Spec-Zone.ru › MariaDB

Плагин проверки повторного использования паролей

MariaDB начиная с 10.7

password_reuse_check — это плагин проверки паролей, представленный в MariaDB 10.7.0.

Описание

Плагин используется для предотвращения повторного использования паролей, что может быть требованием некоторых политик безопасности. Системная переменная password_reuse_check_interval определяет срок хранения пароля в днях. По умолчанию он равен нулю, что означает неограниченное хранение. Старые пароли хранятся в таблице mysql.password_reuse_check_history.

Обратите внимание, что пароли могут быть непосредственно установлены в виде хэша, минуя проверку паролей, если переменная strict_password_validation равна OFF (по умолчанию она ON).

Установка плагина

Хотя общая библиотека плагина распространяется с MariaDB по умолчанию, сам плагин не устанавливается MariaDB по умолчанию.

Вы можете установить плагин динамически, без перезапуска сервера, выполнив INSTALL SONAME или INSTALL PLUGIN. Например:

INSTALL SONAME 'password_reuse_check';

Второй метод может быть использован для указания серверу загрузить плагин при запуске. Плагин может быть установлен таким образом, используя опции --plugin-load или --plugin-load-add. Это может быть указано в качестве аргумента командной строки для mysqld, или оно может быть указано в соответствующей группе опций сервера в файле опций в группе опций в файле опций. Например:

[mariadb]
...
plugin_load_add = password_reuse_check

Удаление плагина

Вы можете удалить плагин динамически, выполнив UNINSTALL SONAME или UNINSTALL PLUGIN. Например:

UNINSTALL SONAME 'password_reuse_check';

Если вы установили плагин, используя опции --plugin-load или --plugin-load-add в соответствующей группе опций сервера в файле опций в группе опций в файле опций, то эти опции следует удалить, чтобы предотвратить загрузку плагина при следующем перезапуске сервера.

Пример

INSTALL SONAME 'password_reuse_check';

GRANT SELECT ON *.* TO user1@localhost identified by 'pwd1';
Query OK, 0 rows affected (0.038 sec)

GRANT SELECT ON *.* TO user1@localhost identified by 'pwd1';
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements

GRANT SELECT ON *.* TO user1@localhost identified by 'pwd2';
Query OK, 0 rows affected (0.003 sec)

GRANT SELECT ON *.* TO user1@localhost identified by 'pwd1';
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements

Версии

Версия Статус Введено
1.0 Альфа MariaDB 10.7.0
1.0 Бета MariaDB 10.7.2
1.0 Гамма MariaDB 10.7.4
2.0 Стабильная MariaDB 10.7.7, MariaDB 10.8.7, MariaDB 10.9.5, MariaDB 10.10.2

Переход на версию 2.0 потребовал изменения формата хранения, чтобы устранить уязвимость в реализации (MDEV-28838), и в связи с этим переход с 1.0 на 2.0 приведет к аннулированию ранее сохраненных защит от повторного использования паролей.

См. также

  • Проверка паролей
  • Плагин проверки повторного использования паролей (предварительный просмотр MariaDB 10.7) (пост в блоге mariadb.org)
Содержание, воспроизводимое на этом сайте, является собственностью соответствующих владельцев, и это содержание не проходит предварительной проверки MariaDB. Мнения, информация и мнения, выраженные в этом содержании, не обязательно отражают взгляды MariaDB или любой другой стороны.

© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/password-reuse-check-plugin/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API