Onde e como é configurada a encriptação de senhas nas configurações do PgBouncer?
sobes.tech IA
Resposta da IA
No PgBouncer, a encriptação de passwords do lado do cliente não é configurada diretamente, pois o PgBouncer atua como um proxy para o PostgreSQL. No entanto, para armazenar passwords de utilizadores no ficheiro userlist.txt, podem ser usados passwords hash.
Para definir a encriptação de passwords:
-
No ficheiro
userlist.txt, as passwords podem ser indicadas na forma de hashes MD5, por exemplo:"nomeutilizador" "md5<hashMD5>"onde
<hashMD5>é o hash MD5 da password no formato PostgreSQL. -
No ficheiro de configuração
pgbouncer.ini, o parâmetroauth_typedetermina o método de autenticação, por exemplo:auth_type = md5— para usar hashes MD5 de passwords.auth_type = trust— sem password.
-
O parâmetro
auth_fileindica o caminho para o ficheiro com os utilizadores e passwords (normalmenteuserlist.txt).
Assim, a encriptação de passwords é definida indiretamente através do formato de armazenamento em userlist.txt e a seleção do método de autenticação em pgbouncer.ini.
Exemplo de linha em userlist.txt:
"utilizador1" "md5c3ab8ff13720e8ad9047dd39466b3c89"
onde c3ab8ff13720e8ad9047dd39466b3c89 é o hash MD5 da password.