Къде и как се задава криптирането на паролите в настройките на PgBouncer?
sobes.tech AI
Отговор от AI
В PgBouncer шифроването на пароли от страна на клиента не се конфигурира директно, тъй като PgBouncer действа като прокси за PostgreSQL. Въпреки това, паролите на потребителите могат да бъдат съхранявани във файла userlist.txt като хешове.
За да зададете шифроване на паролите:
-
В файла
userlist.txtпаролите могат да бъдат посочени като MD5 хешове, например:"потребителско_име" "md5<md5хеш>"където
<md5хеш>е MD5 хешът на паролата във формат PostgreSQL. -
В конфигурационния файл
pgbouncer.ini, параметърътauth_typeопределя метода на удостоверяване, например:auth_type = md5— за използване на MD5 хешове на пароли.auth_type = trust— без парола.
-
Параметърът
auth_fileуказва пътя към файла с потребители и пароли (обикновеноuserlist.txt).
По този начин, шифроването на паролите се задава косвено чрез формата на съхранение в userlist.txt и избора на метода за удостоверяване в pgbouncer.ini.
Пример за ред в userlist.txt:
"потребител1" "md5c3ab8ff13720e8ad9047dd39466b3c89"
където c3ab8ff13720e8ad9047dd39466b3c89 е MD5 хешът на паролата.