MySql密码增强策略

  1. 数据库的密码策略需要设置成最少8位由数字、大写字母、小写字母、特殊字符三种组成,密码需要90天强制更换密码,更换的密码与上一次不能一致。
  2. 需有登录失败策略,登录失败5次锁定账户3分钟,需有登录练级超时策略,登录连接超时30分钟自动退出。

要实现如上策略需要借助validate_password_policy插件

安装插件

sql 复制代码
INSTALL PLUGIN validate_password SONAME 'validate_password.so';

查看插件

sql 复制代码
show global variables like '%validate_password%';

查看插件安装位置

sql 复制代码
show variables like 'plugin_dir'; 

参数查看

XML 复制代码
validate-password=ON/OFF/FORCE/FORCE_PLUS_PERMANENT: 决定是否使用该插件(及强制/永久强制使用)。
validate_password_dictionary_file:插件用于验证密码强度的字典文件路径。
validate_password_length:密码最小长度。
validate_password_mixed_case_count:密码至少要包含的小写字母个数和大写字母个数。
validate_password_number_count:密码至少要包含的数字个数。
validate_password_policy:密码强度检查等级,0/LOW、1/MEDIUM、2/STRONG。
validate_password_special_char_count:密码至少要包含的特殊字符数。
其中,关于validate_password_policy-密码强度检查等级:
0/LOW:只检查长度。
1/MEDIUM:检查长度、数字、大小写、特殊字符。
2/STRONG:检查长度、数字、大小写、特殊字符字典文件。

增强密码强度

sql 复制代码
SET GLOBAL validate_password_policy=STRONG;

设置密码生命周期

sql 复制代码
SET GLOBAL default_password_lifetime=90;

查看密码生命周期

sql 复制代码
show global variables like '%default_password_lifetime%';
相关推荐
zcmodeltech21 分钟前
反应装置模型控制系统设计与实现:多设备协同联动方案
java·网络·数据库·stm32·嵌入式硬件·能源·制造
Elastic 中国社区官方博客30 分钟前
从建议到修复的 4 个阶段:使用 Elastic Workflows 实现人在回路中的自动化
运维·数据库·人工智能·后端·elasticsearch·ai·自动化
北京靠谱的GEO优化机构43 分钟前
海外推广:没有媒体内容,SEO就是“无米之炊“
服务器·数据库·媒体
2601_962071571 小时前
数据库系统架构与DBMS功能探微:现代信息时代数据管理的关键
java·开发语言·数据库
circuitsosk1 小时前
从零搭建行业知识平台:向量库+图数据库+传统关系库的多模检索统一层设计
数据库·python·oracle·向量数据库·rag·多模检索
程序员夏洛1 小时前
Redis 中如何实现分布式锁?
数据库·redis·分布式
2601_962065251 小时前
2.启动mysql容器
java·数据库·mysql
2601_962174172 小时前
Spring 核心技术解析【纯干货版】- XI:Spring 数据访问模块 Spring-Oxm 模块精讲
数据库·python·spring
HanhahnaH3 小时前
垂直分库和水平分库分别解决了什么问题
数据库
吠品3 小时前
SQL Server 版本查询的几种实用方法
数据库·网络协议·ssl