PostgreSQL安全加固配置基线v1.0.docxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

PostgreSQL安全加固配置基线

pOSTGRESQL安全加固配置基线

pOSTGRESQL安全加固配置基线

目录

TOC\o1-3\h\z\u20441010401.概述 4

19102782211.1适用范围 4

11655376971.2规范依据 4

19937291922.安全配置基线标准 5

14191858032.1安装和补丁 5

1549237922.1.1从授权仓库获取安装包 5

10539919802.1.2安装二进制包 5

19980874042.1.3启用systemd服务 5

16532108892.1.4数据库集群初始化 6

13719865372.2目录和文件权限 6

14458095202.2.1设置正确的文件权限掩码 6

9431368352.2.2配置PostgreSQLpg_wheel组成员关系 6

7239873382.3日志监控和审计 7

4128458642.3.1设置‘log_destination’ 7

1807727912.3.2启用‘logging_collector’ 7

17064214792.3.3设置日志文件的目标目录 8

1816918682.3.4设置‘log_filename’ 9

21209630892.3.5设置日志文件权限 9

9455802702.3.6启用‘log_truncate_on_rotation’ 10

9886100902.3.7设置log_rotation_age 11

4888057912.3.8设置最大日志文件大小 11

12339795622.3.9设置‘syslog_facility’ 12

12449194552.3.10配置PostgreSQL系统日志消息的程序名 12

4281074642.3.11设置服务器日志级别 13

11319299982.3.12设置‘log_min_error_statement’ 13

19373312602.3.13禁用‘debug_print_parse’ 14

5794310062.3.14禁用‘debug_print_rewritten’ 14

18060623442.3.15禁用‘debug_print_plan’ 15

19559489102.3.16启用‘debug_pretty_print’ 15

21011457412.3.17已启用“log_connections” 16

7353777192.3.18启用‘log_disconnections’ 17

7249347482.3.19设置‘log_error_verbosity’ 17

13035802052.3.20禁用‘log_hostname’ 18

6443387412.3.21设置‘log_line_prefix’ 18

17886718132.3.22设置‘log_statement’ 19

17310703852.3.23设置log_timezone 20

21389947862.3.24启用‘pgAudit’ 20

12091175222.4用户访问和授权 21

4406932.4.1配置sudo 21

9642763102.4.2设置管理权限 21

16803419082.4.3设置功能权限 22

20964897062.4.4设置DML权限 22

19382924132.4.5启用‘pg_permission’ 23

17011439482.4.6配置行级安全性(RLS) 23

16765415252.4.7使用默认角色 23

5004783882.5连接和登录 24

19943054642.5.1配置本地UNIX域套接字安全登录 24

3671710722.6PostgreSQL设置 24

13236892732.6.1配置‘attackvector’运行时参数 24

14625120382.6.2配置‘backend’运行时参数 24

3419991042.6.3配置‘Postmaster’运行时参数 25

13127015562.6.4配置‘SIGHUP’运行时参数 25

14755460612.6.5配置‘Superuser’运行时参数 2

文档评论(0)

新思想与新技术 + 关注
实名认证
文档贡献者

新思想与新技术

1亿VIP精品文档

相关文档