1. 最小权限原则:只授予用户必要的权限,避免过度授权。考虑使用REVOKE命令撤销不必要的权限:REVOKE ALL ON SCHEMA public FROM public;
2. 只授予用户必要的权限,避免过度授权。
3. 考虑使用REVOKE命令撤销不必要的权限:REVOKE ALL ON SCHEMA public FROM public;
4. 定期审查扩展:定期审查已安装的扩展,确保它们仍然需要且安全。移除不再使用的扩展:DROP EXTENSION IF EXISTS unused_extension;
5. 定期审查已安装的扩展,确保它们仍然需要且安全。
6. 移除不再使用的扩展:DROP EXTENSION IF EXISTS unused_extension;
7. 使用可信源:只从官方或可信的源下载扩展。验证下载的文件的完整性,例如使用校验和:sha256sum downloaded_file.tar.gz
8. 只从官方或可信的源下载扩展。
9. 验证下载的文件的完整性,例如使用校验和:sha256sum downloaded_file.tar.gz
最小权限原则:
• 只授予用户必要的权限,避免过度授权。
• 考虑使用REVOKE命令撤销不必要的权限:REVOKE ALL ON SCHEMA public FROM public;
REVOKE ALL ON SCHEMA public FROM public;
复制代码
定期审查扩展:
• 定期审查已安装的扩展,确保它们仍然需要且安全。
• 移除不再使用的扩展:DROP EXTENSION IF EXISTS unused_extension;