啟動MYSQL密碼審計外掛程式

來源:互聯網
上載者:User

標籤:

http://www.innomysql.com/article/25717.html

[[email protected] plugin]# pwd/usr/local/mysql56/lib/plugin[[email protected] plugin]# lltotal 2184-rwxr-xr-x. 1 root mysql  15437 Sep 19  2015 adt_null.so-rwxr-xr-x. 1 root mysql  25619 Sep 19  2015 auth.so-rwxr-xr-x. 1 root mysql  12364 Sep 19  2015 auth_socket.so-rwxr-xr-x. 1 root mysql  25072 Sep 19  2015 auth_test_plugin.so-rw-r--r--. 1 root mysql    227 Sep 18  2015 daemon_example.inidrwxr-xr-x. 2 root mysql   4096 Dec 11  2015 debug-rwxr-xr-x. 1 root mysql 573478 Sep 19  2015 innodb_engine.so-rwxr-xr-x. 1 root mysql  42321 Sep 19  2015 libdaemon_example.so-rwxr-xr-x. 1 root mysql 584295 Sep 19  2015 libmemcached.so-rwxr-xr-x. 1 root mysql  17539 Sep 19  2015 mypluglib.so-rwxr-xr-x. 1 root mysql  11913 Sep 19  2015 mysql_no_login.so-rwxr-xr-x. 1 root mysql  18151 Sep 19  2015 qa_auth_client.so-rwxr-xr-x. 1 root mysql  23798 Sep 19  2015 qa_auth_interface.so-rwxr-xr-x. 1 root mysql  12926 Sep 19  2015 qa_auth_server.so-rwxr-xr-x. 1 root mysql 421090 Sep 19  2015 semisync_master.so-rwxr-xr-x. 1 root mysql 250206 Sep 19  2015 semisync_slave.so-rwxr-xr-x. 1 root mysql 157141 Sep 19  2015 validate_password.so

 

my.cnf加入:
plugin-load=validate_password.sovalidate-password=FORCE_PLUS_PERMANENT
mysql> SHOW PLUGINS;+----------------------------+----------+--------------------+----------------------+---------+| Name                       | Status   | Type               | Library              | License |+----------------------------+----------+--------------------+----------------------+---------+| binlog                     | ACTIVE   | STORAGE ENGINE     | NULL                 | GPL     || mysql_native_password      | ACTIVE   | AUTHENTICATION     | NULL                 | GPL     || mysql_old_password         | ACTIVE   | AUTHENTICATION     | NULL                 | GPL     || sha256_password            | ACTIVE   | AUTHENTICATION     | NULL                 | GPL     || MRG_MYISAM                 | ACTIVE   | STORAGE ENGINE     | NULL                 | GPL     || MyISAM                     | ACTIVE   | STORAGE ENGINE     | NULL                 | GPL     || MEMORY                     | ACTIVE   | STORAGE ENGINE     | NULL                 | GPL     || CSV                        | ACTIVE   | STORAGE ENGINE     | NULL                 | GPL     || InnoDB                     | ACTIVE   | STORAGE ENGINE     | NULL                 | GPL     || INNODB_TRX                 | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_LOCKS               | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_LOCK_WAITS          | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_CMP                 | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_CMP_RESET           | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_CMPMEM              | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_CMPMEM_RESET        | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_CMP_PER_INDEX       | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_CMP_PER_INDEX_RESET | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_BUFFER_PAGE         | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_BUFFER_PAGE_LRU     | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_BUFFER_POOL_STATS   | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_METRICS             | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_FT_DEFAULT_STOPWORD | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_FT_DELETED          | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_FT_BEING_DELETED    | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_FT_CONFIG           | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_FT_INDEX_CACHE      | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_FT_INDEX_TABLE      | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_SYS_TABLES          | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_SYS_TABLESTATS      | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_SYS_INDEXES         | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_SYS_COLUMNS         | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_SYS_FIELDS          | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_SYS_FOREIGN         | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_SYS_FOREIGN_COLS    | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_SYS_TABLESPACES     | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || INNODB_SYS_DATAFILES       | ACTIVE   | INFORMATION SCHEMA | NULL                 | GPL     || PERFORMANCE_SCHEMA         | ACTIVE   | STORAGE ENGINE     | NULL                 | GPL     || BLACKHOLE                  | ACTIVE   | STORAGE ENGINE     | NULL                 | GPL     || FEDERATED                  | DISABLED | STORAGE ENGINE     | NULL                 | GPL     || ARCHIVE                    | ACTIVE   | STORAGE ENGINE     | NULL                 | GPL     || partition                  | ACTIVE   | STORAGE ENGINE     | NULL                 | GPL     || validate_password          | ACTIVE   | VALIDATE PASSWORD  | validate_password.so | GPL     |+----------------------------+----------+--------------------+----------------------+---------+43 rows in set (0.01 sec)
mysql> set password=password("123");ERROR 1819 (HY000): Your password does not satisfy the current policy requirementsmysql> set password=password("[email protected]");ERROR 1819 (HY000): Your password does not satisfy the current policy requirementsmysql> set password=password("[email protected]");Query OK, 0 rows affected (0.01 sec)
mysql> show variables like "%password%";+--------------------------------------+--------+| Variable_name                        | Value  |+--------------------------------------+--------+| disconnect_on_expired_password       | ON     || old_passwords                        | 0      || report_password                      |        || validate_password_dictionary_file    |        || validate_password_length             | 8      || validate_password_mixed_case_count   | 1      || validate_password_number_count       | 1      || validate_password_policy             | MEDIUM || validate_password_special_char_count | 1      |+--------------------------------------+--------+9 rows in set (0.00 sec)
參數validate_password_length用於設定密碼的最小長度,預設值為8。

參數validate_password_policy表示密碼原則,可設定的值有:0 or LOW 僅需需符合密碼長度(由參數validate_password_length指定)1 or MEDIUM 滿足LOW策略,同時還需滿足至少有1個數字,小寫字母,大寫字母和特殊字元2 or STRONG 滿足MEDIUM策略,同時密碼不能存在字典檔案(dictionary file)中
可以發現PVP強大之處還在於其在STRONG模式下還能設定字典檔案,字典中存在的密碼不得使用。
可以通過參數validate_password_dictionary_file來設定字典檔案。不過就Inside君來看,貌似MEDIUM策略的安全性已足夠高了。

 

啟動MYSQL密碼審計外掛程式

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.