欢迎光临
我们一直在努力

MySQL中怎么启用密码强度审计

MySQL中怎么启用密码强度审计,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

执行以下命令安装密码强度审计插件:
mysql>INSTALL PLUGIN validate_password SONAME 'validate_password.so';
设置最强密码策略:
mysql> set global validate_password_policy=strong;
Query OK, 0 rows affected (0.00 sec)

或者通过配置文件my.cnf添加部分密码强度相关参数:

[mysqld]

plugin-load=validate_password.so
validate_password_policy=2
validate-password=FORCE_PLUS_PERMANENT

然后执行show plugins命令查看是否启用成功:
mysql> show plugins;
+—————————-+———-+——————–+———————-+———+
| Name                       | Status   | Type               | Library              | License |
+—————————-+———-+——————–+———————-+———+
| validate_password          | ACTIVE   | VALIDATE PASSWORD  | validate_password.so | GPL     |
+—————————-+———-+——————–+———————-+———+

设置后的密码强度审计相关参数如下:
mysql> show global variables like 'validate%';
+————————————–+——–+
| Variable_name                        | Value  |
+————————————–+——–+
| validate_password_dictionary_file    |        |
| validate_password_length             | 8      |
| validate_password_mixed_case_count   | 1      |
| validate_password_number_count       | 1      |
| validate_password_policy             | STRONG |
| validate_password_special_char_count | 1      |
+————————————–+——–+
6 rows in set (0.00 sec)

–修改密码,不符合规则会报错
mysql> SET PASSWORD = PASSWORD('123456');  
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements

mysql> SET PASSWORD = PASSWORD('aisino123!');
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements

修改成功,大小写加数字和特殊字符最少1个,密码长度最少8位:
mysql> SET PASSWORD = PASSWORD('Aisino123!');  –大小写字码加数字和特殊字符,最少8位
Query OK, 0 rows affected (0.00 sec)

相关参数解释如下:

validate_password_policy 这个参数用于控制validate_password的验证策略 0–>low  1–>MEDIUM  2–>strong。

validate_password_length密码长度的最小值(这个值最小要是4)。

validate_password_number_count 密码中数字的最小个数。

validate_password_mixed_case_count大小写的最小个数。

validate_password_special_char_count 特殊字符的最小个数。

validate_password_dictionary_file 字典文件(插件用于验证密码强度的字典文件路径)

关于MySQL中怎么启用密码强度审计问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注云搜网行业资讯频道了解更多相关知识。

赞(0)
【声明】:本博客不参与任何交易,也非中介,仅记录个人感兴趣的主机测评结果和优惠活动,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。