По долгу службы мне приходится сталкиваться с разными омерзительными чудовищами, но сегодня меня опечалил Postgres.
Как известно, эта база данных умеет SSL, и, следовательно где-то на сервере должен храниться приватный ключ от сертификата. Так вот, если права на этот файл больше чем 0600, то база ругается и не запускается, ибо "небезопасно." И эту дурную проверку нельзя отключить иначе, чем патчем и пересборкой из исходников.
Проблема известна с 2007 года, но апстрим упрям как баран.
Так, ещё раз. Системный администратор всегда знает что, как и зачем он делает, По определению.
Mechanism, not policy.
Post #327
1.13K