暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

PostgreSQL安全规范及使用建议

原创 多米爸比 2019-12-26
984

安全与方便是把双刃剑,如何使用PostgreSQL本身的设计理念去使用它,像水一般自然流畅,我们一直在路上…

个人觉得比较重要的六点

  • 服务器的宿主操作系统用户可以自定义,不使用默认名称postgres,同时可以固化uid与gid,特别是使用主备或集群时
  • 修改默认5432端口
  • 删除默认postgres数据库
  • 尽量不使用public模式,使用与数据库同名的schema来管理,让schema透明无感,否则可能会存在重复表问题,不好排查,可参看我这篇文章PostgreSQL自定义快捷命令 的第2点
  • 数据库超级用户尽量少量并限制使用,否则无法限制连接数
  • 采用unix socket方式连接建议限定目录为PGDATA,PGDATA的权限初始化数据库时会严格检查
最后修改时间:2020-01-20 14:34:25
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

文章被以下合辑收录

评论