安全修改postgresql用户密码

作者:瀚高PG实验室 (Highgo PG Lab)-狮子歌歌
如果客户端认证方式为密码验证,那么必然会涉及到修改密码

如何安全地修改密码:
  • 方式1
    使用psql,连接到Postgres Server:
test1=> \password 
Enter new password: 
Enter it again: 
test1=> 

我将原密码hello,修改为hellojava.

这种修改方式相当于向postgres server 发送了如下命令:

ALTER USER postgres PASSWORD ' md53175af154as54df5as4d5f45sd6af';

后面的字符串是  hellojava经过md5加密后的字符串


注意:尽量不要使用postgres作为用户密码,防止被攻击。

  • 方式2:可以直接发送sql修改:

`这种方式不仅仅限于psql了,其余客户端也能修改,如pgadmin等

ALTER USER test1 PASSWORD 'secret'

弊端:通过sql修改,有可能会将修改语句记录在相关工具的log里。
例如:通过psql 运行该条sql,则在.psql_history文件中会有相应语句的记录
      有密码泄露的风险
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值