[MySQL 8.0-新特性] 错误密码登录尝试追踪和临时密码锁定

1. 说明

   MySQL 8.0 中推出了FLTTAL(Fail-Login Tracking and Temporary Account Locking),可以用来帮助我们提升账号的安全管理

2. 使用示例

    #创建账号

    create user test1@'localhost' identified by 'test' failed_login_attempts 3 password_lock_time 3;

    #三次错误密码登录

    [root@dm8 ~]# mysql -utest1 -p

    Enter password:

    ERROR 3955 (HY000): Access denied for user 'test1'@'localhost'. Account is blocked for 3 day(s) (3 day(s) remaining) due to 3 consecutive failed logins.

  

    #解锁

    alter user test1@'localhost' account unlock;  (解锁后就可以使用)

3. 注意事项

    a. failed_login_attempts 和 password_lock_time 必须同时不为 0 ,FLTTAL 才能生效。
    b. 创建新用户不指定 failed_login_attempts 和 password_lock_time ,则默认关闭 FLTTAL 。
    c. 已使用FLTTAL的用户,管理员对其 alter user 后不改变原有密码验证策略。
    d. 一旦账户被锁定,即使输入正确密码也无法登录。
    e. 还有最重要的一点:由于 FLTTAL 对密码验证正确与否的连续性,任意一次成功登录,FLTTAL 计数器重置。例如 failed_login_attempts 设置为 3 ,前两次密码连续输错,第三次输入正确的密码,FLTTAL 计数器重置。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

dber_ablewang

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值