Модули/TLS и безопасность/Проверка безопасности
6

Проверка безопасности

Аудит настроек, тестирование подключений, pg_hbacheck

25 минУрок 6 из 7
Прогресс0%

Теория

Регулярный аудит безопасности критически важен для защиты данных.

Проверяйте настройки pg_hba.conf, SSL-сертификаты и права доступа.

Используйте логирование для отслеживания попыток подключения.

Тестируйте подключения с различных хостов и с разными учётными данными.

Практика

1. Аудит настроек SSL

Проверьте параметры SSL:

Аудит настроек SSL
Команда
sudo -u postgres psql -c "SELECT name, setting FROM pg_settings WHERE name LIKE '%ssl%';"
Вывод:
        name        |        setting        
--------------------+-----------------------
 ssl                 | on
 ssl_ca_file         | /etc/postgresql/ssl/ca.crt
 ssl_cert_file       | /etc/postgresql/ssl/server.crt
 ssl_key_file        | /etc/postgresql/ssl/server.key

2. Проверка подключения через SSL

Протестируйте SSL-подключение:

Проверка подключения через SSL
Команда
psql "host=127.0.0.1 dbname=postgres user=postgres sslmode=require" -c "SELECT ssl_is_used();"
Вывод:
 ssl_is_used 
-------------
 t

3. Просмотр логов

Проверьте логи на наличие ошибок аутентификации:

Просмотр логов
Команда
sudo grep 'connection authorized' /var/log/postgresql/postgresql-16-main.log | tail -5

Проверка

Убедитесь, что SSL-подключение работает:

Проверка
Команда
psql "host=127.0.0.1 dbname=postgres user=postgres sslmode=require" -c "SELECT ssl_is_used();"
Вывод:
 ssl_is_used 
-------------
 t

Пройдите викторину

Для завершения урока необходимо пройти викторину