Kur un kā tiek iestatīts paroles šifrēšana PgBouncer iestatījumos?
sobes.tech AI
Atbilde no AI
PgBouncer, klienta pusē paroles šifrēšana nav tieši konfigurējama, jo PgBouncer darbojas kā proxy priekš PostgreSQL. Tomēr, lietotāju paroles var tikt glabātas failā userlist.txt kā hash vērtības.
Paroles šifrēšanas noteikšanai:
-
Failā
userlist.txtparoles var norādīt kā MD5 hash, piemēram:"lietotājvārds" "md5<md5hash>"kur
<md5hash>ir MD5 hash PostgreSQL formātā. -
Konfigurācijas failā
pgbouncer.ini, parametrsauth_typenosaka autentifikācijas metodi, piemēram:auth_type = md5— lietot MD5 hash paroles.auth_type = trust— bez paroles.
-
Parametrs
auth_filenorāda ceļu uz failu ar lietotājiem un paroles (parastiuserlist.txt).
Tādējādi paroles šifrēšana netieši tiek noteikta caur userlist.txt saglabāšanas formātu un pgbouncer.ini autentifikācijas metodes izvēli.
Piemērs rindai userlist.txt:
"lietotājs1" "md5c3ab8ff13720e8ad9047dd39466b3c89"
kur c3ab8ff13720e8ad9047dd39466b3c89 ir MD5 paroles hash.