MySQL 5.6 新增的两个密码安全策略体验

随着MySQL 5.6 的GA, MySQL在一些细节上越来越美。 今天来体验下两个安全验证方面的细节提升。


1. mysql_config_edit 工具。 可以用来加密用户的密码,增强数据库安全。
使用方法:
  1. t@ytt-centos6-3 ~]$ mysql_config_editor set --login-path=itsmine --host=localhost --user=ytt --password

  2. Enter password:  

  3. [ytt@ytt-centos6-3 ~]$ mysql --login-path=itsmine -S /tmp/mysql3307.sock

  4. Welcome to the MySQL monitor.  Commands end with ; or \g.

  5. ...

  6. mysql> select user();

  7. +---------------+

  8. | user()        |

  9. +---------------+

  10. | ytt@localhost |

  11. +---------------+

  12. 1 row in set (0.00 sec)

  13. mysql> exit

  14. Bye

mysql_config_edit 加密后的数据保存在用户主目录下:
  1. [ytt@ytt-centos6-3 ~]$ file .mylogin.cnf  

  2. .mylogin.cnf: data

2. 密码强度验证插件
查看是否安装有此插件
  1. mysql> show plugins;

  2. +----------------------------+----------+--------------------+----------------------+-------------+

  3. | Name                       | Status   | Type               | Library              | License     |

  4. +----------------------------+----------+--------------------+----------------------+-------------+

  5. | binlog                     | ACTIVE   | STORAGE ENGINE     | NULL                 | PROPRIETARY |

  6. ...

  7. | validate_password          | ACTIVE   | VALIDATE PASSWORD  | validate_password.so | PROPRIETARY |

  8. +----------------------------+----------+--------------------+----------------------+-------------+

  9. 45 rows in set (0.00 sec)

  10. mysql>  

现在来设置新的密码:
  1. mysql> set password for ytt_new@'localhost'= password('2lOp23dll&D');

  2. Query OK, 0 rows affected (0.00 sec)

  3. mysql> flush privileges;

  4. Query OK, 0 rows affected (0.00 sec)

  5. mysql>  

觉得文章有用?立即: 和朋友一起 共学习 共进步!

猜您喜欢

文章评论: “MySQL 5.6 新增的两个密码安全策略体验

  1. 好文拜读. ourmysql.com 好样的.
    国内谷歌总被墙,烦。发现个在线google代理,真不错。http://www.boyunjian.com/do/googlepx/index.html?fm=9001

发表评论

电子邮件地址不会被公开。 必填项已用 * 标注

*

您可以使用这些 HTML 标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>