Menu
  • Hem
  • Dokument
  • Om Mig
Geosupportsystem

QGIS säkerhetsvarning…

Posted on 2013-12-30

Jag kanske slår in öppna dörrar, men jag var inte medveten om detta, så det kanske det är fler som inte är.

När man använder lager i QGIS som kommer från exempelvis PostGIS, där man har olika rättigheter för olika roller i databasen, så sparas inloggningsuppgifterna i klartext i projektfilen.

Skärmbild från 2013-12-30 16:49:51

I bilden ovan så framgår att lagret ”test3” ansluter till databasen ”geodata” på IP-adressen 192.168.0.25, porten 5432 och med användaren ”qgis1” och lösenordet ”qgis1″…

Mycket praktiskt om alla som kommer åt projektfilen skall kunna göra allt med dessa data, men om det bara är vissa som skall redigera data i databasen och resten bara skall kunna läsa så har man problem.

Lösningen är att lägga till roller i Postgresql som delas av alla och som ger endast läsrättigheter.  Innan någon sparar ett projekt så att andra kommer åt det så ändrar man användare och lösenord genom att antingen ta bort lagret och ansluta till databasen med den gemensamma rollen, eller att redigera direkt i projektfilen.

Risken är att man av slentrian har använt root-användaren och det lösenordet för att lägga till PostGIS-data, och då kan vem som helst som kommer åt projektfilen ta reda på dessa uppgifter med en vanlig texteditor.

Om man använder andra typer av lager med användaruppgifter så lagras dessa sannolikt på samma sätt.

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Translate with Google

GBR In English
GER Auf Deutch
FRA En Français
ESP En Español
Swedish is a hard language for a machine to translate. Nuance and detail will likely be lost.
     

Bok om QGIS på Svenska

Bok

Beställ Boken/E-bok genom att klicka på bilden (även förhandsgranskning).

Senaste kommentarer

  • klakar om Laga hål i höjddata
  • Per Ekström om Laga hål i höjddata
  • Sur om Mera verktyg i QGIS
  • Anton om ”Mobile *.Geodatabase”
  • Fredrik Ekberg om Ingen är oskyldig

Arkiv

Prenumerera på Geosupportsystem

Skriv in namn och epost för att prenumerera på meddelanden från denna blogg.
Loading

geosupport

TrueNAS bygge. @fractaldesignna Define R5 är rikt TrueNAS bygge. @fractaldesignna Define R5 är riktigt trevlig att bygga i, och den sväljer väldigt mycket disk. Här skall virtualiseras både PostGis, WebODM och Geonode så småningom.
Då har jag lite att bläddra i ett tag framöver. Då har jag lite att bläddra i ett tag framöver.
YouTube video to frames. Processed in OpenDroneMap YouTube video to frames. Processed in OpenDroneMap and visualized in QGIS 3.17.
Ladda mer...

Meta

  • Logga in
  • Flöde för inlägg
  • Flöde för kommentarer
  • WordPress.org
©2021 Geosupportsystem | WordPress Theme by Superbthemes.com