婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 年底了,你的mysql密碼安全嗎

年底了,你的mysql密碼安全嗎

熱門標簽:外呼系統打電話上限是多少 百應電話機器人優勢 怎樣在地圖標注銷售區域 啥是企業400電話辦理 電話外呼系統改號 武漢網絡外呼系統服務商 南昌三維地圖標注 曲靖移動外呼系統公司 地圖標注費用是多少

前言: 

年底了,你的數據庫是不是該巡檢了?一般巡檢都會關心密碼安全問題,比如密碼復雜度設置,是否有定期修改等。特別是進行等保評測時,評測機構會要求具備密碼安全策略。其實 MySQL 系統本身可以設置密碼復雜度及自動過期策略的,可能比較少用,大多數同學并未詳細去了解。本篇文章我們一起來學習下如何設置數據庫賬號密碼復雜度及自動過期策略。

  1.密碼復雜度策略設置

MySQL 系統自帶有 validate_password 插件,此插件可以驗證密碼強度,未達到規定強度的密碼則不允許被設置。MySQL 5.7 及 8.0 版本默認情況下貌似都不啟用該插件,這也使得我們可以隨意設置密碼,比如設置為 123、123456等。如果我們想從根源上規范密碼強度,可以啟用該插件,下面一起來看下如何通過此插件來設置密碼復雜度策略。

1)查看是否已安裝此插件

進入 MySQL 命令行,通過 show plugins 或者查看 validate_password 相關參數可以判斷是否已安裝此插件。若沒有相關參數則代表未安裝此插件

# 安裝前檢查 為空則說明未安裝此插件
mysql> show variables like 'validate%';
Empty set (0.00 sec)

2)安裝 validate_password 插件

# 通過 INSTALL PLUGIN 命令可安裝此插件
# 每個平臺的文件名后綴都不同 對于 Unix 和類 Unix 系統,為.so,對于 Windows 為.dll
mysql> INSTALL PLUGIN validate_password SONAME 'validate_password.so';
Query OK, 0 rows affected, 1 warning (0.28 sec)

# 查看 validate_password 相關參數
mysql> show variables like 'validate%';
+--------------------------------------+--------+
| Variable_name                        | Value  |
+--------------------------------------+--------+
| validate_password_check_user_name    | ON     |
| validate_password_dictionary_file    |        |
| validate_password_length             | 8      |
| validate_password_mixed_case_count   | 1      |
| validate_password_number_count       | 1      |
| validate_password_policy             | MEDIUM |
| validate_password_special_char_count | 1      |
+--------------------------------------+--------+
7 rows in set (0.00 sec)

3)密碼強度相關參數解釋

安裝  validate_password 插件后,多了一些密碼強度相關參數,這些參數從字面意思上也很容易看懂,下面簡單解釋下幾個重點參數。

1、validate_password_policy

代表的密碼策略,默認是MEDIUM 可配置的值有以下:

  • 0 or LOW 僅需需符合密碼長度(由參數validate_password_length指定)
  • 1 or MEDIUM 滿足LOW策略,同時還需滿足至少有1個數字,小寫字母,大寫字母和特殊字符
  • 2 or STRONG 滿足MEDIUM策略,同時密碼不能存在字典文件(dictionary file)中

2、validate_password_dictionary_file

用于配置密碼的字典文件,當validate_password_policy設置為STRONG時可以配置密碼字典文件,字典文件中存在的密碼不得使用。

3、validate_password_length

用來設置密碼的最小長度,默認值是8

4、validate_password_mixed_case_count  

當validate_password_policy設置為MEDIUM或者STRONG時,密碼中至少同時擁有的小寫和大寫字母的數量,默認是1最小是0;默認是至少擁有一個小寫和一個大寫字母。

5、validate_password_number_count    

當validate_password_policy設置為MEDIUM或者STRONG時,密碼中至少擁有的數字的個數,默認1最小是0

6、validate_password_special_char_count

當validate_password_policy設置為MEDIUM或者STRONG時,密碼中至少擁有的特殊字符的個數,默認1最小是0

4)密碼復雜度策略具體設置

學習完以上參數,我們就可以根據自身情況來具體設置密碼復雜度策略了,比如我想讓密碼至少 10 位且包含大小寫字母、數字、特殊字符,則可以這樣設置。

5)測試密碼復雜度

密碼復雜度策略只對生效后的操作有效,比如說你之前有個賬號,密碼是 123 ,則該賬號還是可以繼續使用的,不過若再次更改密碼則需滿足復雜度策略。下面我們來測試下密碼復雜度策略的具體效果。

# 新建用戶設置密碼
mysql> create user 'testuser'@'%' identified by '123';
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements
mysql> create user 'testuser'@'%' identified by 'ab123';
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements
mysql> create user 'testuser'@'%' identified by 'Ab@123';
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements
mysql> create user 'testuser'@'%' identified by 'Bsdf@5467672';
Query OK, 0 rows affected (0.01 sec)

# 更改密碼
mysql> alter user 'testuser'@'%' identified by 'dfgf3435';
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements
mysql> alter user 'testuser'@'%' identified by 'dBsdf@5467672';
Query OK, 0 rows affected (0.01 sec)

  2.設置密碼自動過期

除了設置密碼復雜度策略外,我們還可以設置密碼自動過期,比如說隔 90 天密碼會過期必須修改密碼后才能繼續使用,這樣我們的數據庫賬號就更加安全了。下面我們來看下如何設置密碼自動過期。

單獨設置某個賬號密碼過期時間

使用 ALTER USER 語句可以使單個賬號密碼過期,也可以更改賬號過期時間。

# 通過 mysql.user 系統表查看數據庫賬號狀態
mysql> select user,host,password_expired,password_lifetime,password_last_changed,account_locked from mysql.user;
+------------------+-----------+------------------+-------------------+-----------------------+----------------+
| user             | host      | password_expired | password_lifetime | password_last_changed | account_locked |
+------------------+-----------+------------------+-------------------+-----------------------+----------------+
| expuser          | %         | N                |              NULL | 2021-01-05 14:30:30   | N              |
| root             | %         | N                |              NULL | 2020-10-30 14:45:43   | N              |
| testuser         | %         | N                |              NULL | 2021-01-04 17:22:37   | N              |
| mysql.infoschema | localhost | N                |              NULL | 2020-10-30 14:37:09   | Y              |
| mysql.session    | localhost | N                |              NULL | 2020-10-30 14:37:09   | Y              |
| mysql.sys        | localhost | N                |              NULL | 2020-10-30 14:37:09   | Y              |
| root             | localhost | N                |              NULL | 2020-10-30 14:38:55   | N              |
+------------------+-----------+------------------+-------------------+-----------------------+----------------+
7 rows in set (0.01 sec)

# 使 expuser 賬號密碼立即過期
mysql> ALTER USER 'expuser'@'%' PASSWORD EXPIRE;
Query OK, 0 rows affected (0.00 sec)

mysql> select user,host,password_expired,password_lifetime,password_last_changed,account_locked from mysql.user;
+------------------+-----------+------------------+-------------------+-----------------------+----------------+
| user             | host      | password_expired | password_lifetime | password_last_changed | account_locked |
+------------------+-----------+------------------+-------------------+-----------------------+----------------+
| expuser          | %         | Y                |              NULL | 2021-01-05 14:30:30   | N              |
| root             | %         | N                |              NULL | 2020-10-30 14:45:43   | N              |
| testuser         | %         | N                |              NULL | 2021-01-04 17:22:37   | N              |
| mysql.infoschema | localhost | N                |              NULL | 2020-10-30 14:37:09   | Y              |
| mysql.session    | localhost | N                |              NULL | 2020-10-30 14:37:09   | Y              |
| mysql.sys        | localhost | N                |              NULL | 2020-10-30 14:37:09   | Y              |
| root             | localhost | N                |              NULL | 2020-10-30 14:38:55   | N              |
+------------------+-----------+------------------+-------------------+-----------------------+----------------+
7 rows in set (0.00 sec)

# 修改賬號密碼永不過期
mysql> ALTER USER 'expuser'@'%' PASSWORD EXPIRE NEVER;
Query OK, 0 rows affected (0.01 sec)

# 單獨設置該賬號密碼90天過期
mysql> ALTER USER 'expuser'@'%' PASSWORD EXPIRE INTERVAL 90 DAY;
Query OK, 0 rows affected (0.00 sec)

mysql> select user,host,password_expired,password_lifetime,password_last_changed,account_locked from mysql.user;
+------------------+-----------+------------------+-------------------+-----------------------+----------------+
| user             | host      | password_expired | password_lifetime | password_last_changed | account_locked |
+------------------+-----------+------------------+-------------------+-----------------------+----------------+
| expuser          | %         | N                |                90 | 2021-01-05 14:41:28   | N              |
| root             | %         | N                |              NULL | 2020-10-30 14:45:43   | N              |
| testuser         | %         | N                |              NULL | 2021-01-04 17:22:37   | N              |
| mysql.infoschema | localhost | N                |              NULL | 2020-10-30 14:37:09   | Y              |
| mysql.session    | localhost | N                |              NULL | 2020-10-30 14:37:09   | Y              |
| mysql.sys        | localhost | N                |              NULL | 2020-10-30 14:37:09   | Y              |
| root             | localhost | N                |              NULL | 2020-10-30 14:38:55   | N              |
+------------------+-----------+------------------+-------------------+-----------------------+----------------+
7 rows in set (0.00 sec)

# 讓此賬號使用默認的密碼過期全局策略
mysql> ALTER USER 'expuser'@'%' PASSWORD EXPIRE DEFAULT;
Query OK, 0 rows affected (0.01 sec)

mysql.user 系統表記錄著每個賬號的相關信息,當 password_expired 字段值為 Y 時,代表此密碼已過期,使用過期密碼仍可以登錄,但不能進行任何操作,進行操作會提示:ERROR 1820 (HY000): You must reset your password using ALTER USER statement before executing this statement. 必須更改密碼后才能進行正常操作。

對于給定過期時間的賬號,比如說設置 90 天過期,數據庫系統會比較當前時間與上次修改密碼的時間差值,如果距離上次修改密碼時間超過 90 天,則將此賬號密碼標記為過期,必須更改密碼后才能進行操作。

設置全局過期策略

要構建全局密碼自動過期策略,請使用 default_password_lifetime 系統變量。在 5.7.11 版本之前,默認的 default_password_lifetime 值為 360(密碼大約每年必須更改一次),之后的版本默認值為 0,表示密碼不會過期。此參數的單位是天,比如我們可以將此參數設置為 90 ,則表示全局密碼自動過期策略是 90 天。

# 設置全局過期策略 先手動更改再加入配置文件
mysql> SET GLOBAL default_password_lifetime = 90;
Query OK, 0 rows affected (0.01 sec)

mysql> show variables like 'default_password_lifetime';
+---------------------------+-------+
| Variable_name             | Value |
+---------------------------+-------+
| default_password_lifetime | 90    |
+---------------------------+-------+
1 row in set (0.00 sec)

# 寫入配置文件使得重啟生效
[mysqld]
default_password_lifetime = 90

盡管可以通過將過期的密碼設置為當前值來“重置”它,但出于良好的 Policy 考慮,最好選擇其他密碼。

總結: 

本篇文章主要介紹了關于數據庫密碼的兩項安全策略,密碼復雜度加上密碼過期策略,多一份策略多一份安心。要記?。喊踩珶o小事。

以上就是年底了,你的mysql密碼安全嗎的詳細內容,更多關于mysql 密碼安全的資料請關注腳本之家其它相關文章!

您可能感興趣的文章:
  • MySQL安全輸入密碼的一些操作介紹
  • MySQL 5.6 如何更改安全的處理密碼探討
  • MySQL8忘記密碼的快速解決方法
  • Mac下mysql 8.0.22 找回密碼的方法
  • 詳解MySQL8.0 密碼過期策略
  • MySQL 如何修改root用戶的密碼
  • mysql實現不用密碼登錄的實例方法
  • Linux mysql-5.6如何實現重置root密碼
  • 如何安全地關閉MySQL
  • 如何優雅、安全的關閉MySQL進程

標簽:資陽 甘南 隨州 錦州 荊州 滄州 黑河 吉林

巨人網絡通訊聲明:本文標題《年底了,你的mysql密碼安全嗎》,本文關鍵詞  年底,了,你的,mysql,密碼,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《年底了,你的mysql密碼安全嗎》相關的同類信息!
  • 本頁收集關于年底了,你的mysql密碼安全嗎的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    一区二区三区日韩欧美精品| www.欧美日韩| 91精品福利在线一区二区三区 | 最新欧美精品一区二区三区| 欧美专区日韩专区| 99这里只有久久精品视频| av电影天堂一区二区在线观看| 爽好多水快深点欧美视频| 日韩毛片在线免费观看| 国产精品看片你懂得| 国产精品久久久久aaaa| 成人午夜激情片| 波多野结衣一区二区三区| 99久久精品免费看国产免费软件| 成人免费黄色在线| 欧美优质美女网站| 国产一区二区网址| 国产不卡视频在线播放| 91老师片黄在线观看| 欧美顶级少妇做爰| 欧美中文字幕不卡| 欧美日韩一区二区三区在线| 精品国产精品网麻豆系列| 2023国产精华国产精品| 精品三级在线观看| 国产乱一区二区| 91在线视频观看| 欧美日韩成人一区| 久久久久久久电影| 亚洲欧美日韩中文字幕一区二区三区 | 日韩精品国产欧美| 国产成人亚洲综合a∨婷婷图片| 成人黄色小视频在线观看| 一本色道久久加勒比精品| 国产清纯在线一区二区www| 久久精品国产99久久6| 日韩欧美国产系列| 久久久不卡影院| 成人免费在线观看入口| 日韩av在线免费观看不卡| 国产一区二区三区精品视频| www.久久精品| 欧美成人aa大片| 亚洲欧洲日韩av| 亚洲欧美中日韩| 欧美日韩精品欧美日韩精品一| 国产精品一区二区在线观看不卡| 日本韩国精品一区二区在线观看| 日本一区二区三区电影| 国产一区二区三区| 欧美中文字幕一区| 国产精品美日韩| 国产成人一区在线| 欧美xingq一区二区| 久久99在线观看| www激情久久| 成人h动漫精品| 午夜在线电影亚洲一区| 欧美精品xxxxbbbb| 天天影视色香欲综合网老头| 91麻豆精品国产91久久久使用方法| 三级成人在线视频| 久久亚洲综合av| 99久久久久久| 亚洲1区2区3区视频| 欧美视频日韩视频在线观看| 久久久99精品免费观看| 韩国欧美国产1区| 亚洲黄色小说网站| 国产欧美一区二区三区鸳鸯浴| 在线视频观看一区| 丁香六月久久综合狠狠色| 日本网站在线观看一区二区三区| 国产精品国产三级国产普通话蜜臀| 91麻豆精品国产91久久久久久 | 中文字幕一区二区三中文字幕| 91精品国产美女浴室洗澡无遮挡| 99精品久久免费看蜜臀剧情介绍| 精彩视频一区二区三区| 日日夜夜一区二区| 一区二区三区欧美在线观看| 久久精品国产一区二区三| 国产精品欧美精品| 国产精品免费视频网站| 中文字幕欧美激情一区| 国产精品国产三级国产三级人妇| 国产日韩欧美一区二区三区综合 | av不卡免费在线观看| 91高清视频在线| 欧美久久久久久久久| 制服丝袜激情欧洲亚洲| 久久综合资源网| 亚洲色图欧洲色图| 奇米888四色在线精品| 精彩视频一区二区| 91免费观看视频| 欧美一区二区女人| 欧美国产成人在线| 午夜精品一区在线观看| 精品亚洲免费视频| 色婷婷综合视频在线观看| 欧美日韩在线播放| 国产欧美日韩不卡免费| 亚洲成人你懂的| 99re热这里只有精品视频| 欧美久久久久中文字幕| 亚洲视频一区二区在线| 日本人妖一区二区| 欧美自拍偷拍午夜视频| 国产亲近乱来精品视频| 免费日韩伦理电影| 欧美久久一二三四区| 首页国产丝袜综合| 91色porny| 成人a级免费电影| 日本一区二区三区四区在线视频| 波多野结衣精品在线| 日韩欧美国产综合| 欧美在线观看视频在线| 成人av小说网| 欧美女孩性生活视频| 国产亚洲综合在线| 日韩激情视频在线观看| 国产黄色精品网站| 欧美精品三级在线观看| 中文字幕视频一区| 国产精品一区二区91| 欧美久久一二三四区| 亚洲在线免费播放| 97精品久久久午夜一区二区三区 | 国产精品国产三级国产专播品爱网| 国产视频一区二区三区在线观看| 亚洲高清三级视频| 91在线免费播放| 日韩一区二区三区三四区视频在线观看| 欧美一级电影网站| 亚洲成人精品一区二区| 欧美性大战久久久久久久蜜臀| 国产精品久久看| 日本aⅴ免费视频一区二区三区| 色婷婷综合视频在线观看| 亚洲视频每日更新| 色哦色哦哦色天天综合| 亚洲欧美一区二区不卡| 91网上在线视频| 成人性视频免费网站| 337p粉嫩大胆色噜噜噜噜亚洲| 久久久久久免费毛片精品| 欧美日韩一区二区三区免费看 | 久久久久久黄色| 亚洲va国产天堂va久久en| 国产69精品久久久久777| 国产精品嫩草99a| 国产精品1区2区| 国产精品欧美一区喷水| 青青草伊人久久| 色欧美片视频在线观看在线视频| 国产精品久久毛片| 99国产麻豆精品| 亚洲电影你懂得| 日韩你懂的电影在线观看| 国产福利91精品| 亚洲高清不卡在线观看| 久久噜噜亚洲综合| 国产精品一区二区果冻传媒| 精品剧情在线观看| 激情文学综合网| 美女看a上一区| 久久久久久久久久看片| 成人黄色片在线观看| 国产成人免费在线视频| 成人午夜在线免费| 成人avav影音| 春色校园综合激情亚洲| 成人av在线资源网| 欧美高清一级片在线| xfplay精品久久| 最新国产成人在线观看| 五月天久久比比资源色| 激情文学综合插| 国产亚洲精品超碰| 一区二区三区日韩在线观看| 7777精品伊人久久久大香线蕉经典版下载 | 91麻豆精品久久久久蜜臀| 免费成人性网站| 亚洲综合在线观看视频| 欧美刺激脚交jootjob| 5566中文字幕一区二区电影| 精品在线一区二区三区| 亚洲一区二区三区四区在线免费观看 | 亚欧色一区w666天堂| 久久九九影视网| 制服丝袜亚洲网站| 在线观看一区二区视频| 国产很黄免费观看久久| 久久精品国产99| 日日夜夜精品视频天天综合网| 中文字幕日韩精品一区 | 欧美精品一区二区久久久| 91在线视频免费观看|