溫馨提示×

Debian上pgAdmin安全設置怎么做

小樊
44
2025-09-14 20:11:46
欄目: 智能運維

以下是Debian上pgAdmin的安全設置步驟:

  1. 更新系統

    sudo apt update && sudo apt upgrade  
    
  2. 安裝pgAdmin

    sudo apt install pgadmin4  
    
  3. 配置pgAdmin

    • 修改默認端口:編輯/etc/pgadmin4/config_local.py,設置WEB_PORT為其他端口(如5051)。
    • 啟用SSL
      1. 生成證書:
        sudo openssl req -newkey rsa:2048 -x509 -days 365 -keyout /etc/pgadmin4/server.key -out /etc/pgadmin4/server.crt  
        
      2. 編輯/etc/pgadmin4/config_local.py,添加:
        SSL_CERTFILE = '/etc/pgadmin4/server.crt'  
        SSL_KEYFILE = '/etc/pgadmin4/server.key'  
        
      3. 重啟服務:
        sudo systemctl restart pgadmin4  
        
  4. 配置防火墻
    使用ufw限制端口訪問(如允許5051端口):

    sudo ufw allow 5051/tcp  
    sudo ufw enable  
    
  5. 限制訪問權限

    • 在PostgreSQL的pg_hba.conf中配置IP白名單,限制可訪問的客戶端IP。
    • 在pgAdmin中通過“訪問控制”功能管理用戶權限,避免使用默認賬戶遠程登錄。
  6. 定期更新與監控
    定期升級pgAdmin和PostgreSQL,使用工具(如Fail2ban)監控異常訪問。

驗證配置:通過瀏覽器訪問https://服務器IP:端口,確認連接加密且權限生效。

參考來源:

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女