当我创建一个新用户,但它不能登录数据库。
我是这样做的:
postgres@Aspire:/home/XXX$ createuser dev
Shall the new role be a superuser? (y/n) n
Shall the new role be allowed to create databases? (y/n) y
Shall the new role be allowed to create more new roles? (y/n) y
然后创建一个数据库:
postgres@Aspire:/home/XXX$ createdb -O dev test_development
之后,我尝试psql -U dev -W test_development登录,但得到错误:
psql: FATAL: Peer authentication failed for user "dev"
我试图解决这个问题,但失败了。
您的连接失败了,因为默认情况下psql使用对等身份验证通过UNIX套接字连接,这要求当前UNIX用户具有与psql相同的用户名。因此,您必须创建UNIX用户dev,然后以dev身份登录,或者使用sudo -u dev psql test_development访问数据库(psql不应该要求密码)。
如果您不能或不想创建UNIX用户,例如您只想连接到数据库进行临时查询,那么使用psql——host=localhost——dbname=test_development——username=dev强制建立套接字连接(正如@meyerson answer所指出的)将解决您的直接问题。
但是如果你打算在Unix套接字而不是peer方法上强制密码验证,请尝试更改下面的pg_hba.conf*行:
from
# TYPE DATABASE USER ADDRESS METHOD
local all all peer
to
# TYPE DATABASE USER ADDRESS METHOD
local all all md5
peer表示它信任UNIX用户的身份(真实性)。所以不是问密码。
md5意味着它将始终要求密码,并在使用md5散列后验证它。
当然,您还可以为特定的数据库或用户创建更具体的规则,其中一些用户具有peer,而另一些用户需要密码。
修改pg_hba.conf后,如果PostgreSQL正在运行,您将需要通过重新加载(pg_ctl reload)或重新启动(sudo service PostgreSQL restart)使其重新读取配置。
* pg_hba.conf文件很可能在/etc/postgresql/9.x/main/pg_hba.conf
编辑:来自@Chloe, @ javereh, @Jonas Eicher, @fccoelho, @Joanis, @Uphill_What的评论纳入了回答。
虽然@flaviodesousa的答案可以工作,但它也强制所有用户(其他所有人)输入密码。
有时对其他人保持对等身份验证是有意义的,但对服务用户例外。在这种情况下,你会想要在pg_hba.conf中添加一行,看起来像这样:
local all some_batch_user md5
我建议你在注释标题行下面添加这一行:
# TYPE DATABASE USER ADDRESS METHOD
local all some_batch_user md5
重启PostgreSQL需要使用
sudo service postgresql restart
如果你使用的是9.3,你的pg_hba.conf很可能是:
/etc/postgresql/9.3/main/pg_hba.conf