Linux系统安装PostgreSQL数据库 权限设置与远程访问

梦婷吖_7425

梦婷吖_7425

2026-04-30

527人浏览

原创

postgresql默认拒绝远程连接是安全设计,需同时修改postgresql.conf的listen_addresses、pg_hba.conf认证规则、设置postgres密码并开放防火墙5432端口;确认监听地址用show listen_addresses;或查配置文件中listen_addresses值,默认为'localhost'仅响应本地连接。

linux系统安装postgresql数据库 权限设置与远程访问

PostgreSQL 在 Linux 上默认拒绝远程连接,且 postgres 用户无密码 —— 这不是 bug,是安全设计。想让其他机器连上它,必须同时改两处配置、设密码、开防火墙端口,缺一不可。

怎么确认 PostgreSQL 正在监听本地还是所有地址?

关键看 postgresql.conf 里的 listen_addresses 参数。默认值通常是 'localhost' 或被注释掉,这意味着只响应 127.0.0.1 的连接请求。

要支持远程访问,必须显式设为:

listen_addresses = '*,localhost'

或更严格的:

listen_addresses = '192.168.1.100,127.0.0.1'

注意:* 表示监听所有 IPv4 接口(不包括 IPv6),但不会自动开放系统防火墙;修改后需 reload 或 restart 服务才生效:

  • sudo systemctl reload postgresql-15(推荐,不中断已有连接)
  • sudo systemctl restart postgresql-15(强制重启)

为什么改了 listen_addresses 还是连不上?

因为 pg_hba.conf 拒绝了来源 IP 的认证请求。这个文件控制“谁能在什么网络条件下用什么方式登录”,优先级高于 postgresql.conf。

常见错误配置:

  • 只写了 host all all 127.0.0.1/32 md5 → 只允许本机
  • 漏写子网掩码,比如写成 192.168.1.100 md5 → 语法错误,PostgreSQL 启动失败
  • 用了 trust 但没配密码 → 客户端可能因协议不匹配拒绝连接

正确添加一行允许局域网连接(例如 192.168.1.0/24):

host    all             all             192.168.1.0/24            md5

若需公网暴露(不推荐),可写:

host    all             all             0.0.0.0/0                 md5

改完必须 reload 配置:sudo systemctl reload postgresql-15

linux-sysadmin
linux-sysadmin

Linux系统管理专家,覆盖12大模块:用户权限、SSH、存储、网络、systemd、防火墙、日志监控、备份恢复、TLS证书、Ansible、容器、IaC。提供配置、验证、加固、监控、备份、自动化、故障排查、回滚闭环。关键词:useradd、sudo、sshd_config、chmod、SEL...

下载

如何给 postgres 用户设置密码并验证?

安装后 postgres 系统用户默认无数据库密码,psql 登录靠的是系统级信任(peer 或 ident 认证),这在远程场景下无效。

必须切换到 postgres 用户,在 psql 内执行:

sudo -u postgres psql -c "ALTER USER postgres PASSWORD 'your_strong_password';"

注意点:

  • 密码必须用单引号包裹,否则 shell 会报错
  • 不要用空格、反斜杠、$ 等易被 shell 解析的字符,或改用双引号 + 转义
  • 改完无需重启,密码立即生效

验证是否生效:

psql -h 192.168.1.100 -U postgres -d postgres

会提示输入密码;输错则报错 password authentication failed for user "postgres"。

CentOS/RHEL 和 Ubuntu 的配置路径为什么总不一样?

因为包管理器不同,数据目录和配置路径由发行版打包策略决定,不是 PostgreSQL 自身逻辑差异。

典型路径对照:

  • Ubuntu/Debian:/etc/postgresql/*/main/pg_hba.conf、/etc/postgresql/*/main/postgresql.conf
  • CentOS/RHEL/Rocky(yum/dnf 安装):/var/lib/pgsql/*/data/pg_hba.conf、/var/lib/pgsql/*/data/postgresql.conf
  • 源码编译安装:/usr/local/pgsql*/data/ 下

找不到文件时,先查服务状态:systemctl status postgresql-15,输出里常带启动参数如 -D /var/lib/pgsql/15/data,那个 -D 后面就是数据目录,配置文件就在里面。

防火墙也得同步放开:CentOS 用 sudo firewall-cmd --add-port=5432/tcp --permanent && sudo firewall-cmd --reload;Ubuntu 用 sudo ufw allow 5432。

最常被跳过的一步:改完所有配置后忘记 reload。PostgreSQL 不会热加载 pg_hba.conf 或 postgresql.conf,不 reload 就等于没改。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
postgresql常用命令
postgresql常用命令

postgresql常用命令psql、createdb、dropdb、createuser、dropuser、\l、\c、\dt、\d table_name、\du、\i file_name、\e和\q等。本专题为大家提供postgresql相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.10

213

5

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.02

4249

19

postgresql常用命令有哪些
postgresql常用命令有哪些

postgresql常用命令psql、createdb、dropdb、createuser、dropuser、\l、\c、\dt、\d table_name、\du、\i file_name、\e和\q等。更详细的postgresql常用命令,大家可以访问下面的文章。

2023.11.16

627

3

postgresql常用命令介绍
postgresql常用命令介绍

postgresql常用命令有\l、\d、\d5、\di、\ds、\dv、\df、\dn、\db、\dg、\dp、\c、\pset、show search_path、ALTER TABLE、INSERT INTO、UPDATE、DELETE FROM、SELECT等。想了解更多postgresql的相关内容,可以阅读本专题下面的文章。

2023.11.20

1376

6

PostgreSQL性能优化与索引调优实战
PostgreSQL性能优化与索引调优实战

本专题面向后端开发与数据库工程师,深入讲解 PostgreSQL 查询优化原理与索引机制。内容包括执行计划分析、常见索引类型对比、慢查询优化策略、事务隔离级别以及高并发场景下的性能调优技巧。通过实战案例解析,帮助开发者提升数据库响应速度与系统稳定性。

2026.02.12

460

19

PostgreSQL 性能优化与查询执行计划实战
PostgreSQL 性能优化与查询执行计划实战

本专题深入解析PostgreSQL性能优化核心,聚焦查询执行计划的实战应用。通过EXPLAIN命令精准定位瓶颈,结合索引策略、SQL改写与参数调优,系统提升查询效率。从执行计划解读到性能调优全流程,助你掌握数据库性能诊断与优化实战能力。

2026.05.08

130

10

PostgreSQL 在 Next.js / Go 全栈架构中的工程化实践
PostgreSQL 在 Next.js / Go 全栈架构中的工程化实践

本文详解如何利用Next.js(搭配Drizzle ORM)与Go后端构建高性能应用,充分发挥PG在JSONB非结构化存储与pgvector向量检索上的优势。从数据建模到Docker容器化部署,打造支持AI时代的“One Database”工程化解决方案。

2026.05.08

881

10

PostgreSQL高级特性、内核机制与现代数据架构
PostgreSQL高级特性、内核机制与现代数据架构

本专题从MVCC并发控制与WAL日志等内核机制出发,详解JSONB、PostGIS及pgvector等高级特性。探讨如何利用单一引擎支撑关系型、向量及图数据等现代数据架构需求,助您掌握构建高并发、智能化应用的核心技术。

2026.05.08

224

10

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2023.06.29

2425

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Valgrind支持平台说明
Valgrind支持平台说明

共0课时 | 0人学习