Changeset 81
- Timestamp:
- 02/12/06 19:59:12 (18 years ago)
- File:
-
- 1 edited
Legend:
- Unmodified
- Added
- Removed
-
trunk/auth-postgres/auth-postgres.tex
r80 r81 16 16 17 17 \section{Pourquoi utiliser un SGDB} 18 19 Traditionnelement sous Unix les comptes sont enregistrés dans des fichiers 20 plats que les administrateurs connaissent bien: 21 \begin{itemize} 22 \item \verb+/etc/passwd+ 23 \item \verb+/etc/shadow+ 24 \item \verb+/etc/group+ 25 \item \verb+/etc/shadow+ 26 \end{itemize} 27 28 Ce système fonctionne bien mais présente des inconvenients notables: 29 \begin{itemize} 30 \item il faut impérativement être root pour modifier les informations, 31 \item les outils existant ne permettent pas de faire certaines opérations 32 simplement, 33 \item les comptes sont locaux à la machines, 34 \item une erreur de manipulation de ces fichiers peut se révéler fatale 35 (imaginez que le root disparaisse\ldots), 36 \item l'utilisation d'une table shadow interdit aux applications ne 37 tournant pas en root de valider un mot de passe, 38 \item il n'y pas de validation des données (deux comptes peuvent avoir le 39 même uid ou le même username. 40 \end{itemize} 41 42 Evidement de configuration ne peut satisfaire que les utilisateurs qui ont une 43 voir deux machines. 18 44 19 45 \section{PAM and co}
Note: See TracChangeset
for help on using the changeset viewer.