以下是CentOS环境下pgAdmin的安全设置要点:
修改默认密码
防火墙配置
ufw
限制pgAdmin端口(默认5050)访问,仅允许可信IP。sudo firewall-cmd --add-port=5050/tcp --permanent
。启用SSL加密
openssl req -new -x509 -days 365 -keyout server.key -out server.crt
。pg_hba.conf
和config_local.py
。访问控制
pg_hba.conf
中限制用户IP访问权限。系统加固
日志审计
参考来源: