Kus ja kuidas on määratud paroolide krüpteerimine PgBouncer seadistustes?
sobes.tech AI
Vastus AI-lt
PgBouncer'is, kliendi poolel paroolide krüpteerimine ei ole otse seadistatud, kuna PgBouncer toimib PostgreSQL-i vahendajana. Kuid kasutajate paroole saab salvestada faili userlist.txt kui hash-väärtusi.
Paroolide krüpteerimise määramiseks:
-
Failis
userlist.txtvõivad paroolid olla märgitud MD5 hash'idena, näiteks:"kasutajanimi" "md5<md5hash>"kus
<md5hash>on MD5 hash PostgreSQL-i formaadis. -
Konfiguratsioonifailis
pgbouncer.inimäärab parameeterauth_typeautentimise meetodi, näiteks:auth_type = md5— MD5 hash-paroolide kasutamiseks.auth_type = trust— ilma paroolita.
-
Parameeter
auth_filenäitab teed faili, kus on kasutajad ja paroolid (tavaliseltuserlist.txt).
Seega, paroolide krüpteerimine on kaudne, määratud userlist.txt salvestusformaadi ja pgbouncer.ini autentimise meetodi valiku kaudu.
Näide real userlist.txt:
"kasutaja1" "md5c3ab8ff13720e8ad9047dd39466b3c89"
kus c3ab8ff13720e8ad9047dd39466b3c89 on MD5 hash paroolist.