[pgsql-jp: 26342] Re: auth_pgsqlの認証の不具合

NAKAMURA Takeshi 1yen @ sh.rim.or.jp
2002年 6月 11日 (火) 12:30:29 JST


仲村です

>  パスワードを含むパスワード以上の文字列やパスワードに1〜2文字足りない
> 文字列でも認証が行なわれてしまいます。
 先頭の8文字があっていれば、後はどんな文字でも login 出来るって言う話でしょうか。
auth_pgsql では、知りませんが UNIX では結構一般的な話だと思います。
#  8文字以上にしても、構造上 パスワードの強度が上がらないから 先頭8文字しか
# 見ないらしい。
 FreeBSD とかの md5 認証なら 文字数の制限はなかったと思います。
----+----1----+----2----+----3----+----4----+----5----+----6----+----7----+
 関西沖縄青年の集い がじまるの会 手伝い 一人だけの勝手に神奈川支部
 仲村 武 <1Yen @ Bigfoot.COM>



pgsql-jp メーリングリストの案内