wils@web ~ $ cat ~/ajuda/como-configurar-o-postgresql-15-com-autenticacao-de-multiplos-fatores-no-ubuntu-22-04.md
Banco de DadosComo configurar o PostgreSQL 15 com autenticação de múltiplos fatores no Ubuntu 22.04
Este manual fornece um guia passo a passo sobre como configurar o PostgreSQL 15 com autenticação de múltiplos fatores no Ubuntu 22.04.
Introdução
A autenticação de múltiplos fatores (MFA) adiciona uma camada extra de segurança ao acesso ao banco de dados PostgreSQL. Neste guia, utilizaremos o pg_auth_mfa para implementar a MFA.
Pré-requisitos
- Ubuntu 22.04 instalado.
- PostgreSQL 15 instalado e em execução.
- Acesso root ou sudo ao sistema.
Passo a Passo
1. Instalar Dependências
Primeiro, instale as dependências necessárias:
sudo apt update
sudo apt install postgresql postgresql-contrib
2. Instalar o pg_auth_mfa
Baixe e instale a extensão pg_auth_mfa:
sudo apt install postgresql-15-pg-auth-mfa
3. Configurar o PostgreSQL para usar MFA
Abra o arquivo de configuração do PostgreSQL:
sudo nano /etc/postgresql/15/main/postgresql.conf
Adicione ou modifique a seguinte linha para habilitar a extensão:
shared_preload_libraries = 'pg_auth_mfa'
4. Reiniciar o PostgreSQL
Reinicie o serviço do PostgreSQL para aplicar as mudanças:
sudo systemctl restart postgresql
5. Criar um Usuário com MFA
Conecte-se ao PostgreSQL e crie um usuário:
sudo -u postgres psql
CREATE USER usuario_mfa WITH PASSWORD 'senha_forte';
Ative a MFA para o usuário:
SELECT mfa_enable('usuario_mfa');
6. Configurar o Cliente MFA
Os usuários devem configurar um aplicativo de autenticação (como Google Authenticator) para gerar códigos de verificação. Siga as instruções do aplicativo para adicionar uma nova conta.
7. Testar a Conexão
Tente se conectar ao PostgreSQL usando o novo usuário:
psql -U usuario_mfa -h localhost -d nome_do_banco
Você será solicitado a fornecer o código gerado pelo aplicativo de autenticação.
Conclusão
A implementação da autenticação de múltiplos fatores no PostgreSQL aumenta significativamente a segurança do banco de dados. Sempre mantenha seus aplicativos de autenticação atualizados e revise as práticas de segurança regularmente.
Dica: Considere usar um gerador de senhas forte para aumentar a segurança da senha do usuário.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.