Credcheck 版本 2.1 发布

发布于 2023-07-16,作者:Gilles Darold
相关开源

法国格勒诺布尔 - 2023 年 7 月 15 日

PostgreSQL credcheck 扩展

credcheck PostgreSQL 扩展提供一些通用的凭证检查,这些检查将在用户创建、密码更改和用户重命名期间进行评估。 通过使用此扩展,我们可以定义一组规则

  • 允许使用一组特定的凭证
  • 拒绝某种类型的凭证
  • 拒绝容易被破解的密码
  • 强制使用带有密码最短有效天数的过期日期
  • 定义密码重用策略
  • 定义用户被禁止之前允许的身份验证失败次数

v2.1 版本添加了两项新功能,并修复了自上次发布以来用户报告的问题。

  • 添加自定义配置变量credcheck.encrypted_password,允许在 CREATE 或 ALTER ROLE 语句中使用加密密码。默认值(关闭)是不允许使用加密密码并引发错误。
  • 通过使用 cracklib 工具来检查密码的容易破解程度。这项工作只是从 contrib/ 目录中提供的 passwordcheck 扩展中复制/粘贴的集成。感谢作者 Laurenz Albe。
  • 修复禁用 ssl 时的失败计数问题。

升级需要重启 PostgreSQL 以重新加载 credcheck 库。

完整的更改列表可在此处查看:此处

链接 & 致谢

credcheck 是在 MigOps Inc 创建的 PostgreSQL 许可下的开源项目,由 Gilles Darold 开发和维护。欢迎为构建更好的工具做出任何贡献。您可以使用 GitHub 工具发送您的想法、功能请求或补丁。

链接

关于 credcheck

credcheck 扩展是 MigOps Inc 的原创作品。由于 MigOPs 已关闭,Gilles Darold 是官方维护者。如果您需要更多信息,请联系我

文档:https://github.com/MigOpsRepos/credcheck#readme