wils@web ~ $ cat ~/ajuda/como-realizar-a-configuracao-de-autenticacao-de-dois-fatores-no-postgresql-15-guia-pratico.md

Banco de Dados

Como realizar a configuração de autenticação de dois fatores no PostgreSQL 15: Guia prático

atualizado em 22/08/2026

Este guia prático tem como objetivo ensinar como realizar a configuração de autenticação de dois fatores (2FA) no PostgreSQL 15. A autenticação de dois fatores adiciona uma camada extra de segurança ao processo de login, exigindo não apenas uma senha, mas também um segundo fator que pode ser um código gerado por um aplicativo de autenticação.

Pré-requisitos

  • PostgreSQL 15 instalado e em funcionamento.
  • Acesso ao terminal com permissões de superusuário.
  • Um aplicativo de autenticação (como Google Authenticator ou Authy).

Passo 1: Instalação do módulo PAM

Primeiro, você precisa instalar o módulo PAM (Pluggable Authentication Module) que permitirá a integração da autenticação de dois fatores.

sudo apt-get install libpam-google-authenticator

Passo 2: Configuração do Google Authenticator

Execute o seguinte comando para configurar o Google Authenticator para o usuário desejado:

google-authenticator

O comando irá gerar um QR code que você deverá escanear com seu aplicativo de autenticação. Além disso, ele fornecerá uma chave de recuperação e outras opções de configuração.

Passo 3: Configuração do PAM para PostgreSQL

Edite o arquivo de configuração do PAM para incluir o suporte ao Google Authenticator. Abra o arquivo:

sudo nano /etc/pam.d/postgresql

Adicione a seguinte linha ao final do arquivo:

auth required pam_google_authenticator.so

Passo 4: Configuração do PostgreSQL

Agora, você precisa modificar o arquivo de configuração do PostgreSQL para usar o método de autenticação PAM. Abra o arquivo pg_hba.conf:

sudo nano /etc/postgresql/15/main/pg_hba.conf

Adicione ou modifique a linha para usar o método pam:

host    all             all             0.0.0.0/0               pam

Passo 5: Reinicie o PostgreSQL

Após as alterações, reinicie o serviço do PostgreSQL para que as configurações entrem em vigor:

sudo systemctl restart postgresql

Conclusão

Agora você configurou com sucesso a autenticação de dois fatores no PostgreSQL 15. Lembre-se de que, ao fazer login, você precisará inserir sua senha e o código gerado pelo aplicativo de autenticação. Para uma segurança ainda maior, considere habilitar a autenticação de dois fatores para todos os usuários do banco de dados.

Dica: Sempre faça backup de suas configurações antes de realizar alterações significativas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.