以下是CentOS環境下pgAdmin的安全設置要點:
修改默認密碼
防火墻配置
ufw
限制pgAdmin端口(默認5050)訪問,僅允許可信IP。sudo firewall-cmd --add-port=5050/tcp --permanent
。啟用SSL加密
openssl req -new -x509 -days 365 -keyout server.key -out server.crt
。pg_hba.conf
和config_local.py
。訪問控制
pg_hba.conf
中限制用戶IP訪問權限。系統加固
日志審計
參考來源: