Credcheck 2.1 版本已發布

發布於 2023-07-16,作者:Gilles Darold
相關開放原始碼

法國格勒諾勃 - 2023年7月15日

PostgreSQL credcheck 擴充功能

credcheck PostgreSQL 擴充功能提供了一些通用憑證檢查,這些檢查將在使用者建立期間、密碼變更期間和使用者重新命名期間進行評估。 透過使用此擴充功能,我們可以定義一組規則:

  • 允許一組特定的憑證
  • 拒絕特定類型的憑證
  • 拒絕容易被破解的密碼
  • 強制使用帶有最短天數的密碼到期日
  • 定義密碼重用策略
  • 定義使用者在被禁止之前允許的身份驗證失敗次數

版本 2.1 新增了兩項新功能,並修復了自上次版本以來使用者報告的問題。

  • 新增自定義配置變數 credcheck.encrypted_password,允許在 CREATE 或 ALTER ROLE 語句中使用加密密碼。 預設值(關閉)是不允許加密密碼並觸發錯誤。
  • 新增了使用 cracklib 工具檢查密碼容易度的可能性。 此工作僅僅是從 contrib/ 目錄中可用的 passwordcheck 擴充功能複製/貼上的整合。 感謝作者 Laurenz Albe。
  • 修復了禁用 ssl 時的故障計數問題。

升級需要重新啟動 PostgreSQL 才能重新加載 credcheck 函式庫。

完整的變更列表可在此處找到

連結 & 致謝

credcheck 是一個在 PostgreSQL 授權下創建於 MigOps Inc 的開放專案,由 Gilles Darold 開發和維護。 歡迎任何為構建更好的工具所做的貢獻。 您可以使用 GitHub 工具發送您的想法、功能請求或補丁。

連結

關於 credcheck

credcheck 擴充功能是 MigOps Inc 的原創作品。由於 MigOPs 已關閉,Gilles Darold 是官方維護者。 如果您需要更多資訊,請與我聯絡

文件位於 https://github.com/MigOpsRepos/credcheck#readme