小编Pra*_*ant的帖子

严重:pg_hba.conf拒绝连接主机“ 127.0.0.1”,用户“ postgres”,数据库“ prod”,关闭SSL

最近几个月一直运行良好;突然开始注意到应用程序中的错误,

FATAL: pg_hba.conf rejects connection for host "127.0.0.1", user "postgres", database "prod", SSL off
Run Code Online (Sandbox Code Playgroud)

pg_hba.conf有,

# IPv4 local connections:
host    all             all             127.0.0.1/32            md5
host    all             all             0.0.0.0/0               md5
Run Code Online (Sandbox Code Playgroud)

postgresql.conf有,

listen_addresses = '*'
Run Code Online (Sandbox Code Playgroud)

两个月都没有触摸/更改过这两个文件。

在运行环境中有人遇到过类似的问题吗?

我已经处理了有关stoackoverflow的几个与连接有关的问题;但是它们都指向配置错误的两个文件之一。那不是在这种情况下的问题。


找到根本原因并解决。

这就是发生的情况(为了那些可能遇到如此奇怪问题的人的利益)

  • 在文件顶部的pg_hba.conf中发现了三个神秘的整体
  • 这些已经为用户postgres,pgsql和pgdbadm配置了拒绝方法
  • 我们的团队成员均未添加他们
  • 因为这些在顶部,所以即使在“#PostgreSQL客户端身份验证配置文件......”注释开始之前,我们也没有注意到它。
  • 我仍然不确定这些如何出现
  • 可能是一些升级问题-但我们尚未更新Postgres
  • 这可能是部分成功的黑客尝试-仍在调查中
  • 但是为了安全起见,我们更改了服务器凭据,并研究了其他强化方法。

如果发生此问题,那么在运行良好的环境中,它可能会节省一个人不眠之夜。

postgresql

10
推荐指数
1
解决办法
3926
查看次数

标签 统计

postgresql ×1