wils@web ~ $ cat ~/ajuda/como-configurar-o-postgresql-15-com-autenticacao-de-multiplos-fatores-no-ubuntu-22-04.md

Banco de Dados

Como configurar o PostgreSQL 15 com autenticação de múltiplos fatores no Ubuntu 22.04

atualizado em 05/08/2026

Este manual fornece um guia passo a passo sobre como configurar o PostgreSQL 15 com autenticação de múltiplos fatores no Ubuntu 22.04.

Introdução

A autenticação de múltiplos fatores (MFA) adiciona uma camada extra de segurança ao acesso ao banco de dados PostgreSQL. Neste guia, utilizaremos o pg_auth_mfa para implementar a MFA.

Pré-requisitos

  • Ubuntu 22.04 instalado.
  • PostgreSQL 15 instalado e em execução.
  • Acesso root ou sudo ao sistema.

Passo a Passo

1. Instalar Dependências

Primeiro, instale as dependências necessárias:

sudo apt update
sudo apt install postgresql postgresql-contrib

2. Instalar o pg_auth_mfa

Baixe e instale a extensão pg_auth_mfa:

sudo apt install postgresql-15-pg-auth-mfa

3. Configurar o PostgreSQL para usar MFA

Abra o arquivo de configuração do PostgreSQL:

sudo nano /etc/postgresql/15/main/postgresql.conf

Adicione ou modifique a seguinte linha para habilitar a extensão:

shared_preload_libraries = 'pg_auth_mfa'

4. Reiniciar o PostgreSQL

Reinicie o serviço do PostgreSQL para aplicar as mudanças:

sudo systemctl restart postgresql

5. Criar um Usuário com MFA

Conecte-se ao PostgreSQL e crie um usuário:

sudo -u postgres psql
CREATE USER usuario_mfa WITH PASSWORD 'senha_forte';

Ative a MFA para o usuário:

SELECT mfa_enable('usuario_mfa');

6. Configurar o Cliente MFA

Os usuários devem configurar um aplicativo de autenticação (como Google Authenticator) para gerar códigos de verificação. Siga as instruções do aplicativo para adicionar uma nova conta.

7. Testar a Conexão

Tente se conectar ao PostgreSQL usando o novo usuário:

psql -U usuario_mfa -h localhost -d nome_do_banco

Você será solicitado a fornecer o código gerado pelo aplicativo de autenticação.

Conclusão

A implementação da autenticação de múltiplos fatores no PostgreSQL aumenta significativamente a segurança do banco de dados. Sempre mantenha seus aplicativos de autenticação atualizados e revise as práticas de segurança regularmente.

Dica: Considere usar um gerador de senhas forte para aumentar a segurança da senha do usuário.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.