码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • MySql密码增强策略


    1. 数据库的密码策略需要设置成最少8位由数字、大写字母、小写字母、特殊字符三种组成,密码需要90天强制更换密码,更换的密码与上一次不能一致。
    2. 需有登录失败策略,登录失败5次锁定账户3分钟,需有登录练级超时策略,登录连接超时30分钟自动退出。


    要实现如上策略需要借助validate_password_policy插件

    安装插件

    INSTALL PLUGIN validate_password SONAME 'validate_password.so';

    查看插件

    show global variables like '%validate_password%';

    查看插件安装位置

    show variables like 'plugin_dir'; 

    参数查看

    1. validate-password=ON/OFF/FORCE/FORCE_PLUS_PERMANENT: 决定是否使用该插件(及强制/永久强制使用)。
    2. validate_password_dictionary_file:插件用于验证密码强度的字典文件路径。
    3. validate_password_length:密码最小长度。
    4. validate_password_mixed_case_count:密码至少要包含的小写字母个数和大写字母个数。
    5. validate_password_number_count:密码至少要包含的数字个数。
    6. validate_password_policy:密码强度检查等级,0/LOW、1/MEDIUM、2/STRONG。
    7. validate_password_special_char_count:密码至少要包含的特殊字符数。
    8. 其中,关于validate_password_policy-密码强度检查等级:
    9. 0/LOW:只检查长度。
    10. 1/MEDIUM:检查长度、数字、大小写、特殊字符。
    11. 2/STRONG:检查长度、数字、大小写、特殊字符字典文件。

    增强密码强度

    SET GLOBAL validate_password_policy=STRONG;

    密码生命周期

    1. show global variables like '%default_password_lifetime%';
    2. SET GLOBAL default_password_lifetime=90;

    登录失败次数

    1. show global variables like '%max_connect_errors%';
    2. set global max_connect_errors=5;

    账号锁定时间

    1. show global variables like '%connect_timeout%';
    2. SET GLOBAL connect_timeout=300;

    超时自动退出

    1. show global variables like '%wait_timeout%';
    2. SET GLOBAL wait_timeout=1800;

  • 相关阅读:
    【js】input设置focus()不生效
    安装spark并配置高可用
    世界首部使用USB-C接口iPhone面世
    uni-app 微信小程序支付/公众号支付/h5支付宝/h5微信/支付宝app支付/微信app支付
    0830(042天 集合框架06 总结二)
    如何解决kafka rebalance导致的暂时性不能消费数据问题
    JavaScript入门⑦-DOM操作大全
    Spring 拦截器实现请求拦截与参数处理【拦截器(Interceptor)和过滤器(Filter)的区别】
    【MySQL】初识数据库
    算法与数据结构 --- 遍历二叉树和线索二叉树
  • 原文地址:https://blog.csdn.net/weixin_38959210/article/details/134302034
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号