هل لدى Discourse كلمة مرور افتراضية قوية عشوائية لقاعدة البيانات؟

أنا أستضيف منتدى ديسكورس الخاص بي علنًا على https://2k2k.org و https://blleaks.org وأخطط لفتحه للمستخدمين في المملكة المتحدة أيضًا فيما يتعلق بجميع قواعد الخصوصية في المملكة المتحدة وأريد فتحه حتى يتمكنوا من أن يكونوا أحرارًا في المنتدى، ومع ذلك، نظرًا لأن موقعي هو أيضًا منتدى رمادي مصمم خصيصًا للمتسللين، أريد أن أسأل عما إذا كانت كلمة مرور قاعدة البيانات الافتراضية آمنة وطويلة وعشوائية من جميع قواعد بيانات ديسكورس الأخرى، لا أريد أن يحدث تسرب كبير يؤثر على جميع منصات ديسكورس، لذلك أردت أن أسأل عما إذا كان مستخدم قاعدة البيانات لـ ديسكورس قويًا بالفعل وإذا لم يكن كذلك، هل يمكنني تلقي إرشادات حول كيفية تأمين المنصة بشكل أفضل. بما في ذلك ذلك، فإن موقعي خلف Cloudflare ويتم توكيله، لذلك لا أعرف ما إذا كان ذلك يساعد بأي شكل من الأشكال.

تحياتي للجميع

طريقة المصادقة الافتراضية للتثبيت لا تستخدم كلمة مرور، بل تستخدم مصادقة النظير.

3 إعجابات

يتصل إعداد Docker المستقل عبر مقبس Unix بقاعدة البيانات. ولكنه يقوم بتهيئة الخادم للاستماع على أي واجهة. سيقوم بتهيئة اتصال الشبكة لاستخدام scram-md5 (بدلاً من scram-sha-256 الأكثر حداثة). لا يزال scram-md5 الخاص بـ PostgreSQL يعتبر آمنًا، ولكن من الأفضل استخدام scram-sha-256 ولكنه تغيير يكسر التوافق (انظر المقال المرتبط). ومع ذلك، لا يتم إنشاء أي مستخدمين ببيانات اعتماد.

إذا كنت تعرض منفذ قاعدة البيانات في الحاوية، وكنت تضيف مستخدمين ببيانات اعتماد، فيجب عليك التأكد من عدم عرض منفذ postgresql للإنترنت، واستخدام كلمات مرور طويلة (مولدة).