以下是Debian PostgreSQL数据库的安全设置要点:
sudo apt update && sudo apt upgrade 修补漏洞。postgres 用户设置强密码:sudo -u postgres psql -c "ALTER USER postgres PASSWORD '新密码';"。postgresql.conf:设置 listen_addresses 为 '*'(需结合防火墙限制实际访问IP),调整 max_connections 等参数。pg_hba.conf:限制远程访问IP,推荐使用 md5 或 scram-sha-256 认证。postgresql.conf 中设置 ssl on 并指定证书路径,需先生成证书。sudo ufw allow 5432/tcp。postgresql.conf 中设置 log_statement='all' 等参数,定期分析日志。pg_dump 备份数据库并存储至安全位置,可结合cron实现自动化。postgres 用户,删除不必要的默认数据库。参考来源: