历史版本。 PostgreSQL 9.1 已结束支持。 2016-10-27. 请参阅 当前版本手册.
F.2. auth_delay #
auth_delay会使服务器在报告认证失败之前短暂暂停,从而增加对数据库密码进行暴力破解攻击的难度。注意,它并不能阻止拒绝服务攻击,甚至可能加剧此类攻击,因为在报告认证失败前处于等待状态的进程仍会占用连接槽位。
为了使该模块正常工作,必须在postgresql.conf中通过shared_preload_libraries加载它。
F.2.1. 配置参数
-
auth_delay.milliseconds(int) 在报告认证失败之前等待的毫秒数。默认值为 0。
为了在 postgresql.conf 文件中设置这些参数,你需要把 auth_delay 加入custom_variable_classes。典型用法可能是:
# postgresql.conf shared_preload_libraries = 'auth_delay' custom_variable_classes = 'auth_delay' auth_delay.milliseconds = '500'
F.2.2. 作者
KaiGai Kohei <kaigai@ak.jp.nec.com>