Sobes.tech
Junior — Middle

Kde a ako sa nastavuje šifrovanie hesiel v nastaveniach PgBouncer?

sobes.tech AI

Odpoveď od AI

V PgBouncer nie je priamo nakonfigurované šifrovanie hesiel na strane klienta, pretože PgBouncer funguje ako proxy pre PostgreSQL. Avšak, heslá používateľov môžu byť uložené v súbore userlist.txt vo forme hashov.

Na nastavenie šifrovania hesiel:

  1. V súbore userlist.txt môžu byť heslá uvedené ako MD5 hash, napríklad:

    "používateľské_meno" "md5<hashMD5>"
    

    kde <hashMD5> je MD5 hash hesla vo formáte PostgreSQL.

  2. V konfiguračnom súbore pgbouncer.ini určuje parameter `auth_type spôsob autentifikácie, napríklad:

    • auth_type = md5 — na použitie MD5 hashov hesiel.
    • auth_type = trust — bez hesla.
  3. Parameter auth_file ukazuje cestu k súboru s používateľmi a heslami (zvyčajne userlist.txt).

Týmto spôsobom je šifrovanie hesiel nastavené nepriamo cez formát ukladania v userlist.txt a výber autentifikačnej metódy v pgbouncer.ini.

Príklad riadku v userlist.txt:

"pouzivatel1" "md5c3ab8ff13720e8ad9047dd39466b3c89"

kde c3ab8ff13720e8ad9047dd39466b3c89 je MD5 hash hesla.