暂无图片
暂无图片
1
暂无图片
暂无图片
暂无图片

MySQL8.0密码策略

wzf0072 2023-12-13
541

MySQL 从 8.0.19 开始,就推出了类似策略:Failed-Login Tracking and Temporary Account Locking 。翻译过来就是 失败登录追踪和临时密码锁定,后面我们简称为:FLTTAL 。

和之前几个密码策略不同,FLTTAL 没有全局参数匹配,只能在创建用户或者是更改用户属性时被匹配。有两个选项:
1. FAILED_LOGIN_ATTEMPTS N :代表密码失败重试次数。

2. PASSWORD_LOCK_TIMEN | UNBOUNDED:代表密码连续“FAILED_LOGIN_ATTEMPTS”次验证失败后被锁定的天数

FLTTAL 有以下几个需要注意的点:
1. failed_login_attempts 和 password_lock_time 必须同时不为 0 ,FLTTAL 才能生效。
2. 创建新用户不指定 failed_login_attempts 和 password_lock_time ,则默认关闭 FLTTAL 。
3. 已使用 FLTTAL 的用户,管理员对其 alter user 后不改变原有密码验证策略。
4. 一旦账户被锁定,即使输入正确密码也无法登录。
5. 还有最重要的一点:由于 FLTTAL 对密码验证正确与否的连续性,任意一次成功登录,FLTTAL 计数器重置。例如 failed_login_attempts 设置为 3 ,前两次密码连续输错,第三次输入正确的密码,FLTTAL 计数器重置。

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论