openGauss 设置文件权限安全策略

news/发布时间2024/5/17 17:27:59

设置文件权限安全策略

背景信息

数据库在安装过程中,会自动对其文件权限(包括运行过程中生成的文件,如日志文件等)进行设置。其权限规则如下:

  • 数据库程序目录的权限为0750。

  • 数据库数据文件目录的权限为0700。

    数据库部署时通过创建xml配置文件中的tmpMppdbPath参数指定目录(若未指定,则默认创建/tmp/$USER_mppdb目录)来存放“.s.PGSQL.*”文件,该目录和文件权限设置为0700。

  • 数据库的数据文件、审计日志和其他数据库程序生成的数据文件的权限为0600,运行日志的权限默认不高于0640。

  • 普通操作系统用户不允许修改和删除数据库文件和日志文件。

数据库程序目录及文件权限

数据库安装后,部分程序目录及文件权限如表1所示。

表 1 文件及目录权限

文件/目录

父目录

权限

bin

-

0700

lib

-

0700

share

-

0700

data(数据库节点/数据库主节点)

-

0700

base

实例数据目录

0700

global

实例数据目录

0700

pg_audit

实例数据目录(可配置)

0700

pg_log

实例数据目录(可配置)

0700

pg_xlog

实例数据目录

0700

postgresql.conf

实例数据目录

0600

pg_hba.conf

实例数据目录

0600

postmaster.opts

实例数据目录

0600

pg_ident.conf

实例数据目录

0600

gs_initdb

bin

0700

gs_dump

bin

0700

gs_ctl

bin

0700

gs_guc

bin

0700

gsql

bin

0700

archive_status

pg_xlog

0700

libpq.so.5.5

lib

0600

建议

数据库在安装过程中,会自动对其文件权限(包括运行过程中生成的文件,如日志文件等)进行设置,适合大多数情况下的权限要求。如果用户产品对相关权限有特殊要求,建议用户安装后定期检查相关权限设置,确保完全符合产品要求。

详情查看:https://opengauss.org

详情查看:https://docs-opengauss.osinfra.cn

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ulsteruni.cn/article/14148442.html

如若内容造成侵权/违法违规/事实不符,请联系编程大学网进行投诉反馈email:xxxxxxxx@qq.com,一经查实,立即删除!

相关文章

MATLAB中simulink中scope同时显示两个输入信号

在使用scope时,需要两个输入信号的设置方法 1.点开scope图标2 点击设置按钮, 然后弹出configuration properties:scope配置图,在Main选项下,在Number of input ports:1这里面更改数字,需要几个输入信号就更改几,此时这里更改为23 设置layout 选择自己喜欢的窗口显示排列…

使用joinjs绘制流程图(六)-自定义节点成html元素

场景 有的时候流程图中的节点是多样化的 效果代码 <template><div class="app"><el-button type="primary" size="small" @click="updateRectContent">修改Rect元素内容</el-button><hr /><div ref=…

JAVA下唯一一款搞定OLTP+OLAP的强类型查询这就是最好用的ORM相见恨晚

JAVA下唯一一款搞定OLTP+OLAP的强类型查询这就是最好用的ORM相见恨晚 介绍 首先非常感谢 FreeSQL 提供的部分源码,让我借鉴了不少功能点,整体设计并没有参考FreeSQL(因为java压根没有expression所以没办法参考)只是在数据库方言上FreeSQL提供的SQL让我少走了很多弯路,所以才让e…

科目四

科四比科一多了多选题 不考:扣分题 罚款题 判刑题 动画题考:交通信号 案例多选(难)案例多选 酒驾 20-80 mg/ml 醉驾 >80 mg/ml 疲劳驾驶-开车4小时要休息20分钟l交通信号交警手势核心口诀:交警脸不对我,掌心对我,我要停车。交通标志核心口诀:会车哪边粗哪边先走,三…

海光处理器与软件栈

海光处理器与软件栈参考文献链接 https://www.hygon.cn/index人工智能芯片与自动驾驶

E-portfolio

Project 1 EmoDB dataset with SVM emotion classification Train SVM machine learning model using the IS09 feature set of the EmoDB dataset. Result of the project, accuracy more than 75% :Core code using Python:Project 2 Signal processing using MATLAB