PostgreSQL远程连接配置管理/账号密码分配(解决:致命错误: 用户 "postgres" Ident 认证失败)

问题:致命错误: 用户 "postgres" Ident 认证失败

说明:这个是由于没有配置远程访问且认证方式没改造成的,只需要更改使用账号密码认证即可。

解决:找到pg_hba.conf(find / -name pg_hba.conf),METHOD的ident修改为md5,且把ip端改为0.0.0.0/0,或者想要的IP地址即可。修改完成后直接reload即可。

特别吐槽:网上说直接trust,其实这个意思是只验证用户名,不验证密码!千万不要这样使用!!!

METHOD指定如何处理客户端的认证。常用的有ident,md5,password,trust,reject

ident是Linux下PostgreSQL默认的local认证方式,凡是能正确登录服务器的操作系统用户(注:不是数据库用户)就能使用本用户映射的数据库用户不需密码登录数据库。用户映射文件为pg_ident.conf,这个文件记录着与操作系统用户匹配的数据库用户,如果某操作系统用户在本文件中没有映射用户,则默认的映射数据库用户与操作系统用户同名。比如,服务器上有名为user1的操作系统用户,同时数据库上也有同名的数据库用户,user1登录操作系统后可以直接输入psql,以user1数据库用户身份登录数据库且不需密码。很多初学者都会遇到psql -U username登录数据库却出现“username ident 认证失败”的错误,明明数据库用户已经createuser。原因就在于此,使用了ident认证方式,却没有同名的操作系统用户或没有相应的映射用户。解决方案:1、在pg_ident.conf中添加映射用户;2、改变认证方式。

md5是常用的密码认证方式,如果你不使用ident,最好使用md5。密码是以md5形式传送给数据库,较安全,且不需建立同名的操作系统用户。

password是以明文密码传送给数据库,建议不要在生产环境中使用。

trust是只要知道数据库用户名就不需要密码或ident就能登录,建议不要在生产环境中使用。

reject是拒绝认证。

在文件查找 listen_addresses,他的值说明

如果希望只能从本地计算机访问PostgreSQL数据库,就将该项设置为‘localhost‘;
如果希望从局域网访问PostgreSQL数据库,就将该项设置为PostgreSQL数据库的局域网IP地址;
如果希望从互联网访问PostgreSQL数据库,就将该项设置为PostgreSQL数据库的互联网IP地址;
如果希望从任何地方都可以访问PostgreSQL数据库,就将该配置项设置为“*”;

创建用户:

# 先创建数据库用户dbuser
postgres=# create user dbuser with password ‘密码‘;
# 创建系统用户
adduser dbuser
# 修改系统用户密码
passwd dbuser

修改dbuser的密码:

# 切换用户为postgre
su postgres
# 登录
psql
# 修改dbuser的密码
postgres=# alter user dbuser with password ‘自己的password‘;# 或者postgres=# \password dbuser

给dbuser分配数据库权限:

# 创建数据库时分配
postgres=# create database 数据库名称 owner dbuser;
# 创建数据库后赋予用户postgres权限
postgres=# grant all privileges on database 数据库名称 to dbuser;

以dbuser的身份连接数据库:

su dbuser
psql -d 数据库名

参考:

https://blog.csdn.net/pipi0714/article/details/46047483

http://www.ruanyifeng.com/blog/2013/12/getting_started_with_postgresql.html

原文地址:https://www.cnblogs.com/EasonJim/p/9057867.html

时间: 2024-10-13 18:44:07

PostgreSQL远程连接配置管理/账号密码分配(解决:致命错误: 用户 "postgres" Ident 认证失败)的相关文章

rails连接postgresql错误:psql: 致命错误: 用户 "postgres" Ident 认证失败

psql: 致命错误:  用户 "postgres" Ident 认证失败 1安装好postgresql数据库后需要初始化及一些配置rails项目才能连接postgresql 安装好postgresql数据后(yum命令直接安装的) 第一步:初始化数据库 #service postgresql initdb (说明:初始化后默认postgresql数据库有一个默认的用户postgres(密码为空)和一个默认创建的postgres数据库) 第二步:启动数据库 #service postg

postgreSQL远程连接出现:Error connecting to server :致命错误 SSL关闭的pg_hba.conf记录

异常截图: 解决方案: [[email protected] ~]# vi /var/lib/pgsql/data/pg_hba.conf # TYPE DATABASE USER CIDR-ADDRESS METHOD # "local" is for Unix domain socket connections only local all all ident # IPv4 local connections: host all all 127.0.0.1/32 ident hos

oracle账号密码过期解决方法

oracle system账号密码过期解决方法. system账号的密码默认有效期为180天,当密码提示已经过期后, 可以用以下方法解决: 1>在DOS窗口输入 sqlplus ,提示输入账号密码 2>输入system的账号密码,会提示"密码已经过期,请重新设置新密码" 3>输入新密码即可<如果不想改密码可以输入原来的密码>.

CRT远程连接服务器字符输出乱码解决一例

环境: 服务器:Centos 6.2 远端:win 7 CRT版本:7.1.1 现象回顾: 1.服务器端:中文字符显示正常,如下: 2.CRT连接,出现乱码,如下图所示: 3.对CRT设置调整,如下: Options -> Session Options -> Appearance -> Font -> 新宋体 ->  字符集:中文GB2312 -> Character encoding:UTF-8 4.修改后重新执行操作,如下图所示: ****************

MySQL5.7远程连接和增加密码

主要是5.7的很多操作和以前版本不一样,所以踩了很多坑. 1. 远程连接cant connect to mysql (10061) 一开始以为是权限问题,所以参考了详解 MySQL 5.7 新的权限与安全问题.发现还是不行 随后根据报错,参考了digitalocean的一个提问.发现好像也没有在 my.cnf里找到 感觉跟digitalocean描述的是一致的,那就继续找conf文件,匹配到为止. 解决方案 参考:https://www.jianshu.com/p/93fa9de59ac1 最终

路由器的远程连接和破解密码(思科)

配置步骤及思路:一.配置pc机的ipPC-PT :ip: 192.168.1.1子网掩码:255.255.255.0网关:192.168.1.254二.在路由器上配置网关和密码enable 进入系统模式configure termonal 进入全局配置模式interface Gig0/0 进入接口模式ip address 192.168.1.254 255.255.255.0 配置网关no shutdown 激活端口(思科路由端口默认是关闭的)exit 退出特权模式line vty 0 4 进入

[转]sa不能远程连接sql server 2008的解决办法

本文转自:http://www.cnblogs.com/chendaoyin/archive/2012/08/25/2656900.html 方法: 开始->Microsoft SQL Server 2008->配置工具目录下,打开SQL Server Configuration Manager,展开"SQL Server 2008网络配置",选择"SQLEXPRESS的协议" 在左边,有"TCP/IP"和"Named Pi

centos7系统中忘记了root管理员账号密码的解决方式

首先,打开centos7,在选择进入系统的界面按“e”进入编辑页面. 然后按向下键,找到以“Linux16”开头的行,在该行的最后面输入 init=/bin/sh 接下来按“ctrl+X”组合键进入单用户模式 接下来再输入 mount -o remount,rw / (注意mount与-o之间和rw与/之间的有空格) 然后再输入“passwd”回车 接下来就是修改你的root账号密码了,重复输入一个不少于8位的密码(密码在输入的时候是不显示的,看起来就像没反应一样,只需要正确输入并回车就可以)

桌面远程连接 CredSSP加密Oracle修正 解决方法 win10家庭版修复工具

Windows10远程桌面连接 报错信息 : 网上找到解决方法: 运行 gpedit.msc 本地组策略: 计算机配置>管理模板>系统>凭据分配>加密Oracle修正 选择启用并选择易受攻击. 原文:http://www.cnblogs.com/raswin/p/9018388.html 但这种方法没有办法用在win10家庭版.故只能用修改注册表的方法曲线救国了. 以下为注册表修改项,存为.reg文件即可. Windows Registry Editor Version 5.00