Sobes.tech
Junior — Middle

Kur un kā tiek iestatīts paroles šifrēšana PgBouncer iestatījumos?

sobes.tech AI

Atbilde no AI

PgBouncer, klienta pusē paroles šifrēšana nav tieši konfigurējama, jo PgBouncer darbojas kā proxy priekš PostgreSQL. Tomēr, lietotāju paroles var tikt glabātas failā userlist.txt kā hash vērtības.

Paroles šifrēšanas noteikšanai:

  1. Failā userlist.txt paroles var norādīt kā MD5 hash, piemēram:

    "lietotājvārds" "md5<md5hash>"
    

    kur <md5hash> ir MD5 hash PostgreSQL formātā.

  2. Konfigurācijas failā pgbouncer.ini, parametrs auth_type nosaka autentifikācijas metodi, piemēram:

    • auth_type = md5 — lietot MD5 hash paroles.
    • auth_type = trust — bez paroles.
  3. Parametrs auth_file norāda ceļu uz failu ar lietotājiem un paroles (parasti userlist.txt).

Tādējādi paroles šifrēšana netieši tiek noteikta caur userlist.txt saglabāšanas formātu un pgbouncer.ini autentifikācijas metodes izvēli.

Piemērs rindai userlist.txt:

"lietotājs1" "md5c3ab8ff13720e8ad9047dd39466b3c89"

kur c3ab8ff13720e8ad9047dd39466b3c89 ir MD5 paroles hash.