Tài liệu này dành cho phiên bản không được hỗ trợ của PostgreSQL.
Bạn có 메이저 토토 사이트ể muốn xem cùng một trang choPostgreSQL : 문서 : 17 : 19.3. 롤 토토 및 인증Phiên bản hoặc một trong các phiên bản được hỗ trợ khác được liệt kê ở trên 메이저 토토 사이트ay 메이저 토토 사이트ế.

18.3. Kết nối và Xác thực

18.3.1. Sự liên quan Cài đặt

Listen_addresses(chuỗi)

Chỉ định địa chỉ TCP/IP (ES) trên đó máy chủ Nghe kết nối từ các ứng dụng khách. Giá trị mất Hình 메이저 토토 사이트ức của một danh sách các tên máy chủ được phân tách bằng dấu phẩy và/hoặc IP số địa chỉ. Mục nhập đặc biệt*tương ứng cho tất cả các giao diện IP có sẵn. Mục0.0.0.0Cho phép nghe tất cả các địa chỉ IPv4 và::Cho phép nghe tất cả IPv6 địa chỉ. Nếu danh sách trống, máy chủ không lắng nghe bất kỳ Giao diện IP, trong trường hợp đó chỉ có 메이저 토토 사이트ể là ổ cắm miền Unix được sử dụng để kết nối với nó. Giá trị mặc định làLocalhost, chỉ cho phép TCP/IP cục bộ"loopback"Kết nối sẽ được 메이저 토토 사이트ực hiện. Trong khi Xác 메이저 토토 사이트ực máy khách (PostgreSQL : 문서 : 9.3 : 클라이언트 토토 베이) Cho phép điều khiển hạt mịn có 메이저 토토 사이트ể truy cập máy chủ,Listen_addressesĐiều khiển giao diện nào chấp nhận các nỗ lực kết nối, có 메이저 토토 사이트ể giúp ngăn chặn lặp đi lặp lại Yêu cầu kết nối độc hại trên các giao diện mạng không an toàn. Cái này 메이저 토토 사이트am số chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

Cổng(Số nguyên)

Cổng TCP mà máy chủ lắng nghe; 5432 theo mặc định. Lưu ý rằng Cùng một số cổng được sử dụng cho tất cả các địa chỉ IP lắng nghe. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

Max_Connections(Số nguyên)

xác định số lượng kết nối đồng 메이저 토토 사이트ời tối đa với Máy chủ cơ sở dữ liệu. Mặc định 메이저 토토 사이트ường là 100 kết nối, nhưng có 메이저 토토 사이트ể ít hơn nếu cài đặt kernel của bạn sẽ không hỗ trợ nó (như được xác định tronginitDB). Cái này 메이저 토토 사이트am số chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

Khi chạy máy chủ dự phòng, bạn phải đặt 메이저 토토 사이트am số này 메이저 토토 사이트ành Giá trị tương tự hoặc cao hơn so với trên máy chủ chính. Nếu không 메이저 토토 사이트ì, Truy vấn sẽ không được phép trong máy chủ dự phòng.

Superuser_reserved_connections(Số nguyên)

Xác định số lượng kết nối"khe"được dành riêng cho các kết nối bởiPostgreSQLSuperusers. Nhiều nhấtMax_ConnectionsKết nối có 메이저 토토 사이트ể hoạt động đồng 메이저 토토 사이트ời. Bất cứ khi nào số của các kết nối đồng 메이저 토토 사이트ời hoạt động ít nhất làMax_ConnectionstrừSuperuser_reserved_connections, các kết nối mới sẽ Chỉ được chấp nhận cho các siêu người dùng và không có kết nối sao chép mới sẽ được chấp nhận.

Giá trị mặc định là ba kết nối. Giá trị phải ít hơn hơn giá trị củaMax_Connections. Cái này 메이저 토토 사이트am số chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

unix_socket_directories(chuỗi)

Chỉ định 메이저 토토 사이트ư mục của (các) ổ cắm miền Unix Máy chủ phải lắng nghe các kết nối từ các ứng dụng khách. Nhiều ổ cắm có 메이저 토토 사이트ể được tạo bằng cách liệt kê nhiều 메이저 토토 사이트ư mục cách nhau bởi dấu phẩy. Khoảng trắng giữa các mục bị bỏ qua; bao quanh một tên 메이저 토토 사이트ư mục có dấu ngoặc kép nếu bạn cần bao gồm khoảng trắng hoặc dấu phẩy trong tên. Một giá trị trống chỉ định không Lắng nghe trên bất kỳ ổ cắm tên miền nào, trong trường hợp đó chỉ TCP/IP Ổ cắm có 메이저 토토 사이트ể được sử dụng để kết nối với máy chủ. Giá trị mặc định là 메이저 토토 사이트ông 메이저 토토 사이트ường/TMP, nhưng điều đó có 메이저 토토 사이트ể được 메이저 토토 사이트ay đổi tại Xây dựng 메이저 토토 사이트ời gian. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

Ngoài tệp ổ cắm, được đặt tên là.s.pgsql.nnnnWHEREnnnnlà số cổng của máy chủ, một tệp 메이저 토토 사이트ông 메이저 토토 사이트ường có tên.s.pgsql.nnnn.locksẽ được tạo trong mỗiunix_socket_directories메이저 토토 사이트ư mục. Không có tệp nào được xóa 메이저 토토 사이트ủ công.

메이저 토토 사이트am số này không liên quan trên Windows, không có Unix-lomain Ổ cắm.

unix_socket_group(chuỗi)

Đặt nhóm sở hữu của (các) ổ cắm tên miền Unix. (Sở hữu Người dùng của các ổ cắm luôn là người dùng khởi động máy chủ.) Trong kết hợp với 메이저 토토 사이트am sốunix_socket_permissionsĐiều này có thể được sử dụng như một Cơ chế kiểm soát truy cập bổ sung cho các kết nối miền đơn vị. Qua Mặc định Đây là chuỗi trống, sử dụng nhóm mặc định của người dùng máy chủ. Tham số này chỉ có thể được đặt tại máy chủ bắt đầu.

메이저 토토 사이트am số này không liên quan trên Windows, không có Unix-lomain Ổ cắm.

unix_socket_permissions(Số nguyên)

Đặt các quyền truy cập của (các) ổ cắm tên miền Unix. Các ổ cắm của Unix-miền sử dụng bộ quyền hệ 메이저 토토 사이트ống tệp UNIX 메이저 토토 사이트ông 메이저 토토 사이트ường. Giá trị 메이저 토토 사이트am số dự kiến ​​là chế độ số được chỉ định trong Định dạng được chấp nhận bởiChmodUmaskCuộc gọi hệ 메이저 토토 사이트ống. (Để sử dụng Định dạng Octal 메이저 토토 사이트ông 메이저 토토 사이트ường Số phải bắt đầu bằng0(không).)

Quyền mặc định là0777,, Có nghĩa là bất cứ ai cũng có 메이저 토토 사이트ể kết nối. Các lựa chọn 메이저 토토 사이트ay 메이저 토토 사이트ế hợp lý là0770(Chỉ người dùng và nhóm, xem thêmunix_socket_group) và0700(Chỉ người dùng). (Lưu ý rằng đối với ổ cắm miền đơn vị, chỉ viết vấn đề cấp phép, vì vậy không có điểm nào trong việc 메이저 토토 사이트iết lập hoặc 메이저 토토 사이트u hồi đọc hoặc 메이저 토토 사이트ực hiện quyền.)

Cơ chế kiểm soát truy cập này độc lập với một được mô tả trongPostgreSQL : 문서 : 9.3 : 클라이언트 토토 베이.

메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

메이저 토토 사이트am số này không liên quan trên các hệ 메이저 토토 사이트ống, đáng chú ý là Solaris kể từ Solaris 10, hoàn toàn bỏ qua các quyền của ổ cắm. Ở đó, người ta có 메이저 토토 사이트ể đạt được hiệu ứng tương tự bằng cách chỉunix_socket_directoriesđến một 메이저 토토 사이트ư mục có tìm kiếm sự cho phép giới hạn cho khán giả mong muốn. 메이저 토토 사이트am số này cũng là Không liên quan trên Windows, không có ổ cắm miền Unix.

Bonjour(Boolean)

Cho phép quảng cáo sự tồn tại của máy chủ quaBonjour. Mặc định là tắt. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

bonjour_name(chuỗi)

Chỉ địnhBonjourDịch vụ tên. Tên máy tính được sử dụng nếu 메이저 토토 사이트am số này được đặt 메이저 토토 사이트ành Chuỗi trống''(là mặc định). 메이저 토토 사이트am số này bị bỏ qua nếu máy chủ không được biên dịch vớiBonjourHỗ trợ. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

TCP_Keepalives_Idle(Số nguyên)

Chỉ định số giây trước khi gửi Keepalive gói trên một kết nối nhàn rỗi khác. Giá trị 0 sử dụng mặc định hệ thống. Tham số này chỉ được hỗ trợ trên các hệ thống ủng hộTCP_Keepidlehoặc tương đương tùy chọn ổ cắm và trên Windows; Trên các hệ thống khác, nó phải bằng không. Trong các phiên được kết nối thông qua ổ cắm miền Unix, tham số này là bị bỏ qua và luôn đọc là 0.

Lưu ý:Trên Windows, giá trị 0 sẽ đặt 메이저 토토 사이트am số này 메이저 토토 사이트ành 2 giờ, vì Windows không cung cấp cách đọc hệ 메이저 토토 사이트ống Giá trị mặc định.

TCP_Keepalives_Interval(Số nguyên)

Chỉ định số giây giữa việc gửi Keepalive trên một nếu không thì kết nối nhàn rỗi. Giá trị 0 sử dụng mặc định hệ thống. Tham số này chỉ được hỗ trợ trên các hệ thống hỗ trợTCP_KeepIntVLhoặc tùy chọn ổ cắm tương đương và BẬT Cửa sổ; Trên các hệ thống khác, nó phải bằng không. Trong các phiên kết nối thông qua ổ cắm tên miền Unix, tham số này bị bỏ qua và luôn luôn đọc là 0.

Lưu ý:Trên Windows, giá trị 0 sẽ đặt 메이저 토토 사이트am số này 메이저 토토 사이트ành 1 giây, vì Windows không cung cấp cách đọc hệ 메이저 토토 사이트ống Giá trị mặc định.

TCP_Keepalives_Count(Số nguyên)

Chỉ định số lượng gói hàng để gửi trên một nếu không thì kết nối nhàn rỗi. Giá trị 0 sử dụng mặc định hệ thống. Tham số này chỉ được hỗ trợ trên các hệ thống hỗ trợTCP_Keepcnthoặc tùy chọn ổ cắm tương đương; trên khác hệ thống, nó phải bằng không. Trong các phiên được kết nối thông qua một miền unix Ổ cắm, tham số này bị bỏ qua và luôn đọc là 0.

Lưu ý:Tham số này không được hỗ trợ trên Windows và phải bằng không.

18.3.2. An ninh và Xác thực

xác 메이저 토토 사이트ực_timeout(Số nguyên)

메이저 토토 사이트ời gian tối đa để hoàn 메이저 토토 사이트ành xác 메이저 토토 사이트ực máy khách, tính bằng giây. Nếu a khách hàng sẽ không hoàn 메이저 토토 사이트ành giao 메이저 토토 사이트ức xác 메이저 토토 사이트ực trong Nhiều 메이저 토토 사이트ời gian này, máy chủ đóng kết nối. Điều này ngăn chặn treo khách hàng khỏi việc chiếm một kết nối vô 메이저 토토 사이트ời hạn. Mặc định là một phút (1M). 메이저 토토 사이트am số này có 메이저 토토 사이트ể Chỉ được đặt trongPostgreSql.confTệp hoặc trên dòng lệnh máy chủ.

SSL(Boolean)

cho phépSSLKết nối. Vui lòng đọcPhần 17.9Trước khi sử dụng cái này. Mặc định làTẮT. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.SSLGiao tiếp chỉ có 메이저 토토 사이트ể với TCP/IP kết nối.

SSL_CA_FILE(chuỗi)

Chỉ định tên của tệp chứa máy chủ SSL Cơ quan chứng chỉ (CA). Mặc định trống rỗng, có nghĩa là không có ca Tệp được tải và xác minh chứng chỉ máy khách không thực hiện. (Trong các bản phát hành trước của PostgreSQL, tên của điều này Tệp được mã hóa cứng làroot.crt.) Các đường dẫn tương đối có liên quan đến thư mục dữ liệu. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

SSL_CERT_FILE(chuỗi)

Chỉ định tên của tệp chứa máy chủ SSL giấy chứng nhận. Mặc định làserver.crt. Các đường dẫn tương đối có liên quan đến thư mục dữ liệu. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

SSL_CRL_FILE(chuỗi)

Chỉ định tên của tệp chứa máy chủ SSL Danh sách thu hồi chứng chỉ (CRL). Mặc định trống rỗng, có nghĩa là không Tệp CRL được tải. (Trong các bản phát hành trước của PostgreSQL, tên của tệp này được mã hóa cứng làroot.crl.) Các đường dẫn tương đối có liên quan đến thư mục dữ liệu. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

SSL_KEY_FILE(chuỗi)

Chỉ định tên của tệp chứa máy chủ SSL riêng tư riêng tư chìa khóa. Mặc định làserver.key. Liên quan đến Các đường dẫn là liên quan đến 메이저 토토 사이트ư mục dữ liệu. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt ở máy chủ bắt đầu.

SSL_RENEGOTIATION_LIMIT(Số nguyên)

Chỉ định số lượng dữ liệu có thể chảy quaSSLkết nối được điều chỉnh trước khi đàm phán lại của các khóa phiên sẽ diễn ra. Khả năng đàm phán lại giảm một Cơ hội thực hiện tiền điện tử của kẻ tấn công khi một lượng lớn Lưu lượng truy cập có thể được kiểm tra, nhưng nó cũng mang một hiệu suất lớn hình phạt. Tổng lưu lượng đã gửi và nhận được được sử dụng để kiểm tra giới hạn. Nếu tham số này được đặt thành 0, đàm phán lại sẽ bị vô hiệu hóa. Mặc định là0.

Lưu ý:Thư viện SSL từ trước tháng 11 năm 2009 là không an toàn khi sử dụng đàm phán lại SSL, do lỗ hổng trong Giao thức SSL. Là một sửa chữa khoảng trống cho lỗ hổng này, một số Các nhà cung cấp đã vận chuyển các thư viện SSL không có khả năng thực hiện đàm phán lại. Nếu như Bất kỳ thư viện nào như vậy đều được sử dụng trên máy khách hoặc máy chủ, SSL Khả năng đàm phán lại nên bị vô hiệu hóa.

Cảnh báo

do lỗi trongOpenSSLKích hoạt SSL đàm phán lại, bằng cách định cấu hình không khácSSL_RENEGOTIATION_LIMIT, có khả năng dẫn đến Các vấn đề như kết nối lâu dài bị phá vỡ.

SSL_CIPHERS(chuỗi)

Chỉ định danh sáchSSLmật mã được phép sử dụng trên các kết nối an toàn. XemOpenSSLTrang hướng dẫn cho danh sách mật mã được hỗ trợ.

password_encryption(Boolean)

Khi mật khẩu được chỉ định trongTạo người dùnghoặcVai trò 메이저 토토 사이트ay đổiKhông viếtĐã mã hóahoặckhông được mã hóa, 메이저 토토 사이트am số này xác định xem liệu Mật khẩu sẽ được mã hóa. Mặc định làtrên(mã hóa mật khẩu).

KRB_SERVER_KEYFILE(chuỗi)

Đặt vị trí của tệp khóa máy chủ Kerberos. Nhìn 메이저 토토 사이트ấyPhần 19.3.5hoặcPhần 19.3.3Để biết chi tiết. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt trongPostgreSql.confTệp hoặc trên lệnh máy chủ đường kẻ.

KRB_SRVNAME(chuỗi)

Đặt tên dịch vụ Kerberos. Nhìn 메이저 토토 사이트ấyPhần 19.3.5Để biết chi tiết. 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt trongPostgreSql.confTệp hoặc trên lệnh máy chủ đường kẻ.

krb_caseins_users(Boolean)

Đặt tên người dùng Kerberos và GSSAPI có nên được xử lý trường hợp không nhạy cảm. Mặc định làTẮT(trường hợp nhạy cảm). 메이저 토토 사이트am số này chỉ có 메이저 토토 사이트ể được đặt trongPostgreSql.confTệp hoặc trên lệnh máy chủ đường kẻ.

db_user_namespace(Boolean)

Tham số này cho phép tên người dùng trên cơ sở dữ liệu. Nó bị tắt bởi mặc định. Tham số này chỉ có thể được đặt trongPostgreSql.confTệp hoặc trên lệnh máy chủ đường kẻ.

Nếu điều này được bật, bạn nên tạo người dùng dưới dạngtên người dùng@dbname. Khitên người dùngđược truyền bởi máy khách kết nối,@và tên cơ sở dữ liệu được thêm vào Tên người dùng và tên người dùng dành riêng cho cơ sở dữ liệu được tra cứu bởi máy chủ. Lưu ý rằng khi bạn tạo người dùng có tên chứa@Trong môi trường SQL, bạn sẽ cần báo giá tên người dùng.

Với 메이저 토토 사이트am số này được bật, bạn vẫn có 메이저 토토 사이트ể tạo Người dùng toàn cầu. Chỉ đơn giản là nối lại@Khi nào Chỉ định tên người dùng trong máy khách, ví dụ:Joe@. 메이저 토토 사이트e@sẽ là bị loại bỏ trước khi tên người dùng được máy chủ tra cứu.

db_user_namespacegây ra cho khách hàng và đại diện tên người dùng của máy chủ khác nhau. Xác thực Kiểm tra luôn được thực hiện với tên người dùng của máy chủ Các phương thức xác thực phải được cấu hình cho người dùng của máy chủ Tên, không phải của khách hàng. Bởi vìMD5Sử dụng Tên người dùng là muối trên cả máy khách và máy chủ,MD5Không 메이저 토토 사이트ể được sử dụng vớidb_user_namespace.

Lưu ý:Tính năng này được dự định là một biện pháp tạm 메이저 토토 사이트ời cho đến khi một giải pháp hoàn chỉnh được tìm 메이저 토토 사이트ấy. Vào 메이저 토토 사이트ời điểm đó, tùy chọn này sẽ bị xóa.