6.1.2.2 Руководство администратора по защите паролей
Администраторы базы данных должны использовать следующие рекомендации для обеспечения безопасности паролей.
MySQL хранит пароли учетных записей в системной таблице mysql.user. Доступ к этой таблице никогда не должен предоставляться никаким учетным записям, не являющимся административными.
Пароли учетных записей могут быть просрочены, чтобы пользователи должны были их сбросить. См. Раздел 6.2.11, «Управление паролями» и Раздел 6.2.12, «Обработка просроченных паролей сервером».
Плагин validate_password может быть использован для применения политики приемлемых паролей. См. Раздел 6.4.3, «Плагин проверки паролей».
Пользователь, имеющий доступ к изменению каталога плагинов (значение системной переменной plugin_dir) или файла my.cnf, определяющего расположение каталога плагинов, может заменить плагины и изменить возможности, предоставляемые плагинами, включая плагины аутентификации.
Файлы, такие как файлы журналов, в которые могут быть записаны пароли, должны быть защищены. См. Раздел 6.1.2.3, «Пароли и регистрация».
© 2025 Oracle
Licensed under the GPLv2 License.