相比mysql单一的my.cnf,postgresql的访问认证配置主要涉及到两个主要的配置文件:postgresql.conf和 pg_hba.conf,本文从安全设置角度讲述这两个配置文件的配置选项。部分文字、样例摘抄自postgresql的中文手册。postgresql.conf postgresql.conf包含了许多的选项,这些选项控制了postgresql.conf的方方面面,中间影响访问认证的选项是: unix_socket_group 设置 Unix 域套接字的组所有人,(套接字的所有权用户总是启动 postmaster 的用户)与 UNIX_SOCKET_PERMISSIONS 选项一起使用可以给这种套接字类型增加额外的访问控制机制,缺省时是一个空字串,也就是使用当前用户的缺省的组, 这个选项只能在服务器启动时设置。 unix_socket_permissions 给 Unix 域套接字设置访问权限,Unix 域套接字使用通常的 Unix 文件系统权限集。可选的值可以是一个 chmod 和 umask 系统调用可以接受的数字模式。(要使用客户化的八进制格式,该数字必须以 0 (零)开头) 缺省权限是 0777,意即任何人都可以联接,合理的选则可能是0770 (只有用户和组, 参阅UNIX_SOCKET_
您可能关注的文档
最近下载
- 环境影响评价报告公示:环氧丙烷装置甲基异丁基酮和二异丁烯扩建项目环评报告.pdf VIP
- 大数据与数据科学.ppt VIP
- 2026《基于51单片机技术并带有温度补偿的高精度倒车雷达系统设计》8100字.docx
- 2023-2024学年内蒙古乌兰察布市部分旗重点中学小升初语文入学考试卷含答案.doc VIP
- 2026劳务派遣退回通知书.docx VIP
- 北京市口腔医疗服务价格项目表 .pdf VIP
- 大坝蓄水施工方案.docx VIP
- 标准型弹簧垫圈 GB 93-1987.pdf VIP
- 企业科技成果转化奖励实施细则.docx
- (高清版)B-T 21413.2-2021 轨道交通 机车车辆电气设备 第2部分:电工器件 通用规则.pdf VIP
原创力文档

文档评论(0)