Sobes.tech
Junior — Middle

Hol és hogyan állítható be a jelszavak titkosítása a PgBouncer beállításaiban?

sobes.tech MI

Válasz az MI-től

A PgBouncer-ben a kliens oldali jelszó titkosítása nem közvetlenül konfigurálható, mivel a PgBouncer proxyként működik a PostgreSQL számára. Azonban a felhasználók jelszavait a userlist.txt fájlban hash-ként lehet tárolni.

A jelszavak titkosításának beállításához:

  1. A userlist.txt fájlban a jelszavak MD5 hash-ként adhatók meg, például:

    "felhasználónév" "md5<md5hash>"
    

    ahol <md5hash> a jelszó MD5 hash-e PostgreSQL formátumban.

  2. A pgbouncer.ini konfigurációs fájlban az auth_type paraméter határozza meg az autentikáció módját, például:

    • auth_type = md5 — MD5 hash jelszavak használatához.
    • auth_type = trust — jelszó nélkül.
  3. Az auth_file paraméter megadja az útvonalat a felhasználók és jelszavak fájljához (általában userlist.txt).

Így a jelszavak titkosítása közvetve a userlist.txt tárolási formátuma és az pgbouncer.ini autentikációs módszerének kiválasztása révén történik.

Példa sor a userlist.txt-ben:

"felhasználó1" "md5c3ab8ff13720e8ad9047dd39466b3c89"

ahol a c3ab8ff13720e8ad9047dd39466b3c89 a jelszó MD5 hash-e.