DEV Community

Andrzej Klusiewicz
Andrzej Klusiewicz

Posted on

Zmiana portu nasluchu klastra PostgreSQL krok po kroku

Domyslny port 5432 czasem trzeba zmienic - kolizja z innym klastrem, wymogi bezpieczenstwa albo standaryzacja w firmie. Pokazujemy dokladnie jak to zrobic bez niespodzianek.

Zmiana portu, w skrócie

W postgresql.conf, potem restart:

# postgresql.conf
port = 5433

# po zmianie: restart klastra
Enter fullscreen mode Exit fullscreen mode

Z tego artykułu dowiesz się:

  • jak zmienić port nasłuchu PostgreSQL tak by uniknąć ataków botów próbujących się łączyć na domyślny port usługi (masowe zjawisko).

Zmiana portu nasłuchu sprowadza się do zmiany wartości parametru “port” i restartu klastra.
W pierwszej kolejności z poziomu użytkownika systemowego postgres wchodzimy do psql i wydajemy komendę: “ALTER SYSTEM” do zmiany wartości parametru “port”:

psql
alter system set port=5433;
Enter fullscreen mode Exit fullscreen mode

Następnie musimy zrestartować usługę. Użytkownik postgres nie ma uprawnień do restartu usługi, więc wychodzimy do użytkownika systemowego z prawami do sudo i restartujemy usługę.

sudo systemctl restart postgresql-15
Enter fullscreen mode Exit fullscreen mode

Sprawdzamy, czy się udało. Wracamy do użytkownika systemowego postgres i próbujemy się połączyć za pomocą psql (który jeśli nie podano inaczej parametrem -p, to łączy się na domyślny port 5432). Nie powinno się to udać:

Zmiana portu nasłuchu PostgreSQL: ilustracja poglądowa

Spróbujemy więc połączyć się na port 5433:

psql -p 5433
Enter fullscreen mode Exit fullscreen mode

Udało nam się podłączyć na zmieniony przez nas port:

Zmiana portu nasłuchu PostgreSQL: ilustracja poglądowa (2)

Baner szkolenia Administracja, replikacja i tuning baz danych PostgreSQL w JSystems, terminy gwarantowane

Szkolenie Administracja, replikacja i tuning baz danych PostgreSQL →

To szkolenie może być dofinansowane dla Ciebie z KFS lub BUR.

★★★★★Średnia ocena naszych szkoleń w Google: 5/5

Powiązane artykuły

Top comments (0)