Aller au contenu principal
Kill -9 Club
Se connecter

authentification peer

Sécurité

Une méthode de pg_hba.conf réservée aux lignes local, celles du socket Unix /var/run/postgresql/.s.PGSQL.5432 : le serveur demande au noyau quel utilisateur du système se trouve à l'autre bout, et exige qu'il porte le nom du rôle demandé. Aucun mot de passe ne circule, aucun n'a même besoin d'exister. C'est pourquoi sudo -u postgres psql passe, et pourquoi la même commande sans sudo répond FATAL: Peer authentication failed for user "postgres". Prendre ce psql pour la preuve que l'authentification est réglée coûte le déploiement : l'application se connecte à 127.0.0.1, tombe sur une ligne host, doit fournir un mot de passe en scram-sha-256, et reçoit password authentication failed pour un rôle dont personne n'a jamais posé le mot de passe. peer atteste une identité système, rien de plus.

Aussi écrit : peer, méthode peer