03-PostgreSQL测评命令

PostgreSQL 与 HGDB 等兼容 PostgreSQL 的国产数据库三级等保现场测评取证命令单:SELECT version() 与 show data_directory 基础信息核查,du 元命令角色清单与 pg_shadow 的 usename/valuntil 口令有效期身份鉴别核查,角色授权与客户端认证配置访问控制核查,日志参数安全审计核查,以及数据完整性、数据保密性、备份恢复、剩余信息保护、个人信息保护、入侵防范、时间同步与日志一致性核查,附主流版本差异说明、现场编制建议与取证注意事项。

PostgreSQL数据库三级等级保护现场核查命令脚本(统一编号版)

适用范围:PostgreSQL/HGDB/兼容 PostgreSQL 的国产数据库

定位:三级等保现场测评取证命令单,按功能小节组织核查命令、预期现象与判定要点。

基础信息

  • 控制点:GB/T 22239-2019 8.1.4.1 a)、8.1.4.2 a)(唯一性标识与权限分配的基础信息收集)。
  • 判定要点:本节为取证准备步骤,不单独判定;版本号、角色与库列表是后续各控制点判定基线。
  • 取证要求:版本、角色、数据库列表、数据目录截图需含实例名与采集时间,作为测评记录附件。
show data_directory;
\du
\l
show data_directory;
  • 备注:用于确认数据库版本、角色、库列表和数据目录位置。
  • 预期证据:版本截图、角色列表截图、数据库列表截图、数据目录截图。
示例输出(节选)
postgres=# SELECT version();
                                 version
-------------------------------------------------------------------------
 PostgreSQL 15.6 on x86_64-pc-linux-gnu, compiled by gcc (GCC) 4.8.5, 64-bit
(1 row)

postgres=# \du
                                   List of roles
 Role name |                         Attributes                         | Member of
-----------+------------------------------------------------------------+-----------
 appuser   |                                                            | {}
 postgres  | Superuser, Create role, Create DB, Replication, Bypass RLS | {}

postgres=# \l
                             List of databases
   Name    |  Owner   | Encoding |   Collate   |    Ctype    | Access privileges
-----------+----------+----------+-------------+-------------+-------------------
 appdb     | appuser  | UTF8     | zh_CN.UTF-8 | zh_CN.UTF-8 |
 postgres  | postgres | UTF8     | zh_CN.UTF-8 | zh_CN.UTF-8 |
 template0 | postgres | UTF8     | zh_CN.UTF-8 | zh_CN.UTF-8 | =c/postgres
 template1 | postgres | UTF8     | zh_CN.UTF-8 | zh_CN.UTF-8 | =c/postgres
(4 rows)

postgres=# show data_directory;
     data_directory
------------------------
 /opt/app/pgsql/data
(1 row)

身份鉴别

  • 控制点:GB/T 22239-2019 8.1.4.1 a)(唯一标识、口令复杂度与定期更换)、b)(登录失败处理、会话超时退出)、c)(远程管理防窃听)、d)(组合鉴别,三级)。
  • 判定要点:口令以 scram-sha-256 存储、valuntil 非空且 pg_hba.conf 无 trust 记录即基本符合;注意版本差异——scram-sha-256 自 PG10 引入,password_encryption 默认值自 PG14 起才由 md5 改为 scram-sha-256,PG10~13 需现场确认实际值;PostgreSQL 原生无登录失败锁定,多依赖外围平台实现,缺失判部分符合。
  • 取证要求:pg_shadow(仅超级用户可读)、pg_roles、password_encryption、pg_hba.conf、超时参数与外围策略截图及访谈记录。
  • 高风险提示:存在空口令、弱口令或共享账户即构成高风险,参见 22、高风险判定指引与加固对照表。

A. 身份标识唯一、口令复杂度、定期更换

select usename, valuntil from pg_shadow;
select rolname, rolvaliduntil, rolcanlogin from pg_roles where rolcanlogin;
show password_encryption;
show shared_preload_libraries;
  • 备注:重点看账户状态、口令加密算法、是否启用 passwordcheck 等复杂度控制模块。pg_shadow 仅超级用户可读,pg_roles 为公开可读视图(口令字段已脱敏);valuntil/rolvaliduntil 为空表示口令未设有效期。password_encryption 默认值自 PG14 起为 scram-sha-256,PG10~13 默认 md5,旧值需评估升级。若原生不支持定期更换,应说明外围实现方式。
  • 预期证据:pg_shadow 截图、password_encryption 参数截图、插件/模块截图、账号制度。
示例输出(节选)
postgres=# select usename, valuntil from pg_shadow;
 usename  |      valuntil
----------+---------------------
 appuser  | 2026-12-31 00:00:00
 postgres |
(2 rows)

postgres=# select rolname, rolvaliduntil, rolcanlogin from pg_roles where rolcanlogin;
 rolname  |    rolvaliduntil    | rolcanlogin
----------+---------------------+-------------
 postgres |                     | t
 appuser  | 2026-12-31 00:00:00 | t
 report   |                     | t
(3 rows)

postgres=# show password_encryption;
 password_encryption
---------------------
 scram-sha-256
(1 row)

postgres=# show shared_preload_libraries;
 shared_preload_libraries
--------------------------
 passwordcheck
(1 row)

B. 登录失败处理、会话超时退出

show idle_session_timeout;
show idle_in_transaction_session_timeout;
show statement_timeout;
show tcp_keepalives_idle;
  • 备注:idle_session_timeout 为 PG14 新增参数,PG12/13 执行会报"无法识别的配置参数",此时应以 idle_in_transaction_session_timeout(9.6+)、statement_timeout、TCP keepalive 及外围平台佐证;连接池/中间件场景下应只对交互会话启用,避免中间件连接被误断。PostgreSQL 很多版本对失败登录处理支持有限,应重点说明是否通过外围平台实现。超时参数可作为自动退出的辅助证据。
  • 预期证据:超时参数截图、第三方控制策略截图、访谈记录。
示例输出(节选)
postgres=# show idle_session_timeout;
 idle_session_timeout
----------------------
 10min
(1 row)

postgres=# show idle_in_transaction_session_timeout;
 idle_in_transaction_session_timeout
-------------------------------------
 5min
(1 row)

C. 远程管理传输保密

show ssl;
show ssl_cert_file;
show ssl_key_file;
show ssl_ca_file;
select a.usename, a.client_addr, s.ssl, s.cipher
from pg_stat_ssl s join pg_stat_activity a on s.pid = a.pid
where a.client_addr is not null;
  • 备注:还需结合 postgresql.conf、pg_hba.conf 判断是否对远程管理连接实际启用了安全认证与加密。pg_stat_ssl(PG9.5+)可证明存量远程会话是否已实际加密,cipher 非空即加密生效;pg_hba.conf 中远程记录应使用 hostssl(仅允许加密连接),仅写 host 时客户端可降级为明文连接。注意 ssl_ca_file 默认为空,配置了客户端证书校验才非空。
  • 预期证据:SSL 参数截图、配置文件截图、证书配置截图、远程连接方式说明。
示例输出(节选)
postgres=# show ssl;
 ssl
-----
 on
(1 row)

postgres=# show ssl_cert_file;
    ssl_cert_file
----------------------
 server.crt
(1 row)

postgres=# show ssl_ca_file;
 ssl_ca_file
-------------
 root.crt
(1 row)

postgres=# select a.usename, a.client_addr, s.ssl, s.cipher
from pg_stat_ssl s join pg_stat_activity a on s.pid = a.pid
where a.client_addr is not null;
 usename | client_addr   | ssl | cipher
---------+---------------+-----+--------------------------
 appuser | 192.168.10.31 | t   | TLSv1.3/AES256GCM-SHA384
(1 row)

D. 组合鉴别

  • 备注:通常需借助 LDAP、PAM、堡垒机、统一认证平台实现。

  • 预期证据:统一认证或堡垒机截图、MFA 策略截图、访谈记录。

访问控制

  • 控制点:GB/T 22239-2019 8.1.4.2 a)~c)(账户与权限的及时分配与回收、默认/多余账户清理、访问控制策略与来源限制)。
  • 判定要点:无可登录的共享/废弃账户、角色属性满足最小化、pg_hba.conf 仅对授权地址与授权方式开放即符合;pg_hba.conf 出现 trust(免密)判不符合,password(明文口令)或仅 host 无 hostssl 判部分符合。
  • 取证要求:pg_roles、\du、\z、pg_hba.conf 截图与权限审批、账号台账材料。

A. 账户、角色、权限分配

\du

select * from pg_roles;
select * from pg_user;
  • 备注:重点核查超级用户、复制用户、可登录用户和角色划分情况。
  • 预期证据:角色截图、用户截图、账号职责分工说明。
示例输出(节选)
postgres=# select rolname, rolsuper, rolcanlogin from pg_roles where rolcanlogin;
 rolname  | rolsuper | rolcanlogin
----------+----------+-------------
 postgres | t        | t
 appuser  | f        | t
 report   | f        | t
(3 rows)

B. 默认账户、多余账户、来源限制

show hba_file;
cat /opt/app/pgsql/data/pg_hba.conf | grep -Ev '^\s*(#|$)'

\l

  • 备注:先用 show hba_file; 定位配置文件实际路径,再核查生效行。认证方式要点:scram-sha-256(首选)、md5(PG10+ 存储为 SCRAM 时自动兼容,且 md5 口令算法已列入弃用计划)、trust(免密,禁止用于远程)、password(明文传输,禁止)、peer(仅本地套接字)。9.x 版本不支持 scram-sha-256,如现场为 9.x 应评估升级。记录类型建议远程一律 hostssl。

  • 预期证据:pg_hba.conf 截图、来源控制说明、认证方式截图。

C. 细粒度授权与最小权限

\z

  • 备注:重点抽查重要库表、敏感对象授权情况,确认是否符合最小权限原则。

  • 预期证据:对象权限截图、抽查记录、权限审批材料。

D. 角色继承与特殊角色

select rolname, rolsuper, rolcreaterole, rolcreatedb, rolreplication, rolcanlogin from pg_roles;
  • 备注:重点说明超级角色、复制角色和角色继承链。
  • 预期证据:角色属性截图、角色设计说明。
示例输出(节选)
postgres=# select rolname, rolsuper, rolcreaterole, rolcreatedb, rolreplication, rolcanlogin from pg_roles;
  rolname  | rolsuper | rolcreaterole | rolcreatedb | rolreplication | rolcanlogin
-----------+----------+---------------+-------------+----------------+-------------
 postgres  | t        | t             | t           | t              | t
 appuser   | f        | f             | f           | f              | t
 repl      | f        | f             | f           | t              | t
(3 rows)

安全审计

  • 控制点:GB/T 22239-2019 8.1.4.3 a)~d)(审计覆盖每个用户、记录含时间等要素、记录保护与定期备份、审计进程保护)。
  • 判定要点:logging_collector=on 且日志策略覆盖登录/断开/关键语句(log_connections、log_disconnections、log_statement)即基本符合;仅 log_statement='ddl' 或仅默认跟踪判部分符合,完全未开启判不符合;原生日志粒度有限,宜结合 pgaudit 扩展实现语句级审计。
  • 取证要求:日志参数截图、日志文件样例(含失败登录记录)、pgaudit 配置、日志平台截图。
  • 高风险提示:审计功能完全未开启(无日志收集、无审计策略)属高风险,参见 22、高风险判定指引与加固对照表。

A. 审计功能是否开启

show logging_collector;
show log_destination;
show log_statement;
select extname, extversion from pg_extension where extname = 'pgaudit';
  • 备注:重点看日志采集和语句审计能力是否开启。log_statement 取值 none/ddl/mod/all,仅适合粗粒度取证,不构成完整语句级审计;pgaudit 为官方社区审计扩展,须在 shared_preload_libraries 中加载并重启后才生效,仅 CREATE EXTENSION 不够。
  • 预期证据:参数截图、日志启用截图、审计插件或日志平台截图。
示例输出(节选)
postgres=# show logging_collector;
 logging_collector
-------------------
 on
(1 row)

postgres=# show log_destination;
 log_destination
-----------------
 stderr
(1 row)

postgres=# show log_statement;
 log_statement
---------------
 ddl
(1 row)

postgres=# select extname, extversion from pg_extension where extname = 'pgaudit';
 extname | extversion
---------+------------
(0 rows)

B. 审计范围与审计对象

show log_connections;
show log_disconnections;
show log_min_duration_statement;
  • 备注:重点看是否覆盖登录、连接断开、关键语句和异常行为。
  • 预期证据:参数截图、审计样例截图、审计范围说明。
示例输出(节选)
postgres=# show log_connections;
 log_connections
-----------------
 on
(1 row)

postgres=# show log_disconnections;
 log_disconnections
--------------------
 on
(1 row)

postgres=# show log_min_duration_statement;
 log_min_duration_statement
----------------------------
 1s
(1 row)

C. 审计日志保护与留存

show log_directory;
show log_filename;
  • 备注:需结合操作系统侧核查日志目录权限、留存周期、备份和集中存储。log_directory 支持绝对路径或相对数据目录路径(默认 log);logging_collector 仅能在服务器启动时设置,改动需重启。
  • 预期证据:日志路径截图、目录权限截图、日志留存制度、日志平台截图。
示例输出(节选)
postgres=# show log_directory;
 log_directory
---------------
 /opt/app/pgsql/log

postgres=# show log_filename;
       log_filename
--------------------------
 postgresql-%Y-%m-%d.log
(1 row)

D. 审计失效告警

  • 备注:建议补查日志采集、监控、告警和审计平台策略。

  • 预期证据:监控告警规则截图、告警样例、日志采集状态截图。

数据完整性

  • 控制点:GB/T 22239-2019 8.1.4.7 a)(传输完整性,校验技术与密码技术保证)、b)(存储完整性,三级)。
  • 判定要点:SSL/TLS 已启用且 pg_stat_ssl 显示存量会话实际加密即符合传输完整性;存储完整性通常由备份校验、文件权限、审计记录防篡改等共同佐证,措施缺失判部分符合。
  • 取证要求:ssl 参数、pg_stat_ssl 会话样例、备份校验记录、文件权限与制度材料截图。

A. 传输过程完整性

show ssl;
  • 备注:SSL/TLS 可作为传输完整性的重要证据,但需结合实际连接链路判断。
  • 预期证据:SSL 参数截图、连接加密截图、链路说明。
示例输出(节选)
postgres=# show ssl;
 ssl
-----
 on
(1 row)

B. 存储过程完整性

show password_encryption;
  • 备注:重要配置数据、审计数据、备份数据完整性通常需结合文件权限、备份校验和外围制度说明。
  • 预期证据:参数截图、文件权限截图、备份校验记录、制度材料。
示例输出(节选)
postgres=# show password_encryption;
 password_encryption
---------------------
 scram-sha-256
(1 row)

数据保密性

  • 控制点:GB/T 22239-2019 8.1.4.8 a)(传输保密性,密码技术保证)、b)(存储保密性,三级)。
  • 判定要点:远程管理通道 ssl=on 且 pg_hba.conf 远程记录使用 hostssl 即基本符合 a);存储侧启用文件系统/磁盘加密、TDE 类特性或应用层加密即符合 b);ssl=off 且无补偿措施判不符合。
  • 取证要求:ssl 参数、证书文件、pg_hba.conf、加密方案与远程管理链路说明截图。
  • 高风险提示:鉴别信息明文传输(ssl 关闭且无加密链路)属高风险,参见 22、高风险判定指引与加固对照表。

A. 传输过程保密性

show ssl;
  • 备注:应证明数据库管理连接和重要业务连接传输过程采用了密码技术保护。会话级证据可用 pg_stat_ssl(见身份鉴别 C),确认 ssl 与 cipher 列非空。
  • 预期证据:SSL 参数截图、远程管理加密链路说明。
示例输出(节选)
postgres=# show ssl;
 ssl
-----
 on
(1 row)

B. 存储过程保密性

  • 备注:静态加密多依赖文件系统加密、应用层加密或国产增强特性。

  • 预期证据:磁盘/文件系统加密截图、应用加密说明、制度材料。

备份恢复

  • 控制点:GB/T 22239-2019 8.1.4.9 a)(本地备份与恢复)、b)(异地实时备份,三级)、c)(热冗余,三级)。
  • 判定要点:有本地备份策略且经恢复演练验证即符合 a);流复制或 WAL 归档部署到异地机房即符合 b);仅有本地备份、无异地与无演练判部分符合,无任何备份判不符合。
  • 取证要求:备份脚本与定时任务、归档参数截图、恢复演练记录、pg_stat_replication 状态与异地部署说明。
  • 高风险提示:重要数据库无备份或备份不可恢复属高风险,参见 22、高风险判定指引与加固对照表。

A. 本地数据备份与恢复

show archive_mode;
show archive_command;
pg_dump -h 127.0.0.1 -U postgres -F c -f /opt/app/backup/appdb.dump appdb
pg_basebackup -h 127.0.0.1 -U repl -D /opt/app/backup/base -X stream -P
  • 备注:应结合备份脚本、归档策略和恢复演练记录综合判定。pg_dump -F c 为自定义压缩格式(恢复用 pg_restore),pg_basebackup -X stream 在备份期间并行流式接收 WAL,是基础物理备份的标准方式;现场以备份计划与恢复演练记录为主,命令演示仅作能力佐证。

  • 预期证据:备份脚本、归档参数截图、恢复演练记录。
示例输出(节选)
postgres=# show archive_mode;
 archive_mode
--------------
 on
(1 row)

postgres=# show archive_command;
                archive_command
------------------------------------------------
 test ! -f /opt/app/backup/arch/%f && cp %p /opt/app/backup/arch/%f
(1 row)

B. 异地实时备份

select * from pg_stat_replication;
select * from pg_stat_wal_receiver;
  • 备注:重点看流复制和备机状态,并说明是否部署在异地。
  • 预期证据:复制状态截图、备机截图、异地部署说明、拓扑图。
示例输出(节选)
postgres=# select pid, client_addr, state, sync_state from pg_stat_replication;
 pid  | client_addr   |   state   | sync_state
------+---------------+-----------+------------
 8123 | 192.168.10.22 | streaming | sync
(1 row)

C. 热冗余与高可用

  • 备注:结合流复制、热备、切换演练材料判定。

  • 预期证据:高可用架构图、切换记录、演练报告。

剩余信息保护

  • 控制点:GB/T 22239-2019 8.1.4.10 a)(鉴别信息释放前清除)、b)(敏感数据释放前清除)。
  • 判定要点:鉴别信息与敏感数据所在存储空间释放或重分配前通过清除、加密保障不可恢复即符合;多依赖平台与制度,完全无措施判不符合。
  • 取证要求:介质清除/销毁制度、虚拟化或云平台配置截图、加密截图、销毁记录台账。

A. 鉴别信息所在存储空间释放前清除

  • 备注:需结合文件系统、块存储、虚拟化平台和介质清除制度综合判定。

  • 预期证据:清除制度、平台策略说明、销毁记录。

B. 敏感数据所在存储空间释放前清除

  • 备注:同上。

  • 预期证据:销毁记录、加密截图、设备回收制度。

个人信息保护

  • 控制点:GB/T 22239-2019 8.1.4.11 a)(仅采集和保存业务必需的个人信息)、b)(禁止未授权访问和非法使用)。
  • 判定要点:个人信息仅按业务必需保存、表级/列级授权与访问导出审计齐备即符合;无访问控制与审计判不符合。
  • 取证要求:个人信息表授权与审计截图、脱敏规则、分类分级文件、导出控制说明。

A. 个人信息访问控制与审计

  • 备注:抽查表级/列级授权、访问审计和导出控制。

  • 预期证据:权限截图、审计截图、导出控制说明。

B. 个人信息存储与传输保护

  • 备注:抽查脱敏、加密和分类分级措施。

  • 预期证据:脱敏规则截图、加密方案说明、分类分级文件。

入侵防范

  • 控制点:GB/T 22239-2019 8.1.4.4 a)(最小安装)、b)(关闭不必要服务与端口)、c)(管理终端地址限制)、d)(已知漏洞修补)。
  • 判定要点:仅监听必要地址与端口、pg_hba.conf 与防火墙双重限制来源、有周期性漏洞扫描与补丁记录即符合;listen_addresses 为 * 且无来源限制判不符合。
  • 取证要求:监听配置截图、主机/网络防火墙策略、漏洞扫描报告、补丁与变更记录。

A. 访问来源限制/白名单

show listen_addresses;
show port;
  • 备注:listen_addresses 应限定具体业务/管理地址而非 *;结合 pg_hba.conf、数据库服务器防火墙策略,确认仅允许授权来源访问 5432(或自定义)端口。
示例输出(节选)
postgres=# show listen_addresses;
 listen_addresses
------------------
 192.168.10.21
(1 row)

postgres=# show port;
 port
------
 5432
(1 row)

B. 异常访问与爆破防护

  • 备注:结合登录失败处理、连接限制、WAF/堡垒机/防暴力破解策略,确认具备阻断或告警能力。

  • 预期证据:失败登录限制参数截图、策略截图、告警样例、访谈记录。

C. 漏洞扫描与补丁管理

  • 备注:确认数据库漏洞扫描周期、补丁评估与修复流程。

  • 预期证据:漏洞扫描报告、补丁更新记录、变更单。

D. 恶意代码/工具防护

  • 备注:确认主机侧安全防护软件或EDR对数据库进程的防护与告警能力。

  • 预期证据:安全软件截图、策略配置截图、告警样例。

时间同步与日志一致性

  • 控制点:GB/T 22239-2019 8.1.4.3 b)、c)(审计记录含日期时间、审计记录保护与防覆盖)。

  • 判定要点:数据库服务器与统一 NTP/chrony 源同步、日志时区一致、审计记录时间可交叉核对即符合;时间漂移明显判部分符合。

  • 取证要求:NTP/chrony 配置与同步状态截图、数据库日志时间样例、巡检记录。

  • 备注:确认数据库服务器时间同步(NTP/chrony),保证审计日志时间一致、可溯源。

  • 预期证据:NTP/chrony 配置截图、时间同步状态截图、运维制度或巡检记录。

主流版本差异说明

PostgreSQL主流版本核查差异说明

版本识别

select version();

主流版本分档

  1. PostgreSQL 12/13

  2. PostgreSQL 14/15

  3. PostgreSQL 16/17

重点差异

A. 身份鉴别

推荐命令:

select usename, valuntil from pg_shadow;
show password_encryption;
show shared_preload_libraries;

版本提示:

  1. 不同版本对默认密码算法、扩展模块和参数支持会有变化。

  2. 现场若无 passwordcheck,应说明是否由外围系统实现复杂度控制。

B. 登录失败处理、会话超时退出

推荐命令:

show idle_session_timeout;
show idle_in_transaction_session_timeout;
show statement_timeout;

版本提示:

  1. 较新版本超时参数更完善。

  2. 旧版本若参数缺失,应补充第三方或外围平台说明。

C. 访问控制

推荐命令:

\du

\z

select * from pg_roles;
select * from pg_user;

版本提示:

  1. 角色和对象授权主线变化不大,兼容性较好。

D. 安全审计

推荐命令:

show logging_collector;
show log_statement;
show log_connections;
show log_disconnections;
show log_min_duration_statement;

版本提示:

  1. 现场常见差异更多在日志参数默认值与扩展审计插件,而不是核心命令本身。

E. 备份恢复与高可用

推荐命令:

show archive_mode;
show archive_command;
select * from pg_stat_replication;
select * from pg_stat_wal_receiver;

版本提示:

  1. 较新版本流复制和监控视图更完整。

  2. 旧版本如统计视图字段有差异,建议直接截图结果,不强行固定列名。

现场编制建议

  1. PostgreSQL 12/13 更偏传统流复制和基础日志审计。

  2. PostgreSQL 14/15 可重点补会话超时和审计细节。

  3. PostgreSQL 16/17 继续沿用原思路,重点放在加密、认证和高可用状态。

取证注意事项

  1. pg_hba.conf 与 postgresql.conf 是 PostgreSQL 现场取证的关键文件。

  2. 若是国产兼容版(瀚高等),应同时记录其增强模块和厂商专有参数。

参考依据

  • GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》(openstd 标准信息页):https://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=BAFB47E8874764186BDB7865E8344DAF
  • GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》(openstd 标准信息页):https://openstd.samr.gov.cn/bzgk/gb/newGbInfo?hcno=7E736CDF4502B6FF1258DD250AA3EC8C
  • PostgreSQL 官方文档(以下页面均已实际核对,版本差异处已在正文标注):
    • 客户端认证 pg_hba.conf(trust/md5/scram-sha-256/hostssl):https://www.postgresql.org/docs/current/auth-pg-hba-conf.html
    • 连接与认证参数(password_encryption、ssl、tcp_keepalives_idle、listen_addresses):https://www.postgresql.org/docs/current/runtime-config-connection.html
    • 错误报告与日志(logging_collector、log_directory、log_statement、log_connections、log_min_duration_statement):https://www.postgresql.org/docs/current/runtime-config-logging.html
    • 客户端连接默认值(statement_timeout、idle_session_timeout 等):https://www.postgresql.org/docs/current/runtime-config-client.html
    • pg_roles 系统视图(rolvaliduntil、rolcanlogin 等):https://www.postgresql.org/docs/current/view-pg-roles.html
    • 统计视图(pg_stat_activity/pg_stat_ssl/pg_stat_replication/pg_stat_wal_receiver):https://www.postgresql.org/docs/current/monitoring-stats.html
    • pg_dump 备份工具:https://www.postgresql.org/docs/current/app-pgdump.html
    • pg_basebackup 基础备份工具:https://www.postgresql.org/docs/current/app-pgbasebackup.html
  • pgaudit 审计扩展(官方社区仓库,须 shared_preload_libraries 加载):https://github.com/pgaudit/pgaudit
  • 《网络安全等级保护测评高风险判定指引》(测评联盟团体标准,用于判定不符合项是否构成高风险条款)。
  • 命令核验说明:本文全部命令于 2026-09 对照 PostgreSQL 官方文档(postgresql.org/docs,覆盖 9.x~17 版本差异)核验,版本差异处已在正文标注。

关联文章