SSL
4. restringe las IPs con cuidado
5. usa SSL
6. no permitas conexiones que no vengan con SSL
7. usa SSL
8. en contrib/pgcrypto hay varias funciones para encriptacion
9. usa SSL

-- 
Alvaro Herrera (<alvherre[@]dcc.uchile.cl>)
"Los dioses no protegen a los insensatos.  Éstos reciben protección de
otros insensatos mejor dotados" (Luis Wu, Mundo Anillo)