Spec-Zone.ru › MariaDB

Плагины аутентификации

Когда пользователь пытается войти в систему, плагин аутентификации управляет тем, как MariaDB Server определяет, является ли подключение от законного пользователя.

При создании или изменении учетной записи пользователя с помощью команд GRANT, CREATE USER или ALTER USER вы можете указать плагин аутентификации, который вы хотите использовать для учетной записи пользователя, указав IDENTIFIED VIA. По умолчанию, при создании учетной записи пользователя без указания плагина аутентификации, MariaDB использует плагин mysql_native_password.

MariaDB начиная с 10.4

В MariaDB 10.4 и более поздних версиях есть несколько заметных изменений, такие как:

  • Вы можете указать несколько плагинов аутентификации для каждой учетной записи пользователя.
  • Пользователь root@localhost, созданный с помощью mariadb-install-db, создается с возможностью использования двух плагинов аутентификации. Сначала он настраивается для попытки использовать плагин аутентификации unix_socket. Это позволяет пользователю root@localhost войти без пароля через локальный файл Unix-сокет, определенный переменной системы socket, при условии, что вход осуществляется из процесса, принадлежащего учетной записи пользователя операционной системы root. Во-вторых, если аутентификация не удается с плагином аутентификации unix_socket, то он настраивается для попытки использования плагина аутентификации mysql_native_password. Однако, первоначально устанавливается недействительный пароль, поэтому для аутентификации таким способом необходимо установить пароль с помощью SET PASSWORD.
Название Описание
Обзор плагинов аутентификации Аутентификация пользователей делегируется плагинам.
Плагин аутентификации - mysql_native_password Использует алгоритм хеширования паролей, представленный в MySQL 4.1.
Плагин аутентификации - mysql_old_password Плагин аутентификации mysql_old_password использует алгоритм хеширования паролей, предшествующий MySQL 4.1.
Плагин аутентификации - ed25519 Использует алгоритм Эллиптической криптографической цифровой подписи для безопасного хранения паролей пользователей.
Плагин аутентификации - GSSAPI Плагин аутентификации gssapi использует интерфейс GSSAPI для аутентификации с Kerberos или NTLM.
Аутентификация с модулями плагинов аутентификации (PAM) Использует фреймворк модулей плагинов аутентификации (PAM) для аутентификации пользователей MariaDB.
Плагин аутентификации - Unix-сокет Использует имя пользователя, которому принадлежит процесс, подключенный к файлу Unix-сокету MariaDB.
Плагин аутентификации - Имя канала Использует имя пользователя, которому принадлежит процесс, подключенный к именованному каналу MariaDB в Windows.
Плагин аутентификации - SHA-256 MySQL поддерживает плагины аутентификации sha256_password и caching_sha2_password.
Содержимое, воспроизведенное на этом сайте, является собственностью соответствующих владельцев, и это содержимое не просматривается предварительно MariaDB. Мнения, информация и мнения, выраженные в этом содержании, не обязательно отражают мнения MariaDB или любой другой стороны.

© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/authentication-plugins/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API