Kde a ako sa nastavuje šifrovanie hesiel v nastaveniach PgBouncer?
sobes.tech AI
Odpoveď od AI
V PgBouncer nie je priamo nakonfigurované šifrovanie hesiel na strane klienta, pretože PgBouncer funguje ako proxy pre PostgreSQL. Avšak, heslá používateľov môžu byť uložené v súbore userlist.txt vo forme hashov.
Na nastavenie šifrovania hesiel:
-
V súbore
userlist.txtmôžu byť heslá uvedené ako MD5 hash, napríklad:"používateľské_meno" "md5<hashMD5>"kde
<hashMD5>je MD5 hash hesla vo formáte PostgreSQL. -
V konfiguračnom súbore
pgbouncer.iniurčuje parameter `auth_type spôsob autentifikácie, napríklad:auth_type = md5— na použitie MD5 hashov hesiel.auth_type = trust— bez hesla.
-
Parameter
auth_fileukazuje cestu k súboru s používateľmi a heslami (zvyčajneuserlist.txt).
Týmto spôsobom je šifrovanie hesiel nastavené nepriamo cez formát ukladania v userlist.txt a výber autentifikačnej metódy v pgbouncer.ini.
Príklad riadku v userlist.txt:
"pouzivatel1" "md5c3ab8ff13720e8ad9047dd39466b3c89"
kde c3ab8ff13720e8ad9047dd39466b3c89 je MD5 hash hesla.