阅读量:3
以下是Debian上pgAdmin的安全设置步骤:
-
更新系统
sudo apt update && sudo apt upgrade -
安装pgAdmin
sudo apt install pgadmin4 -
配置pgAdmin
- 修改默认端口:编辑
/etc/pgadmin4/config_local.py,设置WEB_PORT为其他端口(如5051)。 - 启用SSL:
- 生成证书:
sudo openssl req -newkey rsa:2048 -x509 -days 365 -keyout /etc/pgadmin4/server.key -out /etc/pgadmin4/server.crt - 编辑
/etc/pgadmin4/config_local.py,添加:SSL_CERTFILE = '/etc/pgadmin4/server.crt' SSL_KEYFILE = '/etc/pgadmin4/server.key' - 重启服务:
sudo systemctl restart pgadmin4
- 生成证书:
- 修改默认端口:编辑
-
配置防火墙
使用ufw限制端口访问(如允许5051端口):sudo ufw allow 5051/tcp sudo ufw enable -
限制访问权限
- 在PostgreSQL的
pg_hba.conf中配置IP白名单,限制可访问的客户端IP。 - 在pgAdmin中通过“访问控制”功能管理用户权限,避免使用默认账户远程登录。
- 在PostgreSQL的
-
定期更新与监控
定期升级pgAdmin和PostgreSQL,使用工具(如Fail2ban)监控异常访问。
验证配置:通过浏览器访问https://服务器IP:端口,确认连接加密且权限生效。
参考来源:
以上就是关于“Debian上pgAdmin安全设置怎么做”的相关介绍,筋斗云是国内较早的云主机应用的服务商,拥有10余年行业经验,提供丰富的云服务器、租用服务器等相关产品服务。云服务器资源弹性伸缩,主机vCPU、内存性能强悍、超高I/O速度、故障秒级恢复;电子化备案,提交快速,专业团队7×24小时服务支持!
简单好用、高性价比云服务器租用链接:https://www.jindouyun.cn/product/cvm