postsql数据库等保测评命令

psql -U postgres
\c 查看连接的数据库和用户名

pg_ctl --version或者:select version();

select * from pg_hba_file_rules; 展示 pg_hba.conf 文件内容的系统表或视图
show shared_preload_libraries; 密码复杂度
select * from pg_shadow 查看valuntil 字段密码有效期
密码复杂度查看pg_hba.conf配置文件

远程连接:postgresql.conf文件中ssl=on
                pg_hba.conf中type=hostssl
                method不等于password

select* from pg_roles
\du查看是否有cannot login字样,superuser权限的账户具有审计日志的管理权限
select * from pg_shadow; 查看多余账户
SELECT grantee AS user,privilege_type AS privilege FROM  information_schema.role_table_grants WHERE grantee = 'lcy';  查看用户的权限

show logging_collector;
show log_destionation;
show log_directory; 
show log_filename;
show log_connections;
show log_disconnections;
show log_statement; 语句级别审计(口令会被记录到日志文件中)
show log_lin_prefix;审计格式
show log_file_mode 查看审计日志权限
show log_truncate_on_rotation 日志轮替规则

或者直接more postgresql.conf查看日志设置
postgresql.conf文件:listen_addresser='*'

  • 5
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

十年人间~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值