Sobes.tech
Junior — Middle

Onde e como é configurada a encriptação de senhas nas configurações do PgBouncer?

sobes.tech IA

Resposta da IA

No PgBouncer, a encriptação de passwords do lado do cliente não é configurada diretamente, pois o PgBouncer atua como um proxy para o PostgreSQL. No entanto, para armazenar passwords de utilizadores no ficheiro userlist.txt, podem ser usados passwords hash.

Para definir a encriptação de passwords:

  1. No ficheiro userlist.txt, as passwords podem ser indicadas na forma de hashes MD5, por exemplo:

    "nomeutilizador" "md5<hashMD5>"
    

    onde <hashMD5> é o hash MD5 da password no formato PostgreSQL.

  2. No ficheiro de configuração pgbouncer.ini, o parâmetro auth_type determina o método de autenticação, por exemplo:

    • auth_type = md5 — para usar hashes MD5 de passwords.
    • auth_type = trust — sem password.
  3. O parâmetro auth_file indica o caminho para o ficheiro com os utilizadores e passwords (normalmente userlist.txt).

Assim, a encriptação de passwords é definida indiretamente através do formato de armazenamento em userlist.txt e a seleção do método de autenticação em pgbouncer.ini.

Exemplo de linha em userlist.txt:

"utilizador1" "md5c3ab8ff13720e8ad9047dd39466b3c89"

onde c3ab8ff13720e8ad9047dd39466b3c89 é o hash MD5 da password.