MySQL如何啟用密碼強度審計

chenfeng發表於2017-03-15
執行以下命令安裝密碼強度審計外掛:
mysql>INSTALL PLUGIN validate_password SONAME 'validate_password.so';

設定最強密碼策略:
mysql> set global validate_password_policy=strong;
Query OK, 0 rows affected (0.00 sec)


或者透過配置檔案my.cnf新增部分密碼強度相關引數:

[mysqld]

plugin-load=validate_password.so
validate_password_policy=2
validate-password=FORCE_PLUS_PERMANENT

然後執行show plugins命令檢視是否啟用成功:
mysql> show plugins;
+----------------------------+----------+--------------------+----------------------+---------+
| Name                       | Status   | Type               | Library              | License |
+----------------------------+----------+--------------------+----------------------+---------+
| validate_password          | ACTIVE   | VALIDATE PASSWORD  | validate_password.so | GPL     |
+----------------------------+----------+--------------------+----------------------+---------+


設定後的密碼強度審計相關引數如下:
mysql> show global variables like 'validate%';
+--------------------------------------+--------+
| Variable_name                        | Value  |
+--------------------------------------+--------+
| validate_password_dictionary_file    |        |
| validate_password_length             | 8      |
| validate_password_mixed_case_count   | 1      |
| validate_password_number_count       | 1      |
| validate_password_policy             | STRONG |
| validate_password_special_char_count | 1      |
+--------------------------------------+--------+
6 rows in set (0.00 sec)



--修改密碼,不符合規則會報錯
mysql> SET PASSWORD = PASSWORD('123456');  
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements

mysql> SET PASSWORD = PASSWORD('aisino123!');
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements


修改成功,大小寫加數字和特殊字元最少1個,密碼長度最少8位:
mysql> SET PASSWORD = PASSWORD('Aisino123!');  --大小寫字碼加數字和特殊字元,最少8位
Query OK, 0 rows affected (0.00 sec)


相關引數解釋如下:

validate_password_policy 這個引數用於控制validate_password的驗證策略 0-->low  1-->MEDIUM  2-->strong。

validate_password_length密碼長度的最小值(這個值最小要是4)。

validate_password_number_count 密碼中數字的最小個數。

validate_password_mixed_case_count大小寫的最小個數。

validate_password_special_char_count 特殊字元的最小個數。

validate_password_dictionary_file 字典檔案(外掛用於驗證密碼強度的字典檔案路徑)

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/15498/viewspace-2135382/,如需轉載,請註明出處,否則將追究法律責任。

相關文章