我想知道postgres LDAP登录是否安全?如果密码设置不当,是否可能以明文传送密码?
发布于 2015-07-17 15:32:31
PostgreSQL LDAP认证机制本身并不提供安全保障。DB使用的密码要么是基于纯文本的,要么是MD5哈希。你的通讯协议。但是,即使通信是使用SSL加密的,最好使用MD5散列您的密码,因为您总是可以使用其他方法被监听或捕获。
https://security.stackexchange.com/questions/94232
相似问题