pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
pg_passwd — 更改一个辅助PostgreSQL口令文件
pg_passwd filename
pg_passwd是一个操纵平面文本口令文件的 工具。这些文件可以控制PostgreSQL服务器 的客户端认证。有关建立这种认证机制的更多信息可以在 管理员指南中找到。
文本口令文件的格式是每行一个条目;每个条目的各个字段用冒号 分隔。第一个字段是用户名,第二个字段是加密后的口令。其他字段 被忽略(以便让使用类似格式的应用之间共享口令文件)。 pg_passwd让用户能够向这样的文件中 交互式地添加条目、更改已有条目的口令并加密这些口令。
把口令文件的名字作为pg_passwd命令的 参数提供。要被 PostgreSQL 使用,该文件必须位于服务器的数据 目录中,并且该文件的基本名必须在pg_hba.conf 访问控制文件中指定。
$pg_passwd /usr/local/pgsql/data/passwordsFile "/usr/local/pgsql/data/passwords" does not exist. Create? (y/n):yUsername:guestPassword:Re-enter password:
其中Password:和Re-enter password:提示要求输入相同的口令,且输入不会显示在 终端上。注意,由于标准 crypt(3) 库例程的限制,口令只有前八个 字符有效。
原口令文件会被改名为passwords.bk。
要使用这个口令文件,在pg_hba.conf中放入 如下一行:
host mydb 133.65.96.250 255.255.255.255 password passwords
这一行允许主机 133.65.96.250 使用passwords文件 中列出的口令访问数据库 mydb(并且只允许该文件中列出的用户访问)。
口令文件中存在口令字段为空的条目也很有用。(这与空口令不同。) 这样的条目让你能够限制可以访问系统的用户。这些条目无法由 pg_passwd管理,但你可以手工编辑口令文件。
PostgreSQL 管理员指南
译文有误、术语不当或页面显示问题,请到译文仓库 pgsty/pgdoc 报告译文问题。 英文原文本身的问题,请在当前版本的对应页面向上游反馈;上游不再修订已结束维护的版本。