pgsql配置密码复杂度策略

配置pgsql的密码策略主要用到的是passwordcheck.so,保证passwordcheck.so在/usr/pgsql-15/lib下即可配置,/usr/pgsql-15/lib为例,具体以实际路径为主

1、要配置密码复杂度策略需要安装readline库和zlib库

#安装readline库,zlib库

bash 复制代码
yum install readline-devel zlib-devel

2、查找pgsql的实际相关路径,配置密码策略

#查询pg_config文件位置

bash 复制代码
find / -name pg_config

将查询到的pg_config路径配置环境变量

bash 复制代码
export PATH=$PATH:/usr/pgsql-15/bin

#使环境变量生效

bash 复制代码
source ~/.bashrc

#测试pg_config是否生效,输入pg_config后有信息显示

使用pg_config查看pgsql的相关路径

bash 复制代码
pg_config

找到LIBDIR路径并进入

bash 复制代码
cd /usr/pgsql-15/lib

ls查看有无passwordcheck.so

3、有passwordcheck.so则可以配置密码策略,有两种方式配置(一般yum安装/usr/pgsql-15/lib中都会有此模块)

一是进入到postgresql的控制台配置

#配置shared_preload_libraries

bash 复制代码
postgres=# alter system set shared_preload_libraries='passwordcheck';

配置完成后保存退出,重启数据库并查看pg运行状态

bash 复制代码
systemctl restart postgresql-15
systemctl status postgresql-15

#查看配置是否生效,进入postgresql控制台

bash 复制代码
postgres=# show shared_preload_libraries;
 shared_preload_libraries 
--------------------------
 passwordcheck

若输出passwordcheck则证明配置成功。

二是直接在postgresql.conf中配置密码策略

bash 复制代码
vim /var/lib/pgsql-15/data/postgresql.conf

找到shared_preload_libraries并配置

bash 复制代码
shared_preload_libraries =  'passwordcheck'

配置完成后保存退出,重启数据库并查看pg运行状态

bash 复制代码
systemctl restart postgresql-15
systemctl status postgresql-15

#查看配置是否生效,进入postgresql控制台

bash 复制代码
postgres=# show shared_preload_libraries;
 shared_preload_libraries 
--------------------------
 passwordcheck

若输出passwordcheck则证明配置成功。

4、无passwordcheck.so可能是使用二进制编译安装,需要找到编译过的pgsql二进制包下的/contrib/passwordcheck/目录中寻找,

将其复制到/usr/pgsql/lib中,此路径/usr/pgsql/lib为例,以你服务器pg_config输出的实际路径为准

后续操作与上面两种有passwordcheck.so的配置方式一致

相关推荐
瀚高PG实验室6 小时前
pg_pdr的生成方式
数据库·瀚高数据库
烤麻辣烫6 小时前
黑马程序员苍穹外卖(新手)Day1
java·数据库·spring boot·学习·mybatis
llxxyy卢6 小时前
SQL注入之堆叠及waf绕过注入(安全狗)
数据库·sql·安全
dblens 数据库管理和开发工具8 小时前
PostgreSQL模式:数据库中的命名空间艺术
数据库·postgresql·oracle
数据最前线9 小时前
数据管理技术发展的3个阶段
数据库·考研·数据库系统概论
SelectDB9 小时前
冷查第一,再登榜首!Apache Doris 3.1 全面刷新 JSONBench 性能纪录
数据库·apache
wei_shuo9 小时前
智能运维×低资源占用:金仓数据库助力能源企业降本增效与国产化替换实践
运维·数据库·king base
nvd119 小时前
GKE连接私有Cloud SQL疑难问题排查实录
数据库·sql
Dev7z9 小时前
MySQL 错误 1046 (3D000) 是因为在执行 SQL 语句时 没有选择当前数据库
数据库·sql·mysql
wangchen_010 小时前
MySQL表的查询
数据库·mysql