Sobes.tech
Junior — Middle

¿Dónde y cómo se configura el cifrado de contraseñas en la configuración de PgBouncer?

sobes.tech AI

Respuesta de la IA

En PgBouncer, el cifrado de contraseñas del lado del cliente no se configura directamente, ya que PgBouncer actúa como un proxy para PostgreSQL. Sin embargo, para almacenar las contraseñas de los usuarios en el archivo userlist.txt, se pueden usar contraseñas hash.

Para establecer el cifrado de contraseñas:

  1. En el archivo userlist.txt, las contraseñas pueden indicarse en forma de hashes MD5, por ejemplo:

    "nombredeusuario" "md5<hashMD5>"
    

    donde <hashMD5> es el hash MD5 de la contraseña en formato PostgreSQL.

  2. En el archivo de configuración pgbouncer.ini, el parámetro auth_type determina el método de autenticación, por ejemplo:

    • auth_type = md5 — para usar hashes MD5 de contraseñas.
    • auth_type = trust — sin contraseña.
  3. El parámetro auth_file indica la ruta al archivo con los usuarios y contraseñas (normalmente userlist.txt).

De esta forma, el cifrado de contraseñas se establece indirectamente a través del formato de almacenamiento en userlist.txt y la selección del método de autenticación en pgbouncer.ini.

Ejemplo de línea en userlist.txt:

"usuario1" "md5c3ab8ff13720e8ad9047dd39466b3c89"

donde c3ab8ff13720e8ad9047dd39466b3c89 es el hash MD5 de la contraseña.