Sobes.tech
Junior — Middle

PgBouncer орнотууларында паролдорду шифрлоо кай жана кантип орнотулат?

sobes.tech AI

AIден жооп

PgBouncerде, кардар тарапынан сырсөздөрдү шифрлөө түздөн-түз конфигурацияланбайт, анткени PgBouncer PostgreSQL үчүн прокси катары иштейт. Бирок, колдонуучулардын сырсөздөрү userlist.txt файлына хеш түрүндө сакталат.

Сырсөздөрдү шифрлөөнү белгилөө үчүн:

  1. userlist.txt файлына сырсөздөр MD5 хештери түрүндө көрсөтүлүшү мүмкүн, мисалы:

    "колдонуучу_аты" "md5<md5хеш>"
    

    анда <md5хеш> PostgreSQL форматы боюнча MD5 хеши.

  2. pgbouncer.ini конфигурациялык файлына, auth_type параметри аутентификациянын ыкмасын аныктайт, мисалы:

    • auth_type = md5 — MD5 хештерин колдонуу үчүн.
    • auth_type = trust — сырсөзсүз.
  3. auth_file параметри колдонуучулар жана сырсөздөр файлына жолду көрсөтөт (адатта userlist.txt).

Ошентип, сырсөздөрдүн шифрлөөсү косвенно userlist.txt сактоо форматы жана pgbouncer.ini ичиндеги аутентификация ыкмасын тандоо аркылуу аныкталат.

userlist.txtтеги мисал сап:

"колдонуучу1" "md5c3ab8ff13720e8ad9047dd39466b3c89"

анда c3ab8ff13720e8ad9047dd39466b3c89 сырсөздүн MD5 хеши болуп саналат.