Dove e come viene impostata la crittografia delle password nelle impostazioni di PgBouncer?
sobes.tech AI
Risposta dell'AI
In PgBouncer, la crittografia delle password lato client non viene configurata direttamente, poiché PgBouncer funge da proxy per PostgreSQL. Tuttavia, le password degli utenti possono essere memorizzate nel file userlist.txt come hash.
Per impostare la crittografia delle password:
-
Nel file
userlist.txt, le password possono essere indicate come hash MD5, ad esempio:"nomeutente" "md5<hashMD5>"dove
<hashMD5>è l'hash MD5 della password in formato PostgreSQL. -
Nel file di configurazione
pgbouncer.ini, il parametroauth_typedetermina il metodo di autenticazione, ad esempio:auth_type = md5— per usare hash MD5 delle password.auth_type = trust— senza password.
-
Il parametro
auth_fileindica il percorso del file con gli utenti e le password (solitamenteuserlist.txt).
In questo modo, la crittografia delle password viene impostata indirettamente tramite il formato di memorizzazione in userlist.txt e la scelta del metodo di autenticazione in pgbouncer.ini.
Esempio di riga in userlist.txt:
"utente1" "md5c3ab8ff13720e8ad9047dd39466b3c89"
dove c3ab8ff13720e8ad9047dd39466b3c89 è l'hash MD5 della password.