Задать вопрос
@MishaXXL

Как в Postgres с помощью прав root пользователя можно создать файлы в системе?

Как с помощью Postgres можно создавать и запускать файлы в системе имея доступ к root пользователю?
И какие права пользователя разрешают постгресу данные действия?

Столкнулся с ситуацией, когда оставил БД со стандартными именем и паролем для рут пользователя, думая, что потолок вредоносных событий это удаление таблиц при получении доступа злоумышленниками
Но вышло так, что там создались файлы и загруженность процессора стала постоянной на 100%
  • Вопрос задан
  • 304 просмотра
Подписаться 2 Простой 4 комментария
Решение пользователя Сергей Горностаев К ответам на вопрос (3)
sergey-gornostaev
@sergey-gornostaev Куратор тега PostgreSQL
Седой и строгий
В норме никак, но можно найти уязвимость типа переполнения буфера, грубо говоря переписать код запущенного приложения прямо в памяти, и оно будет делать всё что угодно.
Ответ написан
Комментировать