场景:在生产环境,我们对密码要求比较高,如密码复杂度、密码有效期、账号授权、账号允许白名单等等
本文档使用:mysql5.7,重点介绍密码复杂度配置
一、修改密码复杂度
1.mysql 5.7.15版本好像默认启用了密码复杂度设置,插件名字叫做 validate_password,如果没有安装
mysql>>INSTALL PLUGIN validate_password SONAME ‘validate_password.so‘;
2.在/etc/my.cnf加上配置,并重启mysql
[mysqld]
plugin-load=validate_password.so
validate_password_policy=0
validate-password=FORCE_PLUS_PERMANENT
查看默认密码策略
在mysql库下执行一下命令
mysql>use mysql;
mysql>set global validate_password_length=8;
mysql>set global validate_password_special_char_count=1;
mysql>set global validate_password_mixed_case_count=1;
mysql>set global validate_password_number_count=1;
mysql>set global validate_password_policy=MEDIUM;
各项说明:
1、validate_password_policy