Homebrew安装PostgreSQL@15的postgres用户身份及安全疑问
背景
我是Postgres新手,正在学习官方文档,但对postgres用户的概念存在困惑。
我发现无需输入密码即可运行psql postgres,且拥有创建和修改用户的权限。我想确认postgres用户无密码是否正常,是否需要手动设置密码。
已尝试操作
我尝试在Postgres 15文档中查找解释,仅找到有限说明。因文档内容庞大,未能找到更详细的解释。
我还看到过一个高赞回答指出可通过\du命令查看用户名,但执行该命令后,输出的是我的计算机用户名而非“postgres”,且显示该用户为超级用户:
postgres=# \du List of roles Role name | Attributes | Member of -----------+------------------------------------------------------------+----------- ciesinsg | Superuser, Create role, Create DB, Replication, Bypass RLS | {}
核心问题
因此我的问题是:postgres用户是什么?不对其设置密码是否安全?
补充信息
我在M2芯片的MacBook Pro上通过Homebrew安装了PostgreSQL@15。
我明白建议创建新用户并将其设为新数据库的所有者,但担心postgres用户无认证措施会导致恶意攻击者修改现有用户。
澄清说明 *
本问题源于我对PostgreSQL入门文档的错误理解。我发布此澄清而不修改原问题,以防其他用户也有类似困惑。psql postgres实际是连接到postgres数据库,而非postgres用户。根据相关回复,Homebrew的文档介绍了该安装包如何设置数据库及所有权。
内容的提问来源于stack exchange,提问作者GeorgeCiesinski
相关产品推荐
相关产品推荐

