큐브리드 호스팅에 대해서 질문입니다.

by 안지민 posted Feb 18, 2009
cafe24에서 큐브리드 호스팅을 해준다기에 한번 이용해 봤습니다.

1. 그런데 큐브리드 매니저로 접속해보니, 제 DB뿐만 아니라 다른사람의 DB들이 수십개가 보입니다. 이거 괜찮은가요?

저한태 부여된 DB에 접속해보니, dba, public, jeemin3 이렇게 세 계정이 보입니다.

jeemin3은 제 계정이고, 비밀번호가 제가 호스팅 가입할 때 입력한 비밀번호가 부여되 있었습니다.
public은 비밀번호가 아에 없는 계정으로 그냥 접속이 되더군요.
다른 호스팅 사용자의 DB에도 public으로 접속이 가능합니다.
그리고 jeemin3은 public에 속해있는 상태이더군요,
(jeemin3은 public이라는 그룹에 가입되어 있고, public사용자는 jeemin3을 맴버로 포함하고 있음)

2. public계정으로 접속한 상태에서, create class, insert into, select 가 됩니다. 심지어 다른 호스팅 사용자 DB에 까지도요. 이거 괜찮은가요?

물론, public가 만든 class는 public사용자와 jeemin3사용자 모두 볼 수 있습니다.
jeemin3가 만든 class는 jeemin3만 볼수 있고 public한태는 안보입니다.
public가 만든 class는 jeemin3이 지울수 있습니다.

3. 따라서 누군가 악의를 품고 다른사람의 db에 접근해서 public계정으로 엄청난 양의 데이터를 체워버리는게 가능할것 같은데요., 제생각이 맞나요?

4. jeemin3사용자로 접속한 상태에서는 public사용자의 권한을 변경할 수 없게 되어있습니다. (예를들어 class 생성을 못하게 한다던가) 이거 호스팅 업체에서 제대로 세팅한거 맞나요?

나름대로 중요해 보입니다. 답변바랍니다.
ㄷㄷㄷㄷ