引言
PostgreSQL 在开源关系型数据库里算得上是功能最全面、生态最成熟的之一。在实际运维中,数据库密码的定期修改和安全保管,是每一位DBA和开发者绕不开的基本功。这篇文章会系统梳理几种常见的密码修改方法——命令行、图形界面,甚至忘记密码后的应急处理,都会一并覆盖。

一、使用 psql 命令行修改密码
psql 是 PostgreSQL 自带的交互式终端,也是很多运维人员最常用的工具。用它来修改密码非常直接。
1. 修改当前登录用户的密码
在 psql 里执行:
password
系统会提示输入新密码并确认,输入时不会有回显。这个命令只针对当前登录的用户,不需要额外权限。
2. 修改其他用户的密码(需超级用户权限)
如果需要为其他角色修改密码,那么必须以超级用户身份登录(比如postgres),然后使用:
password 目标用户名
或者用更标准的 SQL 命令:
ALTER USER 用户名 WITH PASSWORD '新密码';
这里需要注意:如果目标用户不存在,ALTER USER 会直接报错。所以如果要同时创建用户,得用 CREATE USER。
示例:
ALTER USER app_user WITH PASSWORD 'Str0ngP@ssw0rd';
二、忘记密码时如何重置
万一你把所有超级用户的密码都忘了,登录都成问题,那怎么办?别慌,可以通过修改认证配置文件来临时绕过密码验证。
找到 PostgreSQL 数据目录下的 pg_hba.conf 文件。常见的路径有这么几个:
- Linux:
/etc/postgresql/版本号/main/pg_hba.conf或/var/lib/pgsql/数据目录/pg_hba.conf - Windows: 安装目录下的
data文件夹内
用文本编辑器打开 pg_hba.conf,找到类似下面这样的行:
local all all md5
或者
host all all 127.0.0.1/32 md5
把 md5(或 scram-sha-256)临时改成 trust,意思就是本地连接不需要密码。
然后重启 PostgreSQL 服务:
sudo systemctl restart postgresql # Linux
# 或者在 Windows 服务管理器中重启
现在就可以免密登录了:
psql -U postgres
登录后立刻用新密码覆盖:
ALTER USER postgres WITH PASSWORD '新密码';
一个关键点:务必记得把 pg_hba.conf 的认证方式改回原来的 md5 或 scram-sha-256,并重启服务,恢复密码保护。否则服务器就处于“裸奔”状态了。
三、使用 pgAdmin 图形界面修改密码
对于习惯图形化操作的人来说,pgAdmin 提供了更直观的方式。
- 打开 pgAdmin 并连接到数据库服务器。
- 在左侧浏览器树中,展开“Login/Group Roles”。
- 右键点击要修改的用户,选择“Properties”。
- 在“Definition”选项卡中输入新密码。
- 点击“Sa ve”保存更改。
这个方法同样有权限要求——当前登录用户必须是超级用户,或者具备 CREATEROLE 权限。
四、注意事项
- 密码加密方式:从 PostgreSQL 10 开始,默认使用的是 SCRAM-SHA-256 加密,比 MD5 更安全。可以通过
SHOW password_encryption;查看当前设置。如果想沿用旧的 MD5 加密,可以在postgresql.conf中设置password_encryption = 'md5',然后重新加载配置。 - pg_hba.conf 修改后生效:修改认证文件后,需要发送 SIGHUP 信号或重启服务才能生效。推荐用
pg_ctl reload或systemctl reload postgresql来平滑重载,不需要完全重启。 - 安全保管密码:务必使用强密码,并定期更换。避免在脚本中以明文形式传递密码,可以改用
.pgpass文件或环境变量PGPASSWORD(不过后者在多用户系统上要谨慎使用)。
结语
掌握 PostgreSQL 密码的修改与重置方法,是每位数据库管理员和开发者的基本技能。无论是日常维护还是应急处理,上面列举的几种方式都能帮你快速解决问题。养成定期更新密码、限制信任认证使用的好习惯,会让你的数据库更安全、更可靠。
