ITPub博客

首页 > 数据库 > PostgreSQL > PG密码安全

PG密码安全

翻译 PostgreSQL 作者:yzs87 时间:2020-08-01 20:34:56 0 删除 编辑

PostgreSQL 错误日志文件中的密码

大家都不希望在错误日志文件中出现用户密码。PG使用SQL查询管理用户账户,包括密码。如果启用log_statement,log_min_error_statement为log,那么用户密码就有可能出现在server log中。

一种解决方法:发起查询前手动对密码进行加密,但仍会被error机制探测到。

SET client_min_messages = 'log';

SET log_statement = 'all';

 

\ password postgres

Enter new password:

Enter it again:

LOG:  statement: show password_encryption

LOG:  statement: ALTER USER postgres PASSWORD 'md567429efea5606f58dff8f67e3e2ad490'

 

在psql客户端执行: show password_encryption可以查看使用哪种加密方式,是md5还是 scram-sha-256 。psql将密码hash加密后再发起alter命令。并不是说在日志文件中不会再出现密码了。最明智的办法是将log_min_error_statement设置为panic以便阻止将错误查询记录到日志文件中。另外一个安全方式:使用syslog将Log发送到安全的服务器上。


来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/31493717/viewspace-2708622/,如需转载,请注明出处,否则将追究法律责任。

下一篇: 没有了~
全部评论
专注于MySQL、Aerospike、PostgreSQL数据库

注册时间:2017-10-03

  • 博文量
    108
  • 访问量
    88851