PG密碼安全
PostgreSQL 錯誤日誌檔案中的密碼
大家都不希望在錯誤日誌檔案中出現使用者密碼。PG使用SQL查詢管理使用者賬戶,包括密碼。如果啟用log_statement,log_min_error_statement為log,那麼使用者密碼就有可能出現在server log中。
一種解決方法:發起查詢前手動對密碼進行加密,但仍會被error機制探測到。
SET client_min_messages = 'log';
SET log_statement = 'all';
\ password postgres
Enter new password:
Enter it again:
LOG: statement: show password_encryption
LOG: statement: ALTER USER postgres PASSWORD 'md567429efea5606f58dff8f67e3e2ad490'
在psql客戶端執行: show password_encryption可以檢視使用哪種加密方式,是md5還是 scram-sha-256 。psql將密碼hash加密後再發起alter命令。並不是說在日誌檔案中不會再出現密碼了。最明智的辦法是將log_min_error_statement設定為panic以便阻止將錯誤查詢記錄到日誌檔案中。另外一個安全方式:使用syslog將Log傳送到安全的伺服器上。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31493717/viewspace-2708622/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Mendix 修改pg密碼密碼
- 密碼安全加固密碼
- MySQL密碼安全MySql密碼
- oracle密碼安全管理Oracle密碼
- oracle 密碼安全 (zt)Oracle密碼
- 密碼安全:密碼設定要求,密碼爆破辦法,密碼歸類使用,密碼處置方案密碼
- 密碼學與密碼安全:理論與實踐密碼學
- 密碼安全和無密碼身份認證那些事兒密碼
- 谷歌安全高管:密碼已死谷歌密碼
- 你的密碼真的安全嗎?密碼
- 如何安全的儲存密碼密碼
- 好語法,壞密碼 - 怎樣設定安全的密碼密碼
- 安全防護密碼學之網站安全公司密碼學網站
- 2.9.3 安全的外部密碼儲存密碼
- 密碼學之安全模型總結密碼學模型
- 漢語拼音密碼安全性密碼
- linux 賬號密碼安全加固Linux密碼
- 如何安全地儲存密碼?密碼
- 安全支招:構築密碼城堡(轉)密碼
- 聯通光貓管理員密碼分析,不安全的密碼方案密碼
- win10進入安全模式需要密碼初始密碼是什麼Win10模式密碼
- 忘記MySQL資料庫root密碼,使用安全模式巧妙重置密碼MySql資料庫密碼模式
- 密碼系統的安全性(一)密碼
- 密碼系統的安全性(二)密碼
- 不安全的瀏覽器密碼瀏覽器密碼
- 密碼學之前後向安全性密碼學
- 如何提高個人密碼的安全級別密碼
- Web安全實踐(12)密碼探測Web密碼
- 如何選擇一個安全的密碼?密碼
- 如何選擇一個安全的密碼密碼
- EBS密碼安全的幾個引數密碼
- MySQL 5.7 密碼安全策略簡介MySql密碼
- iPhone怎麼共享WiFi密碼安全嗎?iPhone共享WiFi密碼的方法教程iPhoneWiFi密碼
- win10安全模式如何跳過開機密碼_win10安全模式跳過開機密碼教程Win10模式密碼
- 2019 最不安全密碼密碼
- 資訊時代,提高自己的密碼安全性密碼
- 原始碼防洩密的底層安全基石原始碼
- 從密碼學到網路安全應用密碼學