PgBouncer орнотууларында паролдорду шифрлоо кай жана кантип орнотулат?
sobes.tech AI
AIден жооп
PgBouncerде, кардар тарапынан сырсөздөрдү шифрлөө түздөн-түз конфигурацияланбайт, анткени PgBouncer PostgreSQL үчүн прокси катары иштейт. Бирок, колдонуучулардын сырсөздөрү userlist.txt файлына хеш түрүндө сакталат.
Сырсөздөрдү шифрлөөнү белгилөө үчүн:
-
userlist.txtфайлына сырсөздөр MD5 хештери түрүндө көрсөтүлүшү мүмкүн, мисалы:"колдонуучу_аты" "md5<md5хеш>"анда
<md5хеш>PostgreSQL форматы боюнча MD5 хеши. -
pgbouncer.iniконфигурациялык файлына,auth_typeпараметри аутентификациянын ыкмасын аныктайт, мисалы:auth_type = md5— MD5 хештерин колдонуу үчүн.auth_type = trust— сырсөзсүз.
-
auth_fileпараметри колдонуучулар жана сырсөздөр файлына жолду көрсөтөт (адаттаuserlist.txt).
Ошентип, сырсөздөрдүн шифрлөөсү косвенно userlist.txt сактоо форматы жана pgbouncer.ini ичиндеги аутентификация ыкмасын тандоо аркылуу аныкталат.
userlist.txtтеги мисал сап:
"колдонуучу1" "md5c3ab8ff13720e8ad9047dd39466b3c89"
анда c3ab8ff13720e8ad9047dd39466b3c89 сырсөздүн MD5 хеши болуп саналат.