Sobes.tech
Junior — Middle

Къде и как се задава криптирането на паролите в настройките на PgBouncer?

sobes.tech AI

Отговор от AI

В PgBouncer шифроването на пароли от страна на клиента не се конфигурира директно, тъй като PgBouncer действа като прокси за PostgreSQL. Въпреки това, паролите на потребителите могат да бъдат съхранявани във файла userlist.txt като хешове.

За да зададете шифроване на паролите:

  1. В файла userlist.txt паролите могат да бъдат посочени като MD5 хешове, например:

    "потребителско_име" "md5<md5хеш>"
    

    където <md5хеш> е MD5 хешът на паролата във формат PostgreSQL.

  2. В конфигурационния файл pgbouncer.ini, параметърът auth_type определя метода на удостоверяване, например:

    • auth_type = md5 — за използване на MD5 хешове на пароли.
    • auth_type = trust — без парола.
  3. Параметърът auth_file указва пътя към файла с потребители и пароли (обикновено userlist.txt).

По този начин, шифроването на паролите се задава косвено чрез формата на съхранение в userlist.txt и избора на метода за удостоверяване в pgbouncer.ini.

Пример за ред в userlist.txt:

"потребител1" "md5c3ab8ff13720e8ad9047dd39466b3c89"

където c3ab8ff13720e8ad9047dd39466b3c89 е MD5 хешът на паролата.