MySQL 密碼增強(qiáng)插件
介紹
以前沒有太注意MySQL密碼安全策略的配置方法,只是人為了將密碼設(shè)為復(fù)雜密碼,但是沒有找到配置的方法,今天姜承堯的微信公眾號正好發(fā)布了一篇關(guān)于這個的文章,所以在這里也順便將方法寫下來。首先該功能是在5.5以后的mysql版本才引入的插件,默認(rèn)源碼安裝和二進(jìn)制安裝都沒有啟用該功能,如果沒有開啟該功能設(shè)置簡單密碼mysql只是會給予提示但還是會允許通過。
啟用功能
在my.cnf文件中加入
plugin-load=validate_password.so validate-password=FORCE_PLUS_PERMANENT
分析功能
show variables like 'validate%';
1. validate_password_policy
代表的密碼策略,可配置的值有以下:默認(rèn)是MEDIUM
0 or LOW 僅需需符合密碼長度(由參數(shù)validate_password_length指定) 1 or MEDIUM 滿足LOW策略,同時還需滿足至少有1個數(shù)字,小寫字母,大寫字母和特殊字符 2 or STRONG 滿足MEDIUM策略,同時密碼不能存在字典文件(dictionary file)中
2.validate_password_dictionary_file
用于配置密碼的字典文件,當(dāng)validate_password_policy設(shè)置為STRONG時可以配置密碼字典文件,字典文件中存在的密碼不得使用。
3.validate_password_length
用來設(shè)置密碼的最小長度,默認(rèn)值是8最小是0
4.validate_password_mixed_case_count
當(dāng)validate_password_policy設(shè)置為MEDIUM或者STRONG時,密碼中至少同時擁有的小寫和大寫字母的數(shù)量,默認(rèn)是1最小是0;默認(rèn)是至少擁有一個小寫和一個大寫字母。
5.validate_password_number_count
當(dāng)validate_password_policy設(shè)置為MEDIUM或者STRONG時,密碼中至少擁有的數(shù)字的個數(shù),默認(rèn)1最小是0
6.validate_password_special_char_count
當(dāng)validate_password_policy設(shè)置為MEDIUM或者STRONG時,密碼中至少擁有的特殊字符的個數(shù),默認(rèn)1最小是0
測試
第一個密碼是長度不夠且沒有大寫字母,第二個密碼長度夠了但是沒有大寫字母
參考鏈接:
總結(jié)
增加了密碼的復(fù)雜度要求對系統(tǒng)的安全性會有很大的提升,特別是在線系統(tǒng)非常有必要啟用該功能。
以上所述是小編給大家介紹的MySQL 密碼增強(qiáng)插件,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復(fù)大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!
- MySQL查詢重寫插件的使用
- zabbix通過percona插件監(jiān)控mysql的方法
- Spring mvc整合mybatis(crud+分頁插件)操作mysql
- MySql5.6使用validate password 插件加強(qiáng)密碼強(qiáng)度的安裝及使用方法
- MySQL中InnoDB的Memcached插件的使用教程
- 詳解MySQL下InnoDB引擎中的Memcached插件
- MySQL HandlerSocket插件安裝配置教程
- 發(fā)款php蜘蛛統(tǒng)計插件只要有mysql就可用
- 發(fā)款php蜘蛛統(tǒng)計插件只要有mysql就可用
- MySQL連接控制插件介紹
相關(guān)文章
phpmyadmin中為站點設(shè)置mysql權(quán)限的圖文方法
在一個服務(wù)器上一般來講都不止一個站點,更不止一個MySQL(和PHP搭配之最佳組合)數(shù)據(jù)庫。2011-03-03MySQL如何查詢數(shù)據(jù)庫中所有表名及注釋等信息
這篇文章主要介紹了MySQL如何查詢數(shù)據(jù)庫中所有表名及注釋等信息問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2023-10-10CentOS系統(tǒng)中安裝MySQL和開啟MySQL遠(yuǎn)程訪問的方法
這篇文章主要介紹了CentOS系統(tǒng)中安裝MySQL和開啟MySQL遠(yuǎn)程訪問的方法,包括MySQL的隨機(jī)啟動等操作的介紹,需要的朋友可以參考下2016-02-02SQL NULL值的定義測試處理空數(shù)據(jù)及SQL?UPDATE語句使用詳解
這篇文章主要為大家介紹了SQL NULL值的定義測試處理空數(shù)據(jù)及SQL?UPDATE語句使用詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-11-11