wils@web ~ $ cat ~/ajuda/guia-para-otimizar-a-seguranca-do-postgresql-15-em-servidores-debian-11.md

Segurança

Guia para otimizar a segurança do PostgreSQL 15 em servidores Debian 11

atualizado em 21/07/2026

O PostgreSQL é um dos sistemas de gerenciamento de banco de dados mais populares e poderosos disponíveis. Este guia aborda como otimizar a segurança do PostgreSQL 15 em servidores Debian 11.

Introdução

Proteger seu banco de dados é crucial para evitar acessos não autorizados e vazamentos de dados. Vamos explorar as melhores práticas para garantir a segurança do PostgreSQL.

Passo a Passo para Otimização da Segurança

1. Atualizar o Sistema e o PostgreSQL

Mantenha seu sistema e o PostgreSQL sempre atualizados.

sudo apt update && sudo apt upgrade
sudo apt install postgresql-15

2. Configurar o Arquivo pg_hba.conf

O arquivo pg_hba.conf controla o acesso ao banco de dados. Edite-o para restringir acessos.

sudo nano /etc/postgresql/15/main/pg_hba.conf

Adicione ou modifique as linhas conforme necessário:

host    all             all             192.168.1.0/24          md5

3. Alterar a Porta Padrão

Alterar a porta padrão do PostgreSQL pode ajudar a evitar ataques automatizados.

sudo nano /etc/postgresql/15/main/postgresql.conf

Modifique a linha:

port = 5432

para

port = 5433

4. Habilitar SSL

Crie e configure certificados SSL para criptografar a comunicação.

sudo nano /etc/postgresql/15/main/postgresql.conf

Ative as opções:

ssl = on
ssl_cert_file = 'server.crt'
ssl_key_file = 'server.key'

5. Configurar Roles e Permissões

Crie roles específicas com permissões mínimas necessárias.

CREATE ROLE nome_usuario WITH LOGIN PASSWORD 'senha';
GRANT SELECT ON tabela TO nome_usuario;

Conclusão

Implementar essas práticas ajudará a proteger seu banco de dados PostgreSQL. Sempre revise suas configurações e mantenha-se atualizado sobre novas vulnerabilidades.

Dica: Considere a implementação de ferramentas de monitoramento e auditoria para acompanhar atividades suspeitas no banco de dados.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.