Sobes.tech
Junior — Middle

Dove e come viene impostata la crittografia delle password nelle impostazioni di PgBouncer?

sobes.tech AI

Risposta dell'AI

In PgBouncer, la crittografia delle password lato client non viene configurata direttamente, poiché PgBouncer funge da proxy per PostgreSQL. Tuttavia, le password degli utenti possono essere memorizzate nel file userlist.txt come hash.

Per impostare la crittografia delle password:

  1. Nel file userlist.txt, le password possono essere indicate come hash MD5, ad esempio:

    "nomeutente" "md5<hashMD5>"
    

    dove <hashMD5> è l'hash MD5 della password in formato PostgreSQL.

  2. Nel file di configurazione pgbouncer.ini, il parametro auth_type determina il metodo di autenticazione, ad esempio:

    • auth_type = md5 — per usare hash MD5 delle password.
    • auth_type = trust — senza password.
  3. Il parametro auth_file indica il percorso del file con gli utenti e le password (solitamente userlist.txt).

In questo modo, la crittografia delle password viene impostata indirettamente tramite il formato di memorizzazione in userlist.txt e la scelta del metodo di autenticazione in pgbouncer.ini.

Esempio di riga in userlist.txt:

"utente1" "md5c3ab8ff13720e8ad9047dd39466b3c89"

dove c3ab8ff13720e8ad9047dd39466b3c89 è l'hash MD5 della password.