Et je me pose la question : c'est comment avec les autres SGBDR ? Oracle ? PostgreSQL ? MySQL/MariaDB ?
Casquette de DBA PostgreSQL !
Par défaut, les paramètres suivants sont appliqués dans PostgreSQL
1) L'écoute par PG pour les connexions
Il s'agit du paramètre listen_addresses, valorisé par défaut à localhost.
Donc quand tu installes un PostgreSQL, sans opération volontaire ou altération par ton distributeur, il est impossible de s'y connecter depuis un autre endroit que la machine elle-même. https://www.postgresql.org/docs/current/runtime-config-connection.html
# TYPE DATABASE USER ADDRESS METHOD
local all all peer
host all all 127.0.0.1/32 md5
host all all ::1/128 md5
local replication all peer
host replication all 127.0.0.1/32 md5
host replication all ::1/128 md5
En français :
- les connexions classiques sont autorisées sur la socket UNIX pour les utilisateurs dont le login correspond à un utilisateur dans la base de données
- les connexions classiques sont autorisées sur la loopback pour les utilisateurs identifiés par login/mot de passe dans la base de données
- les connexions pour réplication sont autorisées de la même manière que les connexions classiques.
Je ne répondrai pas pour les autres SGBDR, je laisse des spécialistes de ces derniers s'en charger.
[^] # Re: Et c'est quoi la pratique en général ?
Posté par Pinaraf . En réponse au journal SQL Server sous Linux : enjeux de sécurité. Évalué à 8.
Casquette de DBA PostgreSQL !
Par défaut, les paramètres suivants sont appliqués dans PostgreSQL
1) L'écoute par PG pour les connexions
Il s'agit du paramètre listen_addresses, valorisé par défaut à localhost.
Donc quand tu installes un PostgreSQL, sans opération volontaire ou altération par ton distributeur, il est impossible de s'y connecter depuis un autre endroit que la machine elle-même.
https://www.postgresql.org/docs/current/runtime-config-connection.html
2) L'authentification
L'authentification est gérée par le fichier pg_hba.conf de PostgreSQL.
https://www.postgresql.org/docs/13/auth-pg-hba-conf.html
Le fichier par défaut est comme suit:
En français :
- les connexions classiques sont autorisées sur la socket UNIX pour les utilisateurs dont le login correspond à un utilisateur dans la base de données
- les connexions classiques sont autorisées sur la loopback pour les utilisateurs identifiés par login/mot de passe dans la base de données
- les connexions pour réplication sont autorisées de la même manière que les connexions classiques.
Je ne répondrai pas pour les autres SGBDR, je laisse des spécialistes de ces derniers s'en charger.