pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
auth_delay会使服务器在报告认证失败之前短暂暂停,从而增加对数据库密码进行暴力破解攻击的难度。注意,它并不能阻止拒绝服务攻击,甚至可能加剧此类攻击,因为在报告认证失败前处于等待状态的进程仍会占用连接槽位。
为了使该模块正常工作,必须在postgresql.conf中通过shared_preload_libraries加载它。
auth_delay.milliseconds (int)在报告认证失败之前等待的毫秒数。默认值为 0。
为了在 postgresql.conf 文件中设置这些参数,你需要把 auth_delay 加入 custom_variable_classes。典型用法可能是:
# postgresql.conf shared_preload_libraries = 'auth_delay' custom_variable_classes = 'auth_delay' auth_delay.milliseconds = '500'
KaiGai Kohei <kaigai@ak.jp.nec.com>
译文有误、术语不当或页面显示问题,请到译文仓库 pgsty/pgdoc 报告译文问题。 英文原文本身的问题,请在当前版本的对应页面向上游反馈;上游不再修订已结束维护的版本。