以下是Debian PostgreSQL安全设置攻略:
sudo apt update && sudo apt upgrade
,确保系统及软件包最新,修补安全漏洞。sudo apt install postgresql postgresql-contrib
命令安装。CREATE USER
创建用户并设密码,用GRANT
和REVOKE
分配权限,避免使用超级管理员账户日常操作。/etc/postgresql/{version}/main/postgresql.conf
,设置listen_addresses
为特定IP或'*'
,并设置其他参数如port
等。/etc/postgresql/{version}/main/pg_hba.conf
,配置客户端认证方式,如host all all 0.0.0.0/0 md5
。postgresql.conf
启用SSL并指定证书路径,重启服务。sudo ufw allow 5432/tcp
允许PostgreSQL端口访问。