6
Проверка безопасности
Аудит настроек, тестирование подключений, pg_hbacheck
25 минУрок 6 из 7
Прогресс0%
Теория
Регулярный аудит безопасности критически важен для защиты данных.
Проверяйте настройки pg_hba.conf, SSL-сертификаты и права доступа.
Используйте логирование для отслеживания попыток подключения.
Тестируйте подключения с различных хостов и с разными учётными данными.
Практика
1. Аудит настроек SSL
Проверьте параметры SSL:
Аудит настроек SSL
Команда
sudo -u postgres psql -c "SELECT name, setting FROM pg_settings WHERE name LIKE '%ssl%';"Вывод:
name | setting --------------------+----------------------- ssl | on ssl_ca_file | /etc/postgresql/ssl/ca.crt ssl_cert_file | /etc/postgresql/ssl/server.crt ssl_key_file | /etc/postgresql/ssl/server.key
2. Проверка подключения через SSL
Протестируйте SSL-подключение:
Проверка подключения через SSL
Команда
psql "host=127.0.0.1 dbname=postgres user=postgres sslmode=require" -c "SELECT ssl_is_used();"Вывод:
ssl_is_used ------------- t
3. Просмотр логов
Проверьте логи на наличие ошибок аутентификации:
Просмотр логов
Команда
sudo grep 'connection authorized' /var/log/postgresql/postgresql-16-main.log | tail -5Проверка
Убедитесь, что SSL-подключение работает:
Проверка
Команда
psql "host=127.0.0.1 dbname=postgres user=postgres sslmode=require" -c "SELECT ssl_is_used();"Вывод:
ssl_is_used ------------- t