前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >mysql5.7密码策略及修改技巧

mysql5.7密码策略及修改技巧

作者头像
尾尾部落
发布2018-09-04 13:19:15
3K0
发布2018-09-04 13:19:15
举报
文章被收录于专栏:尾尾部落尾尾部落

mysql升级5.7版本以后,安全性大幅度上升。

MySQL5.7为root用户随机生成了一个密码,打印在error_log中,关于error_log的位置,如果安装的是RPM包,则默认是 /var/log/mysqld.log 。 于是我们可以在mysqld.log中找到初始密码串:

代码语言:javascript
复制
cat /var/log/mysqld.log | grep password

用初始密码串登陆即可:

代码语言:javascript
复制
mysql -u root -p's;*QJ6/gX1et'

但是你会登陆之后会发现很多功能都不能用,只有修改密码才能进行正常操作:

于是我们修改密码:

代码语言:javascript
复制
mysql> SET PASSWORD = PASSWORD('123456'); 
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements
mysql> SET PASSWORD = PASSWORD("root");
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements

却又坑爹地说密码不满足策略要求。。。 那我们先看看数据库当前的密码策略是啥

代码语言:javascript
复制
mysql root@localhost:(none)> show VARIABLES like "%password%"
+---------------------------------------+---------+
| Variable_name                         | Value   |
|---------------------------------------+---------|
| default_password_lifetime             | 0       |
| disconnect_on_expired_password        | ON      |
| log_builtin_as_identified_by_password | OFF     |
| mysql_native_password_proxy_users     | OFF     |
| old_passwords                         | 0       |
| report_password                       |         |
| sha256_password_proxy_users           | OFF     |
| validate_password_dictionary_file     |         |
| validate_password_length              | 8       |
| validate_password_mixed_case_count    | 1       |
| validate_password_number_count        | 1       |
| validate_password_policy              | MEDIUM  |
| validate_password_special_char_count  | 1       |
+---------------------------------------+---------+

根据官方文档可以发现策略为1,即MEDIUM

所以你更改密码必须满足:数字、小写字母、大写字母 、特殊字符、长度至少8位

代码语言:javascript
复制
ALTER USER 'root'@'localhost' IDENTIFIED BY 'new_password';
或者
SET password='new_password';

如此你便成功修改了密码,最后你还要设置一下过期时间,以防止密码失效。 在/etc/my.cnf配置文件中增加

代码语言:javascript
复制
[mysqld]
default_password_lifetime=0

或者直接通过命令设置

代码语言:javascript
复制
ALTER USER 'script'@'localhost' PASSWORD EXPIRE NEVER

以上便可以开心的mysql的世界里遨游了~~~

番外篇

但是有时候为了图方便,数据的安全性要求也不是很高的情况下,我们通常更希望设置一个简单的密码,比如123456

法一:

/etc/my.cnf配置文件中增加

代码语言:javascript
复制
[mysqld]
validate_password=off

然后service mysqld restart或者systemctl restart mysqld.service重启mysqld,通过SHOW PLUGINS;即可看到密码验证的插件被停止了。

代码语言:javascript
复制
+-------------------+----------+-------------------+----------------------+-----+
| validate_password | DISABLED | VALIDATE PASSWORD | validate_password.so | GPL |
+-------------------+----------+-------------------+----------------------+-----+
法二:

更改密码策略为LOW

代码语言:javascript
复制
set global validate_password_policy=0;

更改密码长度

代码语言:javascript
复制
set global validate_password_length=0;

如此即可随意设置密码:

代码语言:javascript
复制
update mysql.user set authentication_string=password('123456') where user='root' and Host = 'localhost';
或者
set password for 'root'@'localhost'=password('123456');
当然,我们还有一种办法,就是在最最开始的时候,不设置初始密码:

只需要在初始化时指定--initialize-insecure即可,比如:

代码语言:javascript
复制
mysqld --initialize-insecure --datadir=/var/lib/mysql --basedir=/usr --user=mysql

此时,SHOW VARIABLES LIKE ‘vali%’;也会为空,因为该插件没有被安装。

【参考】 MySQL 5.7 初始密码和密码复杂度问题

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 番外篇
    • 法一:
      • 法二:
        • 当然,我们还有一种办法,就是在最最开始的时候,不设置初始密码:
        相关产品与服务
        云数据库 SQL Server
        腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档