技术知识库

MySQL5.6.6版本之后增加了密码强度验证插件validate_password


查看一下MySQL密码相关的几个全局参数:


mysql> select @@validate_password_policy;

+----------------------------+

| @@validate_password_policy |

+----------------------------+

| MEDIUM                     |

+----------------------------+

1 row in set (0.00 sec)

 

 

mysql> SHOW VARIABLES LIKE 'validate_password%';

+--------------------------------------+--------+

| Variable_name                        | Value  |

+--------------------------------------+--------+

| validate_password_dictionary_file                      |        |

| validate_password_length                                 | 8      |

| validate_password_mixed_case_count               | 1      |

| validate_password_number_count                     | 1      |

| validate_password_policy                                    | MEDIUM |

| validate_password_special_char_count               | 1      |

+--------------------------------------+--------+

6 rows in set (0.08 sec)


参数解释:


validate_password_dictionary_file是插件用于验证密码强度的字典文件路径。


validate_password_length是密码最小长度,参数默认为8,它有最小值的限制,最小值为:validate_password_number_count + validate_password_special_char_count + (2 * validate_password_mixed_case_count)


validate_password_mixed_case_count是密码至少要包含的小写字母个数和大写字母个数。


validate_password_number_count是密码至少要包含的数字个数。


validate_password_policy是密码强度检查等级,0/LOW、1/MEDIUM、2/STRONG。有以下取值:


PolicyTests Performed

0 or LOWLength

1 or MEDIUMLength; numeric, lowercase/uppercase, and special characters

2 or STRONGLength; numeric, lowercase/uppercase, and special characters; dictionary file

       

默认是1,即MEDIUM,所以刚开始设置的密码必须符合长度,且必须含有数字,小写或大写字母,特殊字符。


validate_password_special_char_count密码至少要包含的特殊字符数。


由此,进行MySQL的权限放低设置:


mysql> set global validate_password_policy=0;

Query OK, 0 rows affected (0.05 sec)

 

mysql> set global validate_password_mixed_case_count=0;

Query OK, 0 rows affected (0.00 sec)

 

mysql> set global validate_password_number_count=3;

Query OK, 0 rows affected (0.00 sec)

 

mysql> set global validate_password_special_char_count=0;

Query OK, 0 rows affected (0.00 sec)

 

mysql> set global validate_password_length=3;

Query OK, 0 rows affected (0.00 sec)

 

mysql> SHOW VARIABLES LIKE 'validate_password%';

+--------------------------------------+-------+

| Variable_name                        | Value |

+--------------------------------------+-------+

| validate_password_dictionary_file             |       |

| validate_password_length                         | 3     |

| validate_password_mixed_case_count      | 0     |

| validate_password_number_count            | 3     |

| validate_password_policy             | LOW   |

| validate_password_special_char_count      | 0     |

+--------------------------------------+-------+

6 rows in set (0.00 sec)

注意:这种操作会对账户密码的安全性管理大大降低,请谨慎操作。


再次执行命令,即可通过:


mysql> grant all privileges on *.* to 'root'@'%' identified by 'password' with grant option;

Query OK, 0 rows affected (0.00 sec)


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: