Плагины аутентификации
Когда пользователь пытается войти в систему, плагин аутентификации управляет тем, как MariaDB Server определяет, является ли подключение от законного пользователя.
При создании или изменении учетной записи пользователя с помощью команд GRANT, CREATE USER или ALTER USER вы можете указать плагин аутентификации, который вы хотите использовать для учетной записи пользователя, указав IDENTIFIED VIA. По умолчанию, при создании учетной записи пользователя без указания плагина аутентификации, MariaDB использует плагин mysql_native_password.
В MariaDB 10.4 и более поздних версиях есть несколько заметных изменений, такие как:
- Вы можете указать несколько плагинов аутентификации для каждой учетной записи пользователя.
- Пользователь
root@localhost, созданный с помощью mariadb-install-db, создается с возможностью использования двух плагинов аутентификации. Сначала он настраивается для попытки использовать плагин аутентификации unix_socket. Это позволяет пользователюroot@localhostвойти без пароля через локальный файл Unix-сокет, определенный переменной системы socket, при условии, что вход осуществляется из процесса, принадлежащего учетной записи пользователя операционной системыroot. Во-вторых, если аутентификация не удается с плагином аутентификации unix_socket, то он настраивается для попытки использования плагина аутентификации mysql_native_password. Однако, первоначально устанавливается недействительный пароль, поэтому для аутентификации таким способом необходимо установить пароль с помощью SET PASSWORD.
| Название | Описание |
|---|---|
| Обзор плагинов аутентификации | Аутентификация пользователей делегируется плагинам. |
| Плагин аутентификации - mysql_native_password | Использует алгоритм хеширования паролей, представленный в MySQL 4.1. |
| Плагин аутентификации - mysql_old_password | Плагин аутентификации mysql_old_password использует алгоритм хеширования паролей, предшествующий MySQL 4.1. |
| Плагин аутентификации - ed25519 | Использует алгоритм Эллиптической криптографической цифровой подписи для безопасного хранения паролей пользователей. |
| Плагин аутентификации - GSSAPI | Плагин аутентификации gssapi использует интерфейс GSSAPI для аутентификации с Kerberos или NTLM. |
| Аутентификация с модулями плагинов аутентификации (PAM) | Использует фреймворк модулей плагинов аутентификации (PAM) для аутентификации пользователей MariaDB. |
| Плагин аутентификации - Unix-сокет | Использует имя пользователя, которому принадлежит процесс, подключенный к файлу Unix-сокету MariaDB. |
| Плагин аутентификации - Имя канала | Использует имя пользователя, которому принадлежит процесс, подключенный к именованному каналу MariaDB в Windows. |
| Плагин аутентификации - SHA-256 | MySQL поддерживает плагины аутентификации sha256_password и caching_sha2_password. |
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/authentication-plugins/