游乐游手机版
首页/数据库/文章详情

PostgreSQL数据库修改密码的多种方法详解

时间:2026-07-23 22:01
PostgreSQL密码修改方法:psql命令行用password或ALTERUSER;忘记密码时临时改pg_hba conf为trust,重置后恢复;pgAdmin图形界面在用户属性设置。注意加密方式与配置文件重载。

引言

PostgreSQL 在开源关系型数据库里算得上是功能最全面、生态最成熟的之一。在实际运维中,数据库密码的定期修改和安全保管,是每一位DBA和开发者绕不开的基本功。这篇文章会系统梳理几种常见的密码修改方法——命令行、图形界面,甚至忘记密码后的应急处理,都会一并覆盖。

PostgreSQL数据库修改密码的几种方法

一、使用 psql 命令行修改密码

psql 是 PostgreSQL 自带的交互式终端,也是很多运维人员最常用的工具。用它来修改密码非常直接。

1. 修改当前登录用户的密码

在 psql 里执行:

password

系统会提示输入新密码并确认,输入时不会有回显。这个命令只针对当前登录的用户,不需要额外权限。

2. 修改其他用户的密码(需超级用户权限)

如果需要为其他角色修改密码,那么必须以超级用户身份登录(比如postgres),然后使用:

password 目标用户名

或者用更标准的 SQL 命令:

ALTER USER 用户名 WITH PASSWORD '新密码';

这里需要注意:如果目标用户不存在,ALTER USER 会直接报错。所以如果要同时创建用户,得用 CREATE USER

示例:

ALTER USER app_user WITH PASSWORD 'Str0ngP@ssw0rd';

二、忘记密码时如何重置

万一你把所有超级用户的密码都忘了,登录都成问题,那怎么办?别慌,可以通过修改认证配置文件来临时绕过密码验证。

找到 PostgreSQL 数据目录下的 pg_hba.conf 文件。常见的路径有这么几个:

  • Linux: /etc/postgresql/版本号/main/pg_hba.conf/var/lib/pgsql/数据目录/pg_hba.conf
  • Windows: 安装目录下的 data 文件夹内

用文本编辑器打开 pg_hba.conf,找到类似下面这样的行:

local   all   all   md5

或者

host    all   all   127.0.0.1/32   md5

md5(或 scram-sha-256)临时改成 trust,意思就是本地连接不需要密码。

然后重启 PostgreSQL 服务:

sudo systemctl restart postgresql   # Linux
# 或者在 Windows 服务管理器中重启

现在就可以免密登录了:

psql -U postgres

登录后立刻用新密码覆盖:

ALTER USER postgres WITH PASSWORD '新密码';

一个关键点:务必记得把 pg_hba.conf 的认证方式改回原来的 md5scram-sha-256,并重启服务,恢复密码保护。否则服务器就处于“裸奔”状态了。

三、使用 pgAdmin 图形界面修改密码

对于习惯图形化操作的人来说,pgAdmin 提供了更直观的方式。

  1. 打开 pgAdmin 并连接到数据库服务器。
  2. 在左侧浏览器树中,展开“Login/Group Roles”。
  3. 右键点击要修改的用户,选择“Properties”。
  4. 在“Definition”选项卡中输入新密码。
  5. 点击“Sa ve”保存更改。

这个方法同样有权限要求——当前登录用户必须是超级用户,或者具备 CREATEROLE 权限。

四、注意事项

  • 密码加密方式:从 PostgreSQL 10 开始,默认使用的是 SCRAM-SHA-256 加密,比 MD5 更安全。可以通过 SHOW password_encryption; 查看当前设置。如果想沿用旧的 MD5 加密,可以在 postgresql.conf 中设置 password_encryption = 'md5',然后重新加载配置。
  • pg_hba.conf 修改后生效:修改认证文件后,需要发送 SIGHUP 信号或重启服务才能生效。推荐用 pg_ctl reloadsystemctl reload postgresql 来平滑重载,不需要完全重启。
  • 安全保管密码:务必使用强密码,并定期更换。避免在脚本中以明文形式传递密码,可以改用 .pgpass 文件或环境变量 PGPASSWORD(不过后者在多用户系统上要谨慎使用)。

结语

掌握 PostgreSQL 密码的修改与重置方法,是每位数据库管理员和开发者的基本技能。无论是日常维护还是应急处理,上面列举的几种方式都能帮你快速解决问题。养成定期更新密码、限制信任认证使用的好习惯,会让你的数据库更安全、更可靠。

来源:https://www.jb51.net/database/365787vqt.htm
上一篇Oracle SQL中使用(+)实现老式右连接的方法 下一篇Hive row_number()处理大数据集的性能优化技巧
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
自增主键值从何而来?深入理解原理,告别只会auto_increment
数据库 · 2026-07-25

自增主键值从何而来?深入理解原理,告别只会auto_increment

KingbaseES推荐使用serial、bigserial、显式sequence或identity列实现自增主键。serial创建integer并关联序列,bigserial对应bigint;显式sequence可自定义起始值等参数;identity有generatedbydefault(允许指定值)与always(禁止)两种模式。

Linux下瀚高数据库授权文件过期及替换解决方案
数据库 · 2026-07-25

Linux下瀚高数据库授权文件过期及替换解决方案

在银河麒麟系统下,瀚高数据库hgdb-4 5试用授权20天到期后需替换正式授权文件。正确操作:停止服务,备份旧文件,将授权文件复制到 opt highgo hgdb-4 5 etc lic 并命名为hgdb lic,设置权限600和属主highgo:highgo,再启动服务。禁止直接修改data目录下的license info文件。

Oracle BLOB实时同步的5大技术挑战与难点解析
数据库 · 2026-07-25

Oracle BLOB实时同步的5大技术挑战与难点解析

OracleBLOB实时同步面临分片组装、多列隔离、长事务跨窗口、事务回滚及大对象资源控制等技术挑战,必须在日志中精确还原完整字段值,才能保证源端与目标端数据完全一致,这对同步系统的稳健性提出了高要求。

MySQL禁用redo日志导致全备失败
数据库 · 2026-07-25

MySQL禁用redo日志导致全备失败

MySQL全量备份失败是由于数据定义语言操作触发排序索引构建,禁用重做日志导致XtraBackup无法获取一致性备份。测试验证表明,优化表语句即使无数据也会触发该问题。根本原因在于排序索引构建过程跳过了重做日志记录,破坏了备份的一致性。

Kafka架构图优化与改进的全面详细步骤与实践指南
数据库 · 2026-07-25

Kafka架构图优化与改进的全面详细步骤与实践指南

Kafka作为实时数据流处理的核心中间件,其底层架构虽已相当成熟,但在实际生产环境中,要充分发挥其性能潜力,仍需落实到具体的调优与架构改造上。核心目标可归纳为三点:如何承载更高的吞吐量、如何保障数据不丢失、以及故障发生时如何快速恢复。本文将从这几个关键方向出发,深入探讨如何真正榨干Kafka集群的性