pgsql配置密码复杂度策略

配置pgsql的密码策略主要用到的是passwordcheck.so,保证passwordcheck.so在/usr/pgsql-15/lib下即可配置,/usr/pgsql-15/lib为例,具体以实际路径为主

1、要配置密码复杂度策略需要安装readline库和zlib库

#安装readline库,zlib库

bash 复制代码
yum install readline-devel zlib-devel

2、查找pgsql的实际相关路径,配置密码策略

#查询pg_config文件位置

bash 复制代码
find / -name pg_config

将查询到的pg_config路径配置环境变量

bash 复制代码
export PATH=$PATH:/usr/pgsql-15/bin

#使环境变量生效

bash 复制代码
source ~/.bashrc

#测试pg_config是否生效,输入pg_config后有信息显示

使用pg_config查看pgsql的相关路径

bash 复制代码
pg_config

找到LIBDIR路径并进入

bash 复制代码
cd /usr/pgsql-15/lib

ls查看有无passwordcheck.so

3、有passwordcheck.so则可以配置密码策略,有两种方式配置(一般yum安装/usr/pgsql-15/lib中都会有此模块)

一是进入到postgresql的控制台配置

#配置shared_preload_libraries

bash 复制代码
postgres=# alter system set shared_preload_libraries='passwordcheck';

配置完成后保存退出,重启数据库并查看pg运行状态

bash 复制代码
systemctl restart postgresql-15
systemctl status postgresql-15

#查看配置是否生效,进入postgresql控制台

bash 复制代码
postgres=# show shared_preload_libraries;
 shared_preload_libraries 
--------------------------
 passwordcheck

若输出passwordcheck则证明配置成功。

二是直接在postgresql.conf中配置密码策略

bash 复制代码
vim /var/lib/pgsql-15/data/postgresql.conf

找到shared_preload_libraries并配置

bash 复制代码
shared_preload_libraries =  'passwordcheck'

配置完成后保存退出,重启数据库并查看pg运行状态

bash 复制代码
systemctl restart postgresql-15
systemctl status postgresql-15

#查看配置是否生效,进入postgresql控制台

bash 复制代码
postgres=# show shared_preload_libraries;
 shared_preload_libraries 
--------------------------
 passwordcheck

若输出passwordcheck则证明配置成功。

4、无passwordcheck.so可能是使用二进制编译安装,需要找到编译过的pgsql二进制包下的/contrib/passwordcheck/目录中寻找,

将其复制到/usr/pgsql/lib中,此路径/usr/pgsql/lib为例,以你服务器pg_config输出的实际路径为准

后续操作与上面两种有passwordcheck.so的配置方式一致

相关推荐
小白勇闯网安圈2 小时前
Django 响应对象、文件上传与类视图
数据库·django·sqlite
努力的小雨3 小时前
同一份 SQL 跑多套环境:Ksql 变量怎么用才安全
数据库
科技绘图3 小时前
快鲸GEO vs 传统AI搜索优化:全链路自动化与高效内容生产在转化闭环上的对比
数据库·人工智能·自动化
ltl3 小时前
数据库作为 LLM 记忆体:语义缓存、RAG 与一致性
数据库
ltl3 小时前
WAL 与崩溃恢复:ARIES 协议怎么跑通
数据库
ltl4 小时前
TEE 数据库:EnclaveDB、Oblivious 原语与机密 SQL
数据库
麻瓜code5 小时前
【Mysql】重新学一遍 SQL 执行顺序
数据库·sql
这个DBA有点耶5 小时前
数据库一体机架构演进:从硬件堆叠到软硬深度耦合
服务器·网络·数据库·硬件架构·运维开发·database·数据库架构
一只fish5 小时前
优化器架构对比:Oracle vs PostgreSQL vs MySQL
mysql·postgresql·oracle
安_6 小时前
RAG的向量数据库:为LLM提供语义搜索能力
数据库