PostgreSQL是否需设置密码?本地访问权限配置相关疑问
PostgreSQL pg_hba.conf 配置修改相关问题解答
一、改回md5并设置密码后能否正常使用?
完全可以正常使用,只需按以下步骤操作:
- 先给postgres用户设置密码:登录PostgreSQL后执行命令
ALTER USER postgres PASSWORD '你的自定义密码'; - 修改pg_hba.conf文件,将对应行从
local all postgres trust改为local all postgres md5 - 重启PostgreSQL服务(Mac上通过Homebrew安装的话,可执行
brew services restart postgresql,其他安装方式对应调整重启命令)
之后用pgAdmin4连接时,输入你设置的postgres密码即可正常登录,使用体验和之前一致,仅多了一步密码验证环节。
二、只有自己知晓本机密码,有没有必要修改?
建议修改,原因如下:
- 安全性层面:trust模式下,任何能物理接触到你Mac的人(比如临时借用、设备丢失)都能直接登录postgres数据库,读取或篡改所有数据,存在明显安全隐患。
- 规范操作层面:md5密码验证是PostgreSQL的默认安全配置,遵循规范能避免后续因配置疏漏引发的风险,也能养成良好的数据库安全习惯。
如果你的Mac处于完全隔离的环境(断网、永不被他人接触),且你能接受极低的潜在风险,也可以保留trust配置,但这并不是推荐选项。
内容的提问来源于stack exchange,提问作者Marlon Brando
相关产品推荐
相关产品推荐

