sepgsql
是一个提供基于 SELinux 安全策略的基于标签的强制访问控制 (MAC) 的实验性支持的Contrib 模块。
sepgsql
添加于PostgreSQL 9.1。
更改历史记录
- PostgreSQL 15
- 现在日志消息中包含了 permissive/enforcing 状态 (提交 134d9746)
- PostgreSQL 13
- PostgreSQL 10
- 添加了对分区表的支持 (提交 25542d77)
- PostgreSQL 9.3
- 强制执行
db_procedure:{execute}
权限 (提交 f8a54e93) - 强制执行
db_schema:search
权限 (提交 e965e634) - 允许
sepgsql
标签依赖于对象名称 (提交 0f05840b) - 支持
object_access_hook
的新OAT_POST_ALTER
类型 (提交 1cea9bbb)
- 强制执行
- PostgreSQL 9.2
- PostgreSQL 9.1
- 添加 (提交 968bc6fa)
参考文献
- PostgreSQL 文档: sepgsql