pgAdmin 4 v9.18: Semak Keselamatan Akses dan Uji Pemulihan Pangkalan Data

pgAdmin 4 v9.18: Semak Keselamatan Akses dan Uji Pemulihan Pangkalan Data

Pasukan pembangunan pgAdmin mengumumkan pgAdmin 4 v9.18 pada 17 September 2026, termasuk pembaikan empat kelemahan keselamatan. Bagi pembangun dan pentadbir yang mengurus PostgreSQL melalui alat ini, keluaran tersebut wajar dimasukkan dalam semakan penyelenggaraan.

Sudut yang berguna untuk pembaca Malaysia ialah cara menilai kemas kini alat pentadbiran: fahami perubahan, semak akses dan tentukan bukti ujian yang diperlukan sebelum menutup tugasan.

Perubahan yang perlu diberi perhatian

Menurut pengumuman pasukan pgAdmin di laman PostgreSQL, pembaikan melibatkan pintasan pengesahan dalam mod Webserver, suntikan argumen atau rentetan sambungan dalam alat Backup, Restore dan Maintenance, serta kelemahan penulisan fail dalam File Manager. Pengumuman itu turut menyenaraikan pembaikan Schema Diff dan kawalan untuk menyembunyikan atau memaparkan Object Explorer.

Repositori rasmi projek di GitHub juga merekodkan tag REL-9_18. Ini ialah keluaran alat pengurusan pgAdmin; nombor versinya perlu dibezakan daripada versi pelayan PostgreSQL yang diurus.

Sumber: pgAdmin 4 v9.18 Released; pgadmin-org/pgadmin4: Release REL-9_18.

Semak cara pengguna disahkan

Bagi mod Webserver, pasukan projek menerangkan bahawa identiti daripada pengepala permintaan sebelum ini boleh diterima apabila nilai berkaitan tiada dalam persekitaran WSGI. Pembaikan menjadikan mekanisme tersebut pilihan yang perlu diaktifkan, dengan sekatan proksi dipercayai.

Butiran ini menunjukkan bahawa cara pemasangan dan konfigurasi pengesahan penting ketika menilai kesan sesuatu pembaikan.

Sumber: pgAdmin 4 v9.18 Released.

Asas akses: fahami peranan pangkalan data

Sebagai konteks teknikal, dokumentasi PostgreSQL menerangkan bahawa kebenaran akses diurus melalui role atau peranan. Sesuatu peranan boleh berfungsi sebagai pengguna, kumpulan pengguna, atau kedua-duanya, bergantung pada tetapan.

Peranan juga boleh memiliki objek seperti jadual dan fungsi, memberikan keistimewaan kepada peranan lain, serta menerima keahlian dalam peranan lain. Oleh itu, senarai nama pengguna sahaja belum menerangkan keseluruhan struktur akses; pemilikan objek dan keahlian peranan turut menjadi sebahagian daripadanya. Ini ialah mekanisme PostgreSQL yang sedia ada, bukan ciri baharu v9.18.

Sumber: PostgreSQL 18 Documentation: Database Roles.

Asas sandaran: fail dan pemulihan mempunyai keperluan berbeza

Dokumentasi PostgreSQL menerangkan bahawa pg_dump menghasilkan salinan yang konsisten bagi sebuah pangkalan data. Sandaran teks SQL dipulihkan melalui psql, manakala format bukan teks menggunakan pg_restore. Pemilihan format menentukan alat pemulihan yang sesuai.

Ada satu batas penting: pg_dump tidak menyertakan definisi peranan atau tablespace yang berada pada peringkat kluster. Dokumentasi menyediakan pg_dumpall untuk keperluan tersebut. Pengguna yang memiliki objek atau menerima kebenaran juga perlu tersedia sebelum pemulihan jika pemilikan dan kebenaran asal mahu diwujudkan semula.

Dokumentasi turut menyatakan bahawa psql secara lalai boleh meneruskan pelaksanaan selepas ralat SQL. Kewujudan proses pemulihan yang sudah tamat perlu dibaca bersama hasil dan ralatnya.

Sumber: PostgreSQL 18 Documentation: SQL Dump.

Cadangan editorial untuk pasukan IT Malaysia

Cadangan berikut ialah contoh kerja editorial, bukannya laporan bahawa organisasi Malaysia telah terjejas. Untuk pasukan kecil yang mengendalikan portal pelanggan atau sistem dalaman, mulakan dengan inventori pemasangan pgAdmin: siapa pemiliknya, versi yang digunakan, lokasi pemasangan dan kaedah log masuk. Tetapkan seorang penyelaras supaya pemasangan pada komputer kakitangan tidak terlepas daripada semakan.

Sediakan persekitaran ujian dengan data rekaan. Selepas memasang kemas kini, cuba sambungan, pertanyaan biasa, sandaran dan pemulihan. Jika pasukan menggunakan Schema Diff, semak SQL yang dijana sebelum menerapkannya pada pangkalan data ujian. Catat hasil sebenar bagi setiap fungsi yang digunakan dalam kerja harian.

Sebagai latihan akses, cipta akaun pelaporan yang hanya dibenarkan membaca jadual tertentu. Uji bahawa bacaan yang diperlukan berjaya dan percubaan menulis ditolak. Gunakan keputusan itu untuk berbincang tentang keperluan tugas, bukannya memberikan akses luas semata-mata untuk menyelesaikan masalah dengan cepat.

Untuk ujian pemulihan, pilih contoh kecil seperti sistem inventori dengan jadual produk, stok dan transaksi. Pulihkan ke destinasi berasingan, kemudian semak rekod contoh, hubungan jadual dan akses akaun aplikasi. Rekod tempoh ujian sendiri; jangan menganggap keputusan contoh kecil mewakili sistem pengeluaran yang lebih besar.

Pelajar pula boleh menjadikan latihan ini bahan portfolio: terangkan perubahan versi, rancangan ujian, satu kegagalan yang ditemui dan cara mengesahkan pembaikannya. Bagi pasukan bekerja, simpan rekod yang sama dalam tiket penyelenggaraan supaya rakan sekerja dapat menilai apa yang sudah disahkan dan apa yang masih belum diuji.

Rujukan

Disediakan secara automatik dengan bantuan AI berdasarkan sumber yang dipautkan. Semakan sumber: 2026-09-21. Gambar utama ialah ilustrasi janaan AI, bukan foto peristiwa sebenar.

Please login to post a comment.

Cookies

This website uses cookies to ensure you get the best experience on our website. Cookie Policy

Accept