Плагин проверки повторного использования паролей
password_reuse_check — это плагин проверки паролей, представленный в MariaDB 10.7.0.
Описание
Плагин используется для предотвращения повторного использования паролей, что может быть требованием некоторых политик безопасности. Системная переменная password_reuse_check_interval определяет срок хранения пароля в днях. По умолчанию он равен нулю, что означает неограниченное хранение. Старые пароли хранятся в таблице mysql.password_reuse_check_history.
Обратите внимание, что пароли могут быть непосредственно установлены в виде хэша, минуя проверку паролей, если переменная strict_password_validation равна OFF (по умолчанию она ON).
Установка плагина
Хотя общая библиотека плагина распространяется с MariaDB по умолчанию, сам плагин не устанавливается MariaDB по умолчанию.
Вы можете установить плагин динамически, без перезапуска сервера, выполнив INSTALL SONAME или INSTALL PLUGIN. Например:
INSTALL SONAME 'password_reuse_check';
Второй метод может быть использован для указания серверу загрузить плагин при запуске. Плагин может быть установлен таким образом, используя опции --plugin-load или --plugin-load-add. Это может быть указано в качестве аргумента командной строки для mysqld, или оно может быть указано в соответствующей группе опций сервера в файле опций в группе опций в файле опций. Например:
[mariadb] ... plugin_load_add = password_reuse_check
Удаление плагина
Вы можете удалить плагин динамически, выполнив UNINSTALL SONAME или UNINSTALL PLUGIN. Например:
UNINSTALL SONAME 'password_reuse_check';
Если вы установили плагин, используя опции --plugin-load или --plugin-load-add в соответствующей группе опций сервера в файле опций в группе опций в файле опций, то эти опции следует удалить, чтобы предотвратить загрузку плагина при следующем перезапуске сервера.
Пример
INSTALL SONAME 'password_reuse_check'; GRANT SELECT ON *.* TO user1@localhost identified by 'pwd1'; Query OK, 0 rows affected (0.038 sec) GRANT SELECT ON *.* TO user1@localhost identified by 'pwd1'; ERROR 1819 (HY000): Your password does not satisfy the current policy requirements GRANT SELECT ON *.* TO user1@localhost identified by 'pwd2'; Query OK, 0 rows affected (0.003 sec) GRANT SELECT ON *.* TO user1@localhost identified by 'pwd1'; ERROR 1819 (HY000): Your password does not satisfy the current policy requirements
Версии
| Версия | Статус | Введено |
|---|---|---|
| 1.0 | Альфа | MariaDB 10.7.0 |
| 1.0 | Бета | MariaDB 10.7.2 |
| 1.0 | Гамма | MariaDB 10.7.4 |
| 2.0 | Стабильная | MariaDB 10.7.7, MariaDB 10.8.7, MariaDB 10.9.5, MariaDB 10.10.2 |
Переход на версию 2.0 потребовал изменения формата хранения, чтобы устранить уязвимость в реализации (MDEV-28838), и в связи с этим переход с 1.0 на 2.0 приведет к аннулированию ранее сохраненных защит от повторного использования паролей.
См. также
- Проверка паролей
- Плагин проверки повторного использования паролей (предварительный просмотр MariaDB 10.7) (пост в блоге mariadb.org)
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/password-reuse-check-plugin/