Блокировка учетных записей
Блокировка учетных записей была введена в MariaDB 10.4.2.
Описание
Блокировка учетных записей позволяет привилегированным администраторам блокировать/разблокировать учетные записи пользователей. Если учетная запись заблокирована, новые подключения клиентов не будут разрешены (существующие подключения не затрагиваются).
Учетные записи пользователей можно блокировать при создании с помощью оператора CREATE USER или изменять после создания с помощью оператора ALTER USER. Например:
CREATE USER 'lorin'@'localhost' ACCOUNT LOCK;
или
ALTER USER 'marijn'@'localhost' ACCOUNT LOCK;
Сервер вернёт ER_ACCOUNT_HAS_BEEN_LOCKED ошибку, когда заблокированные пользователи попытаются подключиться:
mysql -ulorin ERROR 4151 (HY000): Access denied, this account is locked
Оператор ALTER USER также используется для разблокировки пользователя:
ALTER USER 'lorin'@'localhost' ACCOUNT UNLOCK;
Оператор SHOW CREATE USER покажет, заблокирована ли учетная запись:
SHOW CREATE USER 'marijn'@'localhost'; +-----------------------------------------------+ | CREATE USER for marijn@localhost | +-----------------------------------------------+ | CREATE USER 'marijn'@'localhost' ACCOUNT LOCK | +-----------------------------------------------+
а также запросом в таблицу mysql.global_priv:
SELECT CONCAT(user, '@', host, ' => ', JSON_DETAILED(priv)) FROM mysql.global_priv
WHERE user='marijn';
+--------------------------------------------------------------------------------------+
| CONCAT(user, '@', host, ' => ', JSON_DETAILED(priv)) |
+--------------------------------------------------------------------------------------+
| marijn@localhost => {
"access": 0,
"plugin": "mysql_native_password",
"authentication_string": "",
"account_locked": true,
"password_last_changed": 1558017158
} |
+--------------------------------------------------------------------------------------+
См. также
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/account-locking/