您的位置:

详解PostgreSQL默认密码

一、pgsql默认密码

PostgreSQL是一种强大的开源关系型数据库管理系统,但是在安装时,默认密码设置为“postgres”,这也是许多人采用的密码,这给数据库安全带来了隐患。因此,在安装PostgreSQL之后,最好更改初始密码,以提高数据库的安全性。

下面是一个更改初始密码的示例代码:

# 进入PostgreSQL Shell(psql)
> sudo -u postgres psql

# 更改密码
postgres=# ALTER USER postgres WITH PASSWORD 'new_password';

二、postgresql默认排序

在PostgreSQL中,每个查询都可以通过相应的ORDER BY子句进行排序。 如果没有提供ORDER BY子句,则结果集的顺序是不可预测的。 在PostgreSQL中,通常使用UNION和INTERSECT等多种操作符时需要指定ORDER BY子句以获得正确的结果。

下面是一个用于按id升序排列表的示例代码:

SELECT * FROM table_name ORDER BY id ASC;

三、postgresql更改密码

更改PostgreSQL用户密码的方法已经在第一部分中介绍过,可以使用ALTER USER语句更改任何用户的密码。 但是,某些情况下,用户可能忘记了他们的密码或无法使用超级用户(如postgres)更改密码。 在这种情况下,您可以使用以下步骤更改postgres用户的密码:

1. 停止PostgreSQL服务器;

# 停止PostgreSQL服务
> sudo systemctl stop postgresql

2. 编辑pg_hba.conf文件,允许本地访问

$ sudo vim /var/lib/pgsql/data/pg_hba.conf

在文件的最后添加以下内容:

#添加如下内容即可:
host    all     all     127.0.0.1/32    md5

3. 以身份验证的方式启动PostgreSQL;

# 以身份验证的方式启动PostgreSQL
> sudo PGSETUP_INITDB_OPTIONS="--auth-host=md5" /usr/pgsql-13/bin/pg_ctl start -D /var/lib/pgsql/13/data -l logfile

4. 使用以下命令更改postgres用户的密码。

> psql -U postgres
> \password postgres

输入新密码并按Enter键,之后要求再次输入新密码以确认。 登录的密码现在已更改为您输入的新密码。

四、设置PostgreSQL数据库密码

以下示例方法演示如何设置postgresql数据库密码和超级用户postgres的密码。

1. 重新启动PostgreSQL,并使用以下命令更改postgres用户的密码。

> sudo systemctl restart postgresql
> sudo -u postgres psql
> ALTER USER postgres with encrypted password 'your-password';

2. 修改pg_hba.conf以允许远程连接;

> sudo vim /var/lib/pgsql/13/data/pg_hba.conf

在文件最后添加以下内容:

# 添加如下内容:
host    all       all      0.0.0.0/0         md5

3. 修改postgresql.conf文件以允许远程连接

> sudo vim /var/lib/pgsql/13/data/postgresql.conf

找到听连接字符串,其可如以下所示:

#监听地址
listen_addresses = 'localhost'    

修改为以下内容

listen_addresses = '*'

4. 重启PostgreSQL。

> sudo systemctl restart postgresql

五、postgresql忘记密码

如果您忘记了postgres用户的密码,那我们可以通过以下步骤重置。

1. 编辑pg_hba.conf文件,允许本地访问

$ sudo vim /var/lib/pgsql/data/pg_hba.conf

在文件的最后添加以下内容:

host    all     all     127.0.0.1/32    trust

2. 停止PostgreSQL服务器

> sudo systemctl stop postgresql

3. 以不需要密码的方式启动PostgreSQL

> sudo systemctl start postgresql
> sudo -i -u postgres
$ psql

4. 使用以下命令更改postgres用户的密码。

ALTER USER postgres with encrypted password 'your-password';

5. 修改pg_hba.conf以禁用无密码访问

$ sudo vim /var/lib/pgsql/data/pg_hba.conf

将文件中所有的

local   all             all                                     trust
host    all             all             127.0.0.1/32            trust

替换为如下所示:

local   all             all                                     md5
host    all             all             127.0.0.1/32            md5

6. 重新启动PostgreSQL

> sudo systemctl restart postgresql

六、postgresql源码加密

PostgreSQL支持数据和传输功能的加密。 在某些情况下,如包含敏感数据的生产环境中,使用加密功能可以确保数据不会被未经授权的人访问。

以下示例代码展示如何启用PostgreSQL SSL:

# 修改postgresql.conf文件以启用SSL
listen_addresses = 'localhost' 
ssl = on
ssl_ciphers = 'HIGH:MEDIUM:+3DES:!aNULL'   
ssl_ca_file = '/etc/ssl/certs/ca-certificates.crt' 
ssl_cert_file = '/etc/ssl/certs/ssl-cert-snakeoil.pem' 
ssl_key_file = '/etc/ssl/private/ssl-cert-snakeoil.key'

# 重启PostgreSQL服务器
sudo systemctl restart postgresql

七、查看postgresql用户密码

如果您想查看PostgreSQL用户的密码,可以在PostgreSQL Shell中使用以下命令:

SELECT usename, passwd FROM pg_shadow;

除此之外,您还可以使用以下命令查看指定用户的密码:

SELECT passwd FROM pg_shadow WHERE usename='username';

结语:

PostgreSQL是一种强大的关系型数据库管理系统,本文从多个角度详细介绍了postgresql默认密码的设置、更改和重置以及PostgreSQL的加密功能等内容。希望本文可以对您有所帮助!