PostgreSQL数据库修改密码的多种方法详解
PostgreSQL密码修改方法:psql命令行用password或ALTERUSER;忘记密码时临时改pg_hba conf为trust,重置后恢复;pgAdmin图形界面在用户属性设置。注意加密方式与配置文件重载。
引言
PostgreSQL 在开源关系型数据库里算得上是功能最全面、生态最成熟的之一。在实际运维中,数据库密码的定期修改和安全保管,是每一位DBA和开发者绕不开的基本功。这篇文章会系统梳理几种常见的密码修改方法——命令行、图形界面,甚至忘记密码后的应急处理,都会一并覆盖。

一、使用 psql 命令行修改密码
psql 是 PostgreSQL 自带的交互式终端,也是很多运维人员最常用的工具。用它来修改密码非常直接。
1. 修改当前登录用户的密码
在 psql 里执行:
password
系统会提示输入新密码并确认,输入时不会有回显。这个命令只针对当前登录的用户,不需要额外权限。
2. 修改其他用户的密码(需超级用户权限)
如果需要为其他角色修改密码,那么必须以超级用户身份登录(比如postgres),然后使用:
password 目标用户名
或者用更标准的 SQL 命令:
ALTER USER 用户名 WITH PASSWORD '新密码';
这里需要注意:如果目标用户不存在,ALTER USER 会直接报错。所以如果要同时创建用户,得用 CREATE USER。
示例:
ALTER USER app_user WITH PASSWORD 'Str0ngP@ssw0rd';
二、忘记密码时如何重置
万一你把所有超级用户的密码都忘了,登录都成问题,那怎么办?别慌,可以通过修改认证配置文件来临时绕过密码验证。
找到 PostgreSQL 数据目录下的 pg_hba.conf 文件。常见的路径有这么几个:
- Linux:
/etc/postgresql/版本号/main/pg_hba.conf或/var/lib/pgsql/数据目录/pg_hba.conf - Windows: 安装目录下的
data文件夹内
用文本编辑器打开 pg_hba.conf,找到类似下面这样的行:
local all all md5
或者
host all all 127.0.0.1/32 md5
把 md5(或 scram-sha-256)临时改成 trust,意思就是本地连接不需要密码。
然后重启 PostgreSQL 服务:
sudo systemctl restart postgresql # Linux
# 或者在 Windows 服务管理器中重启
现在就可以免密登录了:
psql -U postgres
登录后立刻用新密码覆盖:
ALTER USER postgres WITH PASSWORD '新密码';
一个关键点:务必记得把 pg_hba.conf 的认证方式改回原来的 md5 或 scram-sha-256,并重启服务,恢复密码保护。否则服务器就处于“裸奔”状态了。
三、使用 pgAdmin 图形界面修改密码
对于习惯图形化操作的人来说,pgAdmin 提供了更直观的方式。
- 打开 pgAdmin 并连接到数据库服务器。
- 在左侧浏览器树中,展开“Login/Group Roles”。
- 右键点击要修改的用户,选择“Properties”。
- 在“Definition”选项卡中输入新密码。
- 点击“Sa ve”保存更改。
这个方法同样有权限要求——当前登录用户必须是超级用户,或者具备 CREATEROLE 权限。
四、注意事项
- 密码加密方式:从 PostgreSQL 10 开始,默认使用的是 SCRAM-SHA-256 加密,比 MD5 更安全。可以通过
SHOW password_encryption;查看当前设置。如果想沿用旧的 MD5 加密,可以在postgresql.conf中设置password_encryption = 'md5',然后重新加载配置。 - pg_hba.conf 修改后生效:修改认证文件后,需要发送 SIGHUP 信号或重启服务才能生效。推荐用
pg_ctl reload或systemctl reload postgresql来平滑重载,不需要完全重启。 - 安全保管密码:务必使用强密码,并定期更换。避免在脚本中以明文形式传递密码,可以改用
.pgpass文件或环境变量PGPASSWORD(不过后者在多用户系统上要谨慎使用)。
结语
掌握 PostgreSQL 密码的修改与重置方法,是每位数据库管理员和开发者的基本技能。无论是日常维护还是应急处理,上面列举的几种方式都能帮你快速解决问题。养成定期更新密码、限制信任认证使用的好习惯,会让你的数据库更安全、更可靠。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
自增主键值从何而来?深入理解原理,告别只会auto_increment
KingbaseES推荐使用serial、bigserial、显式sequence或identity列实现自增主键。serial创建integer并关联序列,bigserial对应bigint;显式sequence可自定义起始值等参数;identity有generatedbydefault(允许指定值)与always(禁止)两种模式。
Linux下瀚高数据库授权文件过期及替换解决方案
在银河麒麟系统下,瀚高数据库hgdb-4 5试用授权20天到期后需替换正式授权文件。正确操作:停止服务,备份旧文件,将授权文件复制到 opt highgo hgdb-4 5 etc lic 并命名为hgdb lic,设置权限600和属主highgo:highgo,再启动服务。禁止直接修改data目录下的license info文件。
Oracle BLOB实时同步的5大技术挑战与难点解析
OracleBLOB实时同步面临分片组装、多列隔离、长事务跨窗口、事务回滚及大对象资源控制等技术挑战,必须在日志中精确还原完整字段值,才能保证源端与目标端数据完全一致,这对同步系统的稳健性提出了高要求。
MySQL禁用redo日志导致全备失败
MySQL全量备份失败是由于数据定义语言操作触发排序索引构建,禁用重做日志导致XtraBackup无法获取一致性备份。测试验证表明,优化表语句即使无数据也会触发该问题。根本原因在于排序索引构建过程跳过了重做日志记录,破坏了备份的一致性。
Kafka架构图优化与改进的全面详细步骤与实践指南
Kafka作为实时数据流处理的核心中间件,其底层架构虽已相当成熟,但在实际生产环境中,要充分发挥其性能潜力,仍需落实到具体的调优与架构改造上。核心目标可归纳为三点:如何承载更高的吞吐量、如何保障数据不丢失、以及故障发生时如何快速恢复。本文将从这几个关键方向出发,深入探讨如何真正榨干Kafka集群的性
- 热门数据榜
相关攻略
2026-07-25 22:22
2026-07-25 22:22
2026-07-25 22:22
2026-07-25 20:35
2026-07-25 20:35
2026-07-25 20:35
2026-07-25 20:35
2026-07-25 19:38
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

