Spec-Zone.ru › MariaDB

Подключаемый модуль проверки простых паролей

simple_password_check — это подключаемый модуль валидации паролей. Он может проверять, содержит ли пароль определённое количество символов конкретного типа. При первой установке пароль должен содержать не менее восьми символов, а также не менее одной цифры, одной заглавной буквы, одной строчной буквы и одного символа, который не является ни цифрой, ни буквой.

Обратите внимание, что пароли можно напрямую задать как хеш, минуя проверку пароля, если переменная strict_password_validation имеет значение OFF (по умолчанию она равна ON).

Установка подключаемого модуля

Хотя общая библиотека подключаемого модуля по умолчанию распространяется с MariaDB, сам подключаемый модуль не устанавливается по умолчанию. Существует два способа установки подключаемого модуля с MariaDB.

Первый способ позволяет установить подключаемый модуль без перезапуска сервера. Вы можете установить подключаемый модуль динамически, выполнив INSTALL SONAME или INSTALL PLUGIN. Например:

INSTALL SONAME 'simple_password_check';

Второй способ позволяет указать серверу загрузить подключаемый модуль при запуске. Подключаемый модуль можно установить таким образом, указав опцию --plugin-load или опцию --plugin-load-add. Это можно указать в качестве аргумента командной строки для mysqld или в соответствующей группе опций сервера в файле опций группе опций в файле опций. Например:

[mariadb]
...
plugin_load_add = simple_password_check

Удаление подключаемого модуля

Вы можете удалить подключаемый модуль динамически, выполнив UNINSTALL SONAME или UNINSTALL PLUGIN. Например:

UNINSTALL SONAME 'simple_password_check';

Если вы установили подключаемый модуль, указав опции --plugin-load или --plugin-load-add в соответствующей группе опций сервера в файле опций группе опций в файле опций, то эти опции следует удалить, чтобы предотвратить загрузку подключаемого модуля при следующем перезапуске сервера.

Пример

При создании нового пароля, если критерии не выполнены, возвращается следующая ошибка:

SET PASSWORD FOR 'bob'@'%.loc.gov' = PASSWORD('abc');
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements

Известные проблемы

Проблемы с подключаемым модулем аутентификации PAM

До версии MariaDB 10.4.0 все подключаемые модули валидации паролей несовместимы с подключаемым модулем аутентификации pam. Дополнительную информацию см. в разделе Подключаемый модуль аутентификации - PAM: конфликты с валидацией паролей.

Версии

Версия Статус Введено
1.0 Стабильная MariaDB 10.1.18
1.0 Gamma MariaDB 10.1.13
1.0 Beta MariaDB 10.1.11
1.0 Альфа MariaDB 10.1.2

Переменные системы

simple_password_check_digits

  • Описание: Пароль должен содержать не менее этого количества цифр.
  • Командная строка: --simple-password-check-digits=#
  • Область действия: Глобальная
  • Динамическая: Да
  • Тип данных: numeric
  • Значение по умолчанию: 1
  • Диапазон: 0 до 1000

simple_password_check_letters_same_case

  • Описание: Пароль должен содержать не менее этого количества заглавных и строчных букв.
  • Командная строка: --simple-password-check-letters-same-case=#
  • Область действия: Глобальная
  • Динамическая: Да
  • Тип данных: numeric
  • Значение по умолчанию: 1
  • Диапазон: 0 до 1000

simple_password_check_minimal_length

  • Описание: Пароль должен содержать не менее этого количества символов.
  • Командная строка: --simple-password-check-minimal-length=#
  • Область действия: Глобальная
  • Динамическая: Да
  • Тип данных: numeric
  • Значение по умолчанию: 8
  • Диапазон: 0 до 1000

simple_password_check_other_characters

  • Описание: Пароль должен содержать не менее этого количества символов, которые не являются ни цифрами, ни буквами.
  • Командная строка: --simple-password-check-other-characters=#
  • Область действия: Глобальная
  • Динамическая: Да
  • Тип данных: numeric
  • Значение по умолчанию: 1
  • Диапазон: 0 до 1000

Опции

simple_password_check

  • Описание: Управляет тем, как сервер должен обрабатывать подключаемый модуль при запуске сервера.
    • Допустимые значения:
      • OFF — отключает подключаемый модуль без удаления его из таблицы mysql.plugins.
      • ON — включает подключаемый модуль. Если подключаемый модуль нельзя инициализировать, сервер всё равно продолжит запуск, но подключаемый модуль будет отключён.
      • FORCE — включает подключаемый модуль. Если подключаемый модуль нельзя инициализировать, сервер не запустится с ошибкой.
      • FORCE_PLUS_PERMANENT — включает подключаемый модуль. Если подключаемый модуль нельзя инициализировать, сервер не запустится с ошибкой. Кроме того, подключаемый модуль нельзя удалить с помощью UNINSTALL SONAME или UNINSTALL PLUGIN во время работы сервера.
    • Дополнительную информацию см. в разделе Обзор подключаемых модулей: Настройка активации подключаемого модуля при запуске сервера.
  • Командная строка: --simple-password-check=value
  • Тип данных: enumerated
  • Значение по умолчанию: ON
  • Допустимые значения: OFF, ON, FORCE, FORCE_PLUS_PERMANENT

См. также

  • Проверка паролей
  • подключаемый модуль cracklib_password_check — использование библиотеки проверки силы паролей Cracklib
Содержимое, воспроизведённое на этом сайте, является собственностью соответствующих владельцев, и это содержимое не предварительно проверяется MariaDB. Мнения, информация и мнения, выраженные в этом содержимом, не обязательно отражают мнения MariaDB или любой другой стороны.

© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/simple_password_check/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API