postgresql
第二次公网ip被封,忍无可忍,记一次postgres数据库上遇到的坑。
第一次服务器被黑,运营商告知是因为pg数据库弱密码导致;于是我改了一个强力密码:大写+特殊服务号+小写+数字,就不信了,这样都能被黑?
不出所料,隔了没多久,服务器又被黑了。。。
运营商又说是pg数据库弱密码导致。
我:???
连忙改密码,但还是疑惑,我第一次改过来的密码复杂度明明够了啊。
改完密码后,用navicat连一下,哗,很快啊,我大意了没有闪……啊不是,没有改密码,直接连上了
难道我密码没有修改成功?
用新密码再试一下:登陆成功
删掉密码再试一下:登陆成功!
我:???
赶紧上网百度,还真让我找到原因了,放上链接:
https://www.cnblogs.com/NolaLi/p/11635078.html
trust,登陆时无需密码!!!好吧,这个单词就是信任的意思。
我安装数据库的时候,找的各种教程中都没有提到过这个情况,甚至有的教程中直接写的:
host all all 0.0.0.0/0 trust
我就是按照教程做的,唉……
将其改为md5,重启pg,重新测试
用旧密码试一下:连接失败
删掉密码再试一下:连接失败
用新密码再试一下:登陆成功
OK!