Phiên bản được hỗ trợ:hiện tại(17) /16 / 15 / 14 / 13
Phiên bản phát triển:18 / Devel
Phiên bản không được hỗ trợ:12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0 / 7.4 / 7.3 / 7.2 / 7.1
9700_9771
Bạn có thể muốn xem cùng một trang chohiện tạiPhiên bản hoặc một trong các phiên bản được hỗ trợ khác được liệt kê ở trên thay thế.

20.3. Phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay

Các tiểu mục sau đây mô tả các phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay chi tiết hơn.

12511_12546

KhiTrustXác tỷ lệ kèo bóng đá trực tuyến hôm nay được chỉ định,PostgreSQLGiả sử rằng bất kỳ ai có thể kết nối với máy chủ đều được ủy quyền truy cập cơ sở dữ liệu với bất kỳ tên người dùng cơ sở dữ liệu nào mà họ chỉ định (thậm chí tên siêu âm). Tất nhiên, các hạn chế được tỷ lệ kèo bóng đá trực tuyến hôm nay hiện trongCơ sở dữ liệuuserCột vẫn áp dụng. Phương pháp này chỉ nên được sử dụng khi có bảo vệ cấp hệ điều hành đầy đủ trên các kết nối với máy chủ.

TrustXác tỷ lệ kèo bóng đá trực tuyến hôm nay là phù hợp và rất thuận tiện cho các kết nối cục bộ trên máy trạm duy nhất của người dùng. Nó thường làkhôngThích hợp trên máy nhiều tỷ lệ kèo bóng đá trực tuyến hôm nay. Tuy nhiên, bạn có thể sử dụngTrustNgay cả trên máy nhiều tỷ lệ kèo bóng đá trực tuyến hôm nay, nếu bạn hạn chế quyền truy cập vào tệp ổ cắm miền đơn vị của máy chủ bằng cách sử dụng các quyền hệ thống tệp. Để làm điều này, đặtunix_socket_permissions(và có thểunix_socket_group) Tham số cấu hình như được mô tả trongPhần 19.3. Hoặc bạn có thể đặtunix_socket_directoriesTham số cấu hình để đặt tệp ổ cắm vào thư mục bị hạn chế phù hợp.

Cài đặt quyền hệ thống tệp chỉ giúp các kết nối ổ cắm unix. Các kết nối TCP/IP cục bộ không bị hạn chế bởi các quyền hệ thống tệp. Do đó, nếu bạn muốn sử dụng quyền hệ thống tệp cho bảo mật cục bộ, hãy xóaMáy chủ ... 127.0.0.1 ...dòng từpg_hba.confhoặc thay đổi nó thành khôngTrustPhương pháp xác tỷ lệ kèo bóng đá trực tuyến hôm nay.

TrustXác tỷ lệ kèo bóng đá trực tuyến hôm nay chỉ phù hợp với các kết nối TCP/IP nếu bạn tin tưởng mọi người dùng trên mọi máy được phép kết nối với máy chủ bởipg_hba.confCác dòng chỉ địnhTrust. Thật hiếm khi hợp lý khi sử dụngTrustĐối với bất kỳ kết nối TCP/IP nào khác với các kết nối từlocalhost(127.0.0.1).

20.3.2. Xác tỷ lệ kèo bóng đá trực tuyến hôm nay mật khẩu

Có một số phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay dựa trên mật khẩu. Các phương thức này hoạt động tương tự nhưng khác nhau về cách mật khẩu của người dùng được lưu trữ trên máy chủ và cách mật khẩu do máy khách cung cấp qua kết nối.

Scram-Sha-256

Phương phápScram-Sha-256tỷ lệ kèo bóng đá trực tuyến hôm nay hiện xác tỷ lệ kèo bóng đá trực tuyến hôm nay Scram-Sha-256, như được mô tả trongRFC 7677. Đây là một sơ đồ phản hồi thử thách để ngăn chặn mật khẩu đánh hơi trên các kết nối không đáng tin cậy và hỗ trợ lưu trữ mật khẩu trên máy chủ ở dạng băm mật mã được cho là an toàn.

16023_16134

MD5

Phương phápMD5Sử dụng cơ chế phản hồi thử thách kém an toàn tùy chỉnh. Nó ngăn chặn việc đánh hơi mật khẩu và tránh lưu trữ mật khẩu trên máy chủ bằng văn bản đơn giản nhưng không cung cấp bảo vệ nếu kẻ tấn công quản lý để đánh cắp mật khẩu băm từ máy chủ. Ngoài ra, thuật toán băm MD5 hiện nay không còn được coi là an toàn chống lại các cuộc tấn công được tỷ lệ kèo bóng đá trực tuyến hôm nay định.

TheMD5Phương pháp không thể được sử dụng vớidb_user_namespacetính năng.

Để dễ dàng chuyển đổi từMD5Phương tỷ lệ kèo bóng đá trực tuyến hôm nay cho phương tỷ lệ kèo bóng đá trực tuyến hôm nay Scram mới hơn, nếuMD5được chỉ định làm phương tỷ lệ kèo bóng đá trực tuyến hôm nay trongpg_hba.confNhưng mật khẩu của người dùng trên máy chủ được mã hóa cho scram (xem bên dưới), sau đó xác tỷ lệ kèo bóng đá trực tuyến hôm nay dựa trên Scram sẽ tự động được chọn thay thế.

Mật khẩu

Phương phápMật khẩuGửi mật khẩu trong văn bản rõ ràng và do đó dễ bị tổn thương với mật khẩuHồiSniffingHồiTấn công. Nó nên luôn luôn tránh nếu có thể. Nếu kết nối được bảo vệ bởi mã hóa SSL thìMật khẩuMặc dù vậy, có thể được sử dụng một cách an toàn. (Mặc dù xác tỷ lệ kèo bóng đá trực tuyến hôm nay chứng chỉ SSL có thể là lựa chọn tốt hơn nếu một người phụ thuộc vào việc sử dụng SSL).

PostgreSQLMật khẩu cơ sở dữ liệu tách biệt với mật khẩu tỷ lệ kèo bóng đá trực tuyến hôm nay dùng hệ điều hành. Mật khẩu cho mỗi tỷ lệ kèo bóng đá trực tuyến hôm nay dùng cơ sở dữ liệu được lưu trữ trongpg_authidDanh mục hệ thống. Mật khẩu có thể được quản lý bằng các lệnh SQLTạo tỷ lệ kèo bóng đá trực tuyến hôm nay dùngVai trò thay đổi, ví dụ:Tạo tỷ lệ kèo bóng đá trực tuyến hôm nay dùng foo bằng mật khẩu 'bí mật'hoặcPSQLlệnh\ Mật khẩu. Nếu không có mật khẩu nào được thiết lập cho người dùng, mật khẩu được lưu trữ là null và xác tỷ lệ kèo bóng đá trực tuyến hôm nay mật khẩu sẽ luôn thất bại cho người dùng đó.

Tính khả dụng của các phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay dựa trên mật khẩu khác nhau phụ thuộc vào cách mật khẩu của người dùng trên máy chủ được mã hóa (hoặc băm, chính xác hơn). Điều này được kiểm soát bởi tham số cấu hìnhpassword_encryptionTại thời điểm mật khẩu được đặt. Nếu mật khẩu được mã hóa bằng cách sử dụngScram-Sha-256Cài đặt, sau đó nó có thể được sử dụng cho các phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nayScram-Sha-256Mật khẩu(nhưng truyền mật khẩu sẽ có trong văn bản đơn giản trong trường hợp sau). Đặc tả phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nayMD5Sẽ tự động chuyển sang sử dụngScram-sha-256Phương pháp trong trường hợp này, như được giải thích ở trên, vì vậy nó cũng sẽ hoạt động. Nếu mật khẩu được mã hóa bằng cách sử dụngMD5Cài đặt, sau đó nó chỉ có thể được sử dụng choMD5Mật khẩuThông số kỹ thuật của phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay (một lần nữa, với mật khẩu được truyền trong văn bản thuần túy trong trường hợp sau). .pg_authid.

để nâng cấp cài đặt hiện có từMD5đếnScram-sha-256, Sau khi đảm bảo rằng tất cả các thư viện máy khách đang sử dụng đều đủ mới để hỗ trợ Scram, SETpassword_encryption = 'scram-sha-256'inPostgreSql.conf, tạo tất cả người dùng đặt mật khẩu mới và thay đổi thông số kỹ thuật của phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay trongpg_hba.confđếnScram-Sha-256.

20.3.3. Xác tỷ lệ kèo bóng đá trực tuyến hôm nay GSSAPI

GSSAPIlà một giao thức tiêu chuẩn công nghiệp để xác tỷ lệ kèo bóng đá trực tuyến hôm nay an toàn được xác định trong RFC 2743.PostgreSQLHỗ trợGSSAPIvớiKerberosXác tỷ lệ kèo bóng đá trực tuyến hôm nay theo RFC 1964.GSSAPI21003_21202SSLđược sử dụng.

Hỗ trợ GSSAPI phải được bật khiPostgreSQLđược xây dựng; nhìn thấyChương 16Để biết thêm thông tin.

KhiGSSAPIsử dụngKerberos, nó sử dụng một hiệu trưởng tiêu chuẩn ở định dạngServiceName/tên máy chủ@Realm. Máy chủ PostgreSQL sẽ chấp nhận bất kỳ hiệu trưởng nào được bao gồm trong Keytab được sử dụng bởi máy chủ, nhưng cần phải cẩn thận để chỉ định các chi tiết chính tỷ lệ kèo bóng đá trực tuyến hôm nay khi tạo kết nối từ máy khách bằng cách sử dụngkrbsrvnameTham số kết nối. (Xem thêmPhần 33.1.2.) Mặc định cài đặt có thể được thay đổi từ mặc địnhPostgresTại thời điểm xây dựng bằng cách sử dụng./configure--with-krb-srvnam =bất cứ điều gì22466_22692Postgres).

tên máy chủlà tên máy chủ đủ điều kiện của máy chủ. Vương quốc của Hiệu trưởng dịch vụ là vương quốc ưa thích của máy chủ.

Hiệu trưởng khách hàng có thể được ánh xạ tới khác nhauPostgreSQLTên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng cơ sở dữ liệu vớipg_ident.conf. Ví dụ,pgusername@realmcó thể được ánh xạ tới chỉpgusername. Ngoài ra, bạn có thể sử dụng đầy đủtên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng@realmHiệu trưởng là tên vai trò trongPOSTGRESQLKhông có bất kỳ ánh xạ nào.

PostgreSQLcũng hỗ trợ tham số để tước vương quốc khỏi hiệu trưởng. Phương pháp này được hỗ trợ để tương thích ngược và không được khuyến khích mạnh mẽ vì sau đó không thể phân biệt tỷ lệ kèo bóng đá trực tuyến hôm nay dùng khác nhau với cùng tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng nhưng đến từ các cõi khác nhau. Để bật cái này, đặtbao gồm_realmđến 0. Đối với các cài đặt đơn tỷ lệ kèo bóng đá trực tuyến hôm nay đơn giản, tỷ lệ kèo bóng đá trực tuyến hôm nay hiện điều đó kết hợp với cài đặtKRB_REALM23879_23964KRB_REALMtham số) vẫn an toàn; Nhưng đây là một cách tiếp cận ít khả năng hơn so với việc chỉ định một ánh xạ rõ ràng trongpg_ident.conf.

Đảm bảo rằng tệp keytab máy chủ của bạn có thể đọc được (và tốt nhất là chỉ có thể đọc được, không thể ghi) bởiPostgreSQLTài khoản máy chủ. (Xem thêmPhần 18.1.) Vị trí của tệp khóa được chỉ định bởiKRB_SERVER_KEYFILETham số cấu hình. Mặc định là/usr/local/pgsql/etc/krb5.keytab(hoặc bất kỳ thư mục nào được chỉ định làsysconfdirTại thời điểm xây dựng). Vì lý do bảo mật, nên sử dụng một keytab riêng biệt chỉ choPostgreSQLMáy chủ thay vì mở các quyền trên tệp keytab hệ thống.

Tệp keytab được tạo bởi phần mềm Kerberos; Xem tài liệu Kerberos để biết chi tiết. Ví dụ sau đây dành cho triển khai Kerberos 5 tương thích MIT:

Kadmin%Ank -RandKey Postgres/Server.my.Domain.org
Kadmin%KTADD -K KRB5.KEYTAB POSTGRES/server.my.domain.org

Khi kết nối với cơ sở dữ liệu, hãy đảm bảo bạn có vé cho một hiệu trưởng khớp tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng cơ sở dữ liệu được yêu cầu. Ví dụ: cho tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng cơ sở dữ liệuFred, Hiệu trưởngfred@example.comsẽ có thể kết nối. Cũng cho phép Hiệu trưởngfred/users.example.com@example.com, Sử dụng bản đồ tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng, như được mô tả trongPhần 20.2.

Các tùy chọn cấu hình sau được hỗ trợ choGSSAPI:

bao gồm_realm

26208_26343Phần 20.2). Điều này không được khuyến khích và chủ yếu có sẵn để tương thích ngược, vì nó không an toàn trong môi trường đa tỷ lệ kèo bóng đá trực tuyến hôm nay tế trừ khiKRB_REALMcũng được sử dụng. Nó được khuyến nghị để lạibao gồm_realmĐặt thành mặc định (1) và để cung cấp ánh xạ rõ ràng trongpg_ident.confĐể chuyển đổi tên chính thànhPostgreSQLTên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng.

MAP

Cho phép ánh xạ giữa tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng hệ thống và cơ sở dữ liệu. Nhìn thấyPhần 20.2Để biết chi tiết. Đối với hiệu trưởng GSSAPI/Kerberos, chẳng hạn nhưusername@example.com(hoặc, ít phổ biến hơn,27289_27321), tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng được sử dụng để ánh xạ làusername@example.com(hoặc27439_27471, tương ứng), trừ khibao gồm_realmđã được đặt thành 0, trong trường hợp đótên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng(hoặctên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng/hostbased) là những gì được xem là tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng hệ thống khi ánh xạ.

KRB_REALM

Đặt vương quốc để phù hợp với tên chính của người dùng với. Nếu tham số này được đặt, chỉ người dùng của vương quốc đó sẽ được chấp nhận. Nếu nó không được đặt, người dùng của bất kỳ vương quốc nào cũng có thể kết nối, tùy thuộc vào bất kỳ bản đồ tên người dùng nào được tỷ lệ kèo bóng đá trực tuyến hôm nay hiện.

20.3.4. Xác tỷ lệ kèo bóng đá trực tuyến hôm nay SSPI

SSPIlà AWindowsCông nghệ xác tỷ lệ kèo bóng đá trực tuyến hôm nay an toàn với đăng nhập một lần.PostgreSQLSẽ sử dụng SSPI trongĐàm phánMode, sẽ sử dụngKerberosKhi có thể và tự động quay trở lạiNTLMTrong các trường hợp khác.SSPIXác tỷ lệ kèo bóng đá trực tuyến hôm nay chỉ hoạt động khi cả máy chủ và máy khách đang chạyWindows, hoặc, trên các nền tảng không phải Windows, khiGSSAPIcó sẵn.

Khi sử dụngKerberosXác tỷ lệ kèo bóng đá trực tuyến hôm nay,SSPIhoạt động theo cùng một cáchGSSAPIkhông; nhìn thấyPhần 20.3.3Để biết chi tiết.

Các tùy chọn cấu hình sau được hỗ trợ choSSPI:

bao gồm_realm

29482_29617Phần 20.229717_29853KRB_REALMcũng được sử dụng. Nó được khuyến nghị để lạibao gồm_realmĐặt thành mặc định (1) và để cung cấp ánh xạ rõ ràng trongpg_ident.confĐể chuyển đổi tên chính thànhPostgreSQLTên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng.

compat_realm

30260_30357bao gồm_realmTùy chọn. Đây là mặc định. Nếu được đặt thành 0, tên Realm tỷ lệ kèo bóng đá trực tuyến hôm nay từ tên hiệu trưởng người dùng Kerberos được sử dụng.

30514_30761

upn_username

Nếu tùy chọn này được bật cùng vớicompat_realm, Tên người dùng từ Kerberos UPN được sử dụng để xác tỷ lệ kèo bóng đá trực tuyến hôm nay. Nếu nó bị vô hiệu hóa (mặc định), tên người dùng tương thích SAM được sử dụng. Theo mặc định, hai tên này giống hệt nhau cho tài khoản người dùng mới.

Lưu ý rằnglibpqSử dụng tên tương thích SAM nếu không có tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng rõ ràng được chỉ định. Nếu bạn sử dụnglibpqhoặc trình điều khiển dựa trên nó, bạn nên để tùy chọn này bị vô hiệu hóa hoặc chỉ định rõ ràng tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng trong chuỗi kết nối.

MAP

Cho phép ánh xạ giữa tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng hệ thống và cơ sở dữ liệu. Nhìn thấyPhần 20.2Để biết chi tiết. Đối với hiệu trưởng SSPI/Kerberos, chẳng hạn nhưusername@example.com(hoặc, ít thông thường,31826_31858), tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng được sử dụng để ánh xạ làusername@example.com(hoặcusername/hostbasing@example.com, tương ứng), trừ khibao gồm_realmđã được đặt thành 0, trong trường hợp đótên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng(hoặctên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng/hostbased) là những gì được xem là tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng hệ thống khi ánh xạ.

KRB_REALM

32350_32571

20.3.5. Xác định xác tỷ lệ kèo bóng đá trực tuyến hôm nay

Phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay nhận dạng hoạt động bằng cách lấy tên người dùng hệ điều hành của máy khách từ máy chủ nhận dạng và sử dụng nó làm tên người dùng cơ sở dữ liệu được phép (với ánh xạ tên người dùng tùy chọn). Điều này chỉ được hỗ trợ trên các kết nối TCP/IP.

Lưu ý

Khi nhận dạng được chỉ định cho kết nối cục bộ (không TCP/IP), xác tỷ lệ kèo bóng đá trực tuyến hôm nay ngang hàng (xemPhần 20.3.6) sẽ được sử dụng thay thế.

Các tùy chọn cấu hình sau được hỗ trợ choNhận dạng:

MAP

Cho phép ánh xạ giữa tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng hệ thống và cơ sở dữ liệu. Nhìn thấyPhần 20.2để biết chi tiết.

TheGiao tỷ lệ kèo bóng đá trực tuyến hôm nay nhận dạngđược mô tả trong RFC 1413. Hầu như mọi hệ điều hành giống như UNIX đều vận chuyển với một máy chủ nhận dạng lắng nghe trên cổng TCP 113 theo mặc định. Chức năng cơ bản của máy chủ nhận dạng là trả lời các câu hỏi nhưHồitỷ lệ kèo bóng đá trực tuyến hôm nay dùng nào đã bắt đầu kết nối ra khỏi cổng của bạnxvà kết nối với cổng của tôiy?34305_34308. TừPOSTGRESQLBiết cả haixYKhi kết nối vật lý được thiết lập, nó có thể thẩm vấn máy chủ nhận dạng trên máy chủ của máy khách kết nối và có thể tỷ lệ kèo bóng đá trực tuyến hôm nay định theo lý thuyết người dùng hệ điều hành cho bất kỳ kết nối nào.

Nhược điểm của quy trình này là nó phụ thuộc vào tính toàn vẹn của máy khách: Nếu máy khách không được tin tưởng hoặc bị xâm phạm, kẻ tấn công có thể chạy bất kỳ chương trình nào trên cổng 113 và trả về bất kỳ tên người dùng nào họ chọn. Do đó, phương pháp xác tỷ lệ kèo bóng đá trực tuyến hôm nay này chỉ phù hợp với các mạng đóng trong đó mỗi máy khách được kiểm soát chặt chẽ và nơi cơ sở dữ liệu và quản trị viên hệ thống hoạt động tiếp xúc chặt chẽ. Nói cách khác, bạn phải tin tưởng máy chạy máy chủ nhận dạng. Chú ý cảnh báo:

Giao tỷ lệ kèo bóng đá trực tuyến hôm nay nhận dạng không được dự định là giao tỷ lệ kèo bóng đá trực tuyến hôm nay ủy quyền hoặc kiểm soát truy cập.

--RFC 1413

Một số máy chủ nhận dạng có tùy chọn không đạt tiêu chuẩn khiến tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng được trả về được mã hóa, sử dụng khóa mà chỉ có quản trị viên của máy gốc biết. Tùy chọn nàykhông đượcĐược sử dụng khi sử dụng máy chủ nhận dạng vớiPostgreSQL, kể từPostgreSQLKhông có cách nào để giải mã chuỗi được trả về để xác định tên người dùng tỷ lệ kèo bóng đá trực tuyến hôm nay tế.

20.3.6. Xác tỷ lệ kèo bóng đá trực tuyến hôm nay ngang hàng

Phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay ngang hàng hoạt động bằng cách lấy tên người dùng hệ điều hành của máy khách từ kernel và sử dụng nó làm tên người dùng cơ sở dữ liệu được phép (với ánh xạ tên người dùng tùy chọn). Phương thức này chỉ được hỗ trợ trên các kết nối cục bộ.

Các tùy chọn cấu hình sau được hỗ trợ choPeer:

MAP

Cho phép ánh xạ giữa tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng hệ thống và cơ sở dữ liệu. Nhìn thấyPhần 20.2để biết chi tiết.

Xác tỷ lệ kèo bóng đá trực tuyến hôm nay ngang hàng chỉ có sẵn trên các hệ điều hành cung cấpgetpeereid ()chức năng,SO_PEERCREDTham số ổ cắm hoặc các cơ chế tương tự. Hiện tại bao gồmLinux, Hầu hết các hương vị củaBSDbao gồmMacOSSolaris.

20.3.7. Xác tỷ lệ kèo bóng đá trực tuyến hôm nay LDAP

Phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay này hoạt động tương tự nhưMật khẩuNgoại trừ việc nó sử dụng LDAP làm phương thức xác minh mật khẩu. LDAP chỉ được sử dụng để xác tỷ lệ kèo bóng đá trực tuyến hôm nay các cặp tên người dùng/mật khẩu. Do đó, người dùng phải tồn tại trong cơ sở dữ liệu trước khi LDAP có thể được sử dụng để xác tỷ lệ kèo bóng đá trực tuyến hôm nay.

Xác tỷ lệ kèo bóng đá trực tuyến hôm nay LDAP có thể hoạt động ở hai chế độ. Trong chế độ đầu tiên, chúng ta sẽ gọi chế độ liên kết đơn giản, máy chủ sẽ liên kết với tên phân biệt được xây dựng làtiền tố tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng Hậu tố. Thông thường,tiền tốTham số được sử dụng để chỉ địnhCN =hoặcDOMAIN\Trong môi trường Active Directory.Hậu tố38661_38750

Trong chế độ thứ hai, chúng tôi sẽ gọi chế độ tìm kiếm+liên kết, đầu tiên máy chủ liên kết với thư mục LDAP với tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng và mật khẩu cố định, được chỉ định vớildapbinddnldapbindpasswd, và tỷ lệ kèo bóng đá trực tuyến hôm nay hiện tìm kiếm người dùng đang cố gắng đăng nhập vào cơ sở dữ liệu. Nếu không có người dùng và mật khẩu được cấu hình, một liên kết ẩn danh sẽ được thử đến thư mục. Tìm kiếm sẽ được tỷ lệ kèo bóng đá trực tuyến hôm nay hiện trên Subtree tạildapbasingnvà sẽ cố gắng tỷ lệ kèo bóng đá trực tuyến hôm nay hiện một kết hợp chính xác của thuộc tính được chỉ định trongLdapSearchAttribution. Khi người dùng đã được tìm thấy trong tìm kiếm này, máy chủ sẽ ngắt kết nối và liên kết lại với thư mục như người dùng này, sử dụng mật khẩu do máy khách chỉ định, để xác minh rằng đăng nhập là chính xác. Chế độ này giống như chế độ được sử dụng bởi các sơ đồ xác tỷ lệ kèo bóng đá trực tuyến hôm nay LDAP trong phần mềm khác, chẳng hạn như ApacheMOD_AUTHNZ_LDAPPAM_LDAP. Phương pháp này cho phép linh hoạt hơn đáng kể trong đó các đối tượng tỷ lệ kèo bóng đá trực tuyến hôm nay dùng được đặt trong thư mục, nhưng sẽ khiến hai kết nối riêng biệt với máy chủ LDAP được tạo.

Các tùy chọn cấu hình sau được sử dụng trong cả hai chế độ:

ldapserver

Tên hoặc địa chỉ IP của máy chủ LDAP để kết nối. Nhiều máy chủ có thể được chỉ định, được phân tách bằng khoảng trắng.

ldapport

Số cổng trên máy chủ LDAP để kết nối với. Nếu không có cổng nào được chỉ định, cài đặt cổng mặc định của thư viện LDAP sẽ được sử dụng.

ldaptls

40601_40830

Các tùy chọn sau chỉ được sử dụng ở chế độ liên kết đơn giản:

ldapprefix

Chuỗi để chuẩn bị cho tên người dùng khi tạo DN để liên kết AS, khi tỷ lệ kèo bóng đá trực tuyến hôm nay hiện xác tỷ lệ kèo bóng đá trực tuyến hôm nay liên kết đơn giản.

ldapsuffix

Chuỗi nối vào tên người dùng khi tạo DN để liên kết AS, khi tỷ lệ kèo bóng đá trực tuyến hôm nay hiện xác tỷ lệ kèo bóng đá trực tuyến hôm nay liên kết đơn giản.

Các tùy chọn sau chỉ được sử dụng trong chế độ tìm kiếm+liên kết:

ldapbasingn

Root DN để bắt đầu tìm kiếm người dùng, khi tỷ lệ kèo bóng đá trực tuyến hôm nay hiện tìm kiếm+xác tỷ lệ kèo bóng đá trực tuyến hôm nay liên kết.

ldapbinddn

DN của người dùng để liên kết với thư mục để tỷ lệ kèo bóng đá trực tuyến hôm nay hiện tìm kiếm khi tỷ lệ kèo bóng đá trực tuyến hôm nay hiện xác tỷ lệ kèo bóng đá trực tuyến hôm nay tìm kiếm+liên kết.

ldapbindpasswd

Mật khẩu cho người dùng liên kết với thư mục với tỷ lệ kèo bóng đá trực tuyến hôm nay hiện tìm kiếm khi tỷ lệ kèo bóng đá trực tuyến hôm nay hiện xác tỷ lệ kèo bóng đá trực tuyến hôm nay tìm kiếm+liên kết.

LdapSearchAttribution

Thuộc tính phù hợp với tên người dùng trong tìm kiếm khi tỷ lệ kèo bóng đá trực tuyến hôm nay hiện xác tỷ lệ kèo bóng đá trực tuyến hôm nay tìm kiếm+liên kết. Nếu không có thuộc tính nào được chỉ định,UIDthuộc tính sẽ được sử dụng.

ldapurl

URL LDAP RFC 4516 LDAP. Đây là một cách khác để viết một số tùy chọn LDAP khác ở dạng nhỏ gọn và tiêu chuẩn hơn. Định dạng là

LDAP: //host[:Cổng]/dựa trên[? [thuộc tính] [? [Phạm vi]]]

Phạm viphải là một trong42961_42967, một, sub, Thông thường cái sau. Chỉ có một thuộc tính được sử dụng và một số thành phần khác của các URL LDAP tiêu chuẩn như bộ lọc và tiện ích mở rộng không được hỗ trợ.

Đối với các ràng buộc không ẩn danh,ldapbinddnldapbindpasswdphải được chỉ định là tùy chọn riêng biệt.

Để sử dụng các kết nối LDAP được mã hóa,ldaptlsTùy chọn phải được sử dụng ngoàildapurl. TheLDAPSSơ đồ URL (kết nối SSL trực tiếp) không được hỗ trợ.

URL LDAP hiện chỉ được hỗ trợ với OpenLDAP, không phải trên Windows.

Đó là lỗi khi trộn các tùy chọn cấu hình cho liên kết đơn giản với các tùy chọn cho tìm kiếm+liên kết.

Đây là một ví dụ cho cấu hình LDAP Bind đơn giản:

43888_43982

Khi kết nối với máy chủ cơ sở dữ liệu dưới dạng tỷ lệ kèo bóng đá trực tuyến hôm nay dùng cơ sở dữ liệuSOOMUSERđược yêu cầu, PostgreSQL sẽ cố gắng liên kết với máy chủ LDAP bằng DNcn = someuser, dc = example, dc = netvà mật khẩu do khách hàng cung cấp. Nếu kết nối đó thành công, truy cập cơ sở dữ liệu được cấp.

Đây là một ví dụ cho tìm kiếm+cấu hình liên kết:

44418_44517

Khi kết nối với máy chủ cơ sở dữ liệu dưới dạng tỷ lệ kèo bóng đá trực tuyến hôm nay dùng cơ sở dữ liệuSomeUserđược yêu cầu, PostgreSQL sẽ cố gắng liên kết ẩn danh (kể từldapbinddnkhông được chỉ định) cho máy chủ LDAP, tỷ lệ kèo bóng đá trực tuyến hôm nay hiện tìm kiếm(uid = someuser)Theo cơ sở được chỉ định DN. Nếu một mục được tìm thấy, sau đó nó sẽ cố gắng liên kết bằng cách sử dụng thông tin được tìm thấy và mật khẩu do khách hàng cung cấp. Nếu kết nối thứ hai thành công, truy cập cơ sở dữ liệu được cấp.

Đây là cùng một tìm kiếm+cấu hình liên kết được viết dưới dạng URL:

máy chủ ... ldap ldapurl = "ldap: //ldap.example.net/dc=example,dc=net?

Một số phần mềm khác hỗ trợ xác tỷ lệ kèo bóng đá trực tuyến hôm nay đối với LDAP sử dụng cùng một định dạng URL, do đó sẽ dễ dàng chia sẻ cấu hình hơn.

45408_45413

45420_45619

20.3.8. Xác tỷ lệ kèo bóng đá trực tuyến hôm nay bán kính

Phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay này hoạt động tương tự nhưMật khẩuNgoại trừ việc nó sử dụng RADIUS làm phương thức xác minh mật khẩu. RADIUS chỉ được sử dụng để xác tỷ lệ kèo bóng đá trực tuyến hôm nay các cặp tên người dùng/mật khẩu. Do đó, người dùng phải tồn tại trong cơ sở dữ liệu trước khi bán kính có thể được sử dụng để xác tỷ lệ kèo bóng đá trực tuyến hôm nay.

Khi sử dụng xác tỷ lệ kèo bóng đá trực tuyến hôm nay RADIUS, thông báo yêu cầu truy cập sẽ được gửi đến máy chủ RADIUS được định cấu hình. Yêu cầu này sẽ thuộc loạiChỉ xác tỷ lệ kèo bóng đá trực tuyến hôm nayvà bao gồm các tham số choTên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng, Mật khẩu(được mã hóa) vàĐịnh danh NAS. Yêu cầu sẽ được mã hóa bằng cách sử dụng bí mật được chia sẻ với máy chủ. Máy chủ RADIUS sẽ đáp ứng yêu cầu này vớiAccess Accepthoặctừ chối truy cập. Không có hỗ trợ cho kế toán bán kính.

Có thể chỉ định nhiều máy chủ bán kính, trong trường hợp đó chúng sẽ được thử tuần tự. Nếu nhận được phản hồi tiêu cực từ máy chủ, xác tỷ lệ kèo bóng đá trực tuyến hôm nay sẽ không thành công. Nếu không nhận được phản hồi, máy chủ tiếp theo trong danh sách sẽ được thử. Để chỉ định nhiều máy chủ, hãy phân tách tên máy chủ bằng dấu phẩy và bao quanh danh sách với dấu ngoặc kép. Nếu nhiều máy chủ được chỉ định, các tùy chọn bán kính khác cũng có thể được cung cấp dưới dạng danh sách phân tách bằng dấu phẩy, để cung cấp các giá trị riêng lẻ cho mỗi máy chủ. Chúng cũng có thể được chỉ định là một giá trị duy nhất, trong trường hợp đó giá trị đó sẽ áp dụng cho tất cả các máy chủ.

Các tùy chọn cấu hình sau được hỗ trợ cho bán kính:

radiusservers

Tên DNS hoặc địa chỉ IP của máy chủ bán kính để kết nối. Tham số này là bắt buộc.

radiussecrets

Bí mật được chia sẻ được sử dụng khi nói chuyện an toàn với máy chủ bán kính. Điều này phải có chính tỷ lệ kèo bóng đá trực tuyến hôm nay cùng một giá trị trên các máy chủ PostgreSQL và RADIUS. Chúng tôi khuyến nghị rằng đây là một chuỗi ít nhất 16 ký tự. Tham số này là bắt buộc.

Lưu ý

vectơ mã hóa được sử dụng sẽ chỉ mạnh về mặt mật mã nếuPostgreSQLđược xây dựng với sự hỗ trợ choOpenSSL48272_48443

RADIUSPORTS

Các số cổng để kết nối với các máy chủ bán kính. Nếu không có cổng nào được chỉ định, cổng bán kính mặc định (1812) sẽ được sử dụng.

48751_48770

Các chuỗi được sử dụng làmĐịnh danh NASTrong các yêu cầu bán kính. Tham số này có thể được sử dụng, ví dụ, để tỷ lệ kèo bóng đá trực tuyến hôm nay định cụm cơ sở dữ liệu nào mà người dùng đang cố gắng kết nối, có thể hữu ích cho việc khớp chính sách trên máy chủ RADIUS. Nếu không có định danh được chỉ định, mặc địnhPostgreSQLsẽ được sử dụng.

Nếu cần phải có dấu phẩy hoặc khoảng trắng trong giá trị tham số bán kính, điều đó có thể được tỷ lệ kèo bóng đá trực tuyến hôm nay hiện bằng cách đặt dấu ngoặc kép xung quanh giá trị, nhưng nó là tẻ nhạt vì hai lớp trích dẫn kép hiện được yêu cầu. Một ví dụ về việc đặt khoảng trắng vào các chuỗi bí mật bán kính là:

Máy chủ ... bán kính radiusservers = "server1, server2" radiussecrets = "" "bí mật một"

20.3.9. Xác tỷ lệ kèo bóng đá trực tuyến hôm nay chứng chỉ

Phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay này sử dụng chứng chỉ máy khách SSL để tỷ lệ kèo bóng đá trực tuyến hôm nay hiện xác tỷ lệ kèo bóng đá trực tuyến hôm nay. Do đó, nó chỉ có sẵn cho các kết nối SSL. Khi sử dụng phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay này, máy chủ sẽ yêu cầu máy khách cung cấp chứng chỉ hợp lệ, đáng tin cậy. Không có lời nhắc mật khẩu sẽ được gửi cho khách hàng. TheCN(Tên chung) Thuộc tính của chứng chỉ sẽ được so sánh với tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng cơ sở dữ liệu được yêu cầu và nếu chúng khớp với đăng nhập sẽ được cho phép. Ánh xạ tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng có thể được sử dụng để cho phépCNĐể khác với tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng cơ sở dữ liệu.

Các tùy chọn cấu hình sau được hỗ trợ để xác tỷ lệ kèo bóng đá trực tuyến hôm nay chứng chỉ SSL:

MAP

Cho phép ánh xạ giữa tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng hệ thống và cơ sở dữ liệu. Nhìn thấyPhần 20.2Để biết chi tiết.

trong Apg_hba.confBản ghi Xác tỷ lệ kèo bóng đá trực tuyến hôm nay chứng chỉ, tùy chọn xác tỷ lệ kèo bóng đá trực tuyến hôm nayclientCertđược coi là1và không thể tắt vì chứng chỉ máy khách là cần thiết cho phương tỷ lệ kèo bóng đá trực tuyến hôm nay này. Cái gìcertPhương tỷ lệ kèo bóng đá trực tuyến hôm nay thêm vào cơ bảnclientCertKiểm tra tính hợp lệ của chứng chỉ là kiểm tra xemCNthuộc tính khớp với tên tỷ lệ kèo bóng đá trực tuyến hôm nay dùng cơ sở dữ liệu.

20.3.10. Xác tỷ lệ kèo bóng đá trực tuyến hôm nay PAM

Phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay này hoạt động tương tự nhưMật khẩuNgoại trừ việc nó sử dụng PAM (mô -đun xác tỷ lệ kèo bóng đá trực tuyến hôm nay có thể cắm) làm cơ chế xác tỷ lệ kèo bóng đá trực tuyến hôm nay. Tên dịch vụ PAM mặc định làPostgreSQL. PAM chỉ được sử dụng để xác tỷ lệ kèo bóng đá trực tuyến hôm nay các cặp tên người dùng/mật khẩu và tùy chọn tên máy chủ từ xa được kết nối hoặc địa chỉ IP. Do đó, người dùng phải tồn tại trong cơ sở dữ liệu trước khi PAM có thể được sử dụng để xác tỷ lệ kèo bóng đá trực tuyến hôm nay. Để biết thêm thông tin về PAM, vui lòng đọcLinux-Pamtrang.

Các tùy chọn cấu hình sau được hỗ trợ cho PAM:

Pamservice

Tên dịch vụ PAM.

PAM_USE_HOSTNAME

tỷ lệ kèo bóng đá trực tuyến hôm nay định xem địa chỉ IP từ xa hay tên máy chủ được cung cấp cho các mô -đun PAM thông quaPAM_RHOST52712_53033

Lưu ý

Nếu PAM được thiết lập để đọc/etc/bóng53171_53358

20.3.11. Xác tỷ lệ kèo bóng đá trực tuyến hôm nay BSD

Phương thức xác tỷ lệ kèo bóng đá trực tuyến hôm nay này hoạt động tương tự nhưMật khẩuNgoại trừ việc nó sử dụng xác tỷ lệ kèo bóng đá trực tuyến hôm nay BSD để xác minh mật khẩu. Xác tỷ lệ kèo bóng đá trực tuyến hôm nay BSD chỉ được sử dụng để xác nhận các cặp tên người dùng/mật khẩu. Do đó, vai trò của người dùng phải tồn tại trong cơ sở dữ liệu trước khi xác tỷ lệ kèo bóng đá trực tuyến hôm nay BSD có thể được sử dụng để xác tỷ lệ kèo bóng đá trực tuyến hôm nay. Khung xác tỷ lệ kèo bóng đá trực tuyến hôm nay BSD hiện chỉ có sẵn trên OpenBSD.

Xác tỷ lệ kèo bóng đá trực tuyến hôm nay BSD trongPostgreSQL54081_54093auth-postgresqlLoại đăng nhập và xác tỷ lệ kèo bóng đá trực tuyến hôm nay vớiPostgreSQLLớp đăng nhập nếu được tỷ lệ kèo bóng đá trực tuyến hôm nay định tronglogin.conf. Theo mặc định rằng lớp đăng nhập không tồn tại vàPostgreSQLSẽ sử dụng lớp đăng nhập mặc định.

Lưu ý

Để sử dụng xác tỷ lệ kèo bóng đá trực tuyến hôm nay BSD, tài khoản người dùng PostgreSQL (nghĩa là người dùng hệ điều hành chạy máy chủ) trước tiên phải được thêm vàoauthNhóm. TheauthNhóm tồn tại theo mặc định trên các hệ thống OpenBSD.