You are on page 1of 8

INSTITUTO TECNOLOGICO DE LAZARO CARDENAS

Carrera y Grupo:
Ingeniera en Sistemas Computacionales 61T

Materia:
Administración de Base de Datos

Alumno:
Erick Jovani Barragán Morales

Profesor:
Aracely Velázquez Gutiérrez

Fecha:
03-03-2019

“EVIDENCIA 2.5”
CONEXIÓN CON USUARIO PERSONALIZADO LOCALHOST

1.-Para poder conectarnos con un usuario personalizado, lo primero que haremos es


crear el usuario que tendrá solo los permisos que le otorguemos.

2.- Para este ejemplo, le daremos permisos para que ese usuario solamente pueda
tener acesso a SELECT para la tabla “Clientes”, no podrá realizar cualquier otra
acción como UPDATE, DROP, INSERT, etc.

3. Para comprobar que efectivamente solo tendrá ese permiso, crearemos un nuevo
servidor el cual le pertenecerá a ese usuario, y lo llenaremos con su usuario y su
contraseña .
4. Como se puede observar, al momento de querer ingresar un dato a la tabla
“Clientes” se le denegó el permiso gracias a la línea de comando que insertamos, esto
es muy útil hacer para mantener de forma segura nuestra base de datos.
ACCESO A SOLO UNA BASE DE DATOS REMOTO
1. Para darle acceso a solo una base de datos al cliente, por llamarlo de esa manera,
Tendremos que modificar el archivo pg_hba.conf con la estructura de la línea
señalada, ahí colocamos su dirección y a que base de datos tendrá acceso, la cual
será “postgres”.

2. El otro usuario ingresado solamente tiene acceso a una de las tres bases de datos
que tiene el servidor, por lo que la modificación del pg_hba.conf funcionó
perfectamente.
ACCESO A USUARIO ESPECIAL REMOTO.
1.- Para darle acceso a solo un usuario al cliente, por llamarlo de esa manera,
tendremos que modificar el archivo pg_hba.conf con la estructura de la línea
señalada, ahí colocamos su dirección y a que usuario tendrá acceso, el cual será
“invitado”

2.- El cliente no puede acceder a este servidor porque está creado con el usuario
“postgres” y el cliente no tiene permisos con dicho usuario
ACCESO A UN GRUPO DE IPS
1.- Para darle acceso a un grupo de ips, tendremos que modificar el archivo
pg_hba.conf con la estructura de la línea señalada, ahí colocamos que todas las
ips que estén conectadas a una misma red tendrán acceso.

DENEGACIÓN DE SERVICIO A UN GRUPO DE IPS.


1.- Para denegar acceso a un grupo de ips, tendremos que modificar el archivo
pg_hba.conf con la estructura de la línea señalada, ahí colocamos las ips que
queremos que no se puedan conectar al servidor y daremos acceso a todas las
demás.
CONCLUSION.
En este archivo pg_hba podemos definir los diferentes tipos de accesos que tiene
un usuario dentro de nuestro sistema de ahí podemos modificar estos tipos de
permisos, gracias a esta practica pudimos realizar esas acciones, aunque al
principio fue algo complicado pero al final pudimos realizar esta practia.

You might also like