• [^] # Re: Et c'est quoi la pratique en général ?

    Posté par . En réponse au journal SQL Server sous Linux : enjeux de sécurité. Évalué à 8.

    Et je me pose la question : c'est comment avec les autres SGBDR ? Oracle ? PostgreSQL ? MySQL/MariaDB ?

    Casquette de DBA PostgreSQL !

    Par défaut, les paramètres suivants sont appliqués dans PostgreSQL

    1) L'écoute par PG pour les connexions

    Il s'agit du paramètre listen_addresses, valorisé par défaut à localhost.
    Donc quand tu installes un PostgreSQL, sans opération volontaire ou altération par ton distributeur, il est impossible de s'y connecter depuis un autre endroit que la machine elle-même.
    https://www.postgresql.org/docs/current/runtime-config-connection.html

    2) L'authentification

    L'authentification est gérée par le fichier pg_hba.conf de PostgreSQL.
    https://www.postgresql.org/docs/13/auth-pg-hba-conf.html
    Le fichier par défaut est comme suit:

    # TYPE DATABASE USER ADDRESS METHOD
    local all all peer
    host all all 127.0.0.1/32 md5
    host all all ::1/128 md5
    local replication all peer
    host replication all 127.0.0.1/32 md5
    host replication all ::1/128 md5
    

    En français :
    - les connexions classiques sont autorisées sur la socket UNIX pour les utilisateurs dont le login correspond à un utilisateur dans la base de données
    - les connexions classiques sont autorisées sur la loopback pour les utilisateurs identifiés par login/mot de passe dans la base de données
    - les connexions pour réplication sont autorisées de la même manière que les connexions classiques.

    Je ne répondrai pas pour les autres SGBDR, je laisse des spécialistes de ces derniers s'en charger.