Changeset 81


Ignore:
Timestamp:
02/12/06 19:59:12 (18 years ago)
Author:
nanardon
Message:
  • start text
File:
1 edited

Legend:

Unmodified
Added
Removed
  • trunk/auth-postgres/auth-postgres.tex

    r80 r81  
    1616 
    1717\section{Pourquoi utiliser un SGDB} 
     18 
     19Traditionnelement sous Unix les comptes sont enregistrés dans des fichiers 
     20plats que les administrateurs connaissent bien: 
     21\begin{itemize} 
     22    \item \verb+/etc/passwd+ 
     23    \item \verb+/etc/shadow+ 
     24    \item \verb+/etc/group+ 
     25    \item \verb+/etc/shadow+ 
     26\end{itemize} 
     27 
     28Ce système fonctionne bien mais présente des inconvenients notables: 
     29\begin{itemize} 
     30    \item il faut impérativement être root pour modifier les informations, 
     31    \item les outils existant ne permettent pas de faire certaines opérations 
     32    simplement, 
     33    \item les comptes sont locaux à la machines, 
     34    \item une erreur de manipulation de ces fichiers peut se révéler fatale 
     35    (imaginez que le root disparaisse\ldots), 
     36    \item l'utilisation d'une table shadow interdit aux applications ne 
     37    tournant pas en root de valider un mot de passe, 
     38    \item il n'y pas de validation des données (deux comptes peuvent avoir le 
     39    même uid ou le même username. 
     40\end{itemize} 
     41 
     42Evidement de configuration ne peut satisfaire que les utilisateurs qui ont une 
     43voir deux machines.  
    1844 
    1945\section{PAM and co} 
Note: See TracChangeset for help on using the changeset viewer.