ubuntu

Ubuntu上PostgreSQL安全如何设置

小樊
32
2025-12-12 19:45:09
栏目: 云计算

Ubuntu 上 PostgreSQL 安全设置清单

一 身份与认证加固

二 网络与访问控制

三 加密与传输安全

四 审计、备份与补丁

五 快速检查清单

检查项 期望状态 验证方法
超级用户口令强度 已设置且复杂 sudo -u postgres psql -c "\du postgres" 查看账户并尝试登录
认证方式 本地与远程均使用 scram-sha-256 检查 pg_hba.conf 中 METHOD 字段
监听地址 仅内网或必要地址 grep listen_addresses /etc/postgresql/*/main/postgresql.conf
客户端白名单 仅允许应用网段 检查 pg_hba.conf 的 host 规则与防火墙
端口开放 仅放通 5432/TCP 到白名单 `ss -lntp
SSL/TLS 已启用并强制 SHOW ssl; 与连接串 sslmode=require 测试
备份 定期执行且可恢复 查看最近备份时间与 pg_restore 验证

0
看了该问题的人还看了