Hol és hogyan állítható be a jelszavak titkosítása a PgBouncer beállításaiban?
sobes.tech MI
Válasz az MI-től
A PgBouncer-ben a kliens oldali jelszó titkosítása nem közvetlenül konfigurálható, mivel a PgBouncer proxyként működik a PostgreSQL számára. Azonban a felhasználók jelszavait a userlist.txt fájlban hash-ként lehet tárolni.
A jelszavak titkosításának beállításához:
-
A
userlist.txtfájlban a jelszavak MD5 hash-ként adhatók meg, például:"felhasználónév" "md5<md5hash>"ahol
<md5hash>a jelszó MD5 hash-e PostgreSQL formátumban. -
A
pgbouncer.inikonfigurációs fájlban azauth_typeparaméter határozza meg az autentikáció módját, például:auth_type = md5— MD5 hash jelszavak használatához.auth_type = trust— jelszó nélkül.
-
Az
auth_fileparaméter megadja az útvonalat a felhasználók és jelszavak fájljához (általábanuserlist.txt).
Így a jelszavak titkosítása közvetve a userlist.txt tárolási formátuma és az pgbouncer.ini autentikációs módszerének kiválasztása révén történik.
Példa sor a userlist.txt-ben:
"felhasználó1" "md5c3ab8ff13720e8ad9047dd39466b3c89"
ahol a c3ab8ff13720e8ad9047dd39466b3c89 a jelszó MD5 hash-e.