database.sarang.net
UserID
Passwd
Database
DBMS
MySQL
ㆍPostgreSQL
Firebird
Oracle
Informix
Sybase
MS-SQL
DB2
Cache
CUBRID
LDAP
ALTIBASE
Tibero
DB 문서들
스터디
Community
공지사항
자유게시판
구인|구직
DSN 갤러리
도움주신분들
Admin
운영게시판
최근게시물
PostgreSQL Q&A 7297 게시물 읽기
No. 7297
md5설정에 관해서
작성자
영광
작성일
2008-01-04 15:55
조회수
6,181

안녕하세요, 


보안 관련해서 세팅해줄려고 합니다.


pg_hba.conf 파일에


host all all IP/PORT md5           해서 쓸려고 하는데요


postgresql다운 받을 때 보니까 md5라는 파일도 같이 있더라고요

그래서 다운 눌러보니 웹상에서

md5(postgresql8.2.5...) = 숫자

로 나와있던데요


전 단순히 암호화해서 비번 보내고 받고 할려고 하는데 그런 자료를 못 찾겠더라고요..

하다보니 ssl인증 하고는 또 차이가 있는거 같던데...


md5파일을 어떻게 해줘야 하나요..

이 글에 대한 댓글이 총 2건 있습니다.

ftp 다운 받는 곳에 있는 md5 이야기는 
그 다운 받으려고 하는 파일의 md5 값입니다. 다운 받아서 
md5sum 같은 명령어로 그 받은 파일을 확인해보았을 때, 
ftp 다운 받은 곳에 있는 내용과 같다면 
그 다운 받은 파일이 정상임을 이야기하는 것입니다.

이와 다른 이야기로, pg_hba.conf 에서의 md5 이야기는 
db 접속할 때 사용자 비밀번호의 암호화에 대한 이야기입니다. 
pg_hba.conf 에서 지정한 md5 라함은 
데이터베이스의 pg_shadow 테이블에 그 암호화된 비밀번호를 저장합니다. 

그 값을 바꾸려면, 
그냥 단순히 

alter role 같은 SQL 명령으로 바꾸면 됩니다.

-----------
그저 단순히 비밀번호를 암호화해서 보내고 받고 하겠다는 것은 
말 그대로 단순하지 않습니다

단순한 생각에 pg_shadow에 암호화 된 비밀번호가 있으니, 
그것을 쓰면 될 것이다고 생각하는데, 이것은 단지 비밀번호를 암호화해서 저장하겠다는 것이지
암호화된 내용을 주고 받겠다는 것을 의미하지는 않거든요.

서버와 클라이언트 사이 오가는 패킷들의 암호화가 필요하면, 
pg_hba.conf 에서 

host ..... md5 
대신에 
hostssl .... md5 인가? 그런식으로 설정합니다. 
자세한 이야기는 이곳 게시판에서 보안서버구축에 대한 이야기를 하고 있습니다. 
그것을 참조하셔야하는데, 
그리 단순하지는 않습니다.

김상기(ioseph)님이 2008-01-09 13:31에 작성한 댓글입니다.
이 댓글은 2008-01-09 13:34에 마지막으로 수정되었습니다.

몇일 기다리다 답글이 없어서 지금에야 답글을 보게 되네요

말씀하신 서버와 클라이언트간에 암호화된 비밀번호를 주고 받을려면

hostssl.... md5... 상기님이 쓰신글 아닌가요..

저도 그거 보고 해봤는데 

시스템이 shutdown 됐다는 에러가... 계속 나네요;;;

그래서 잠시 손을 놓고 있는데 왜 이런지...

host all all IP/PORT md5  해서 적용한 서버를 봣는데 어떻게 했는지 알 수가 없네요

어디로 가야하나요 ㅠㅠ 


상기님 답글 정말 감사합니다~~

영광님이 2008-01-14 17:48에 작성한 댓글입니다.
이 댓글은 2008-01-14 17:48에 마지막으로 수정되었습니다. Edit
[Top]
No.
제목
작성자
작성일
조회
7303view 에서 rule적용 질문 (update, insert, delete) [8]
전홍준
2008-01-11
6624
7302postgresql 초기 설치 방법 [1]
권태영
2008-01-09
10518
7301postGIS 관련 질문요~ㅜ.ㅜ [1]
기초인
2008-01-09
6692
7297md5설정에 관해서 [2]
영광
2008-01-04
6181
7296Procedure sample
.net
2008-01-02
6316
7293디비 튜닝에 대해 조언 구합니다~ [3]
영광
2007-12-26
6753
7292unexpected EOF on client connection [2]
영광
2007-12-26
7503
Valid XHTML 1.0!
All about the DATABASE... Copyleft 1999-2024 DSN, All rights reserved.
작업시간: 0.017초, 이곳 서비스는
	PostgreSQL v16.2로 자료를 관리합니다