Подключаемый модуль проверки простых паролей
simple_password_check — это подключаемый модуль валидации паролей. Он может проверять, содержит ли пароль определённое количество символов конкретного типа. При первой установке пароль должен содержать не менее восьми символов, а также не менее одной цифры, одной заглавной буквы, одной строчной буквы и одного символа, который не является ни цифрой, ни буквой.
Обратите внимание, что пароли можно напрямую задать как хеш, минуя проверку пароля, если переменная strict_password_validation имеет значение OFF (по умолчанию она равна ON).
Установка подключаемого модуля
Хотя общая библиотека подключаемого модуля по умолчанию распространяется с MariaDB, сам подключаемый модуль не устанавливается по умолчанию. Существует два способа установки подключаемого модуля с MariaDB.
Первый способ позволяет установить подключаемый модуль без перезапуска сервера. Вы можете установить подключаемый модуль динамически, выполнив INSTALL SONAME или INSTALL PLUGIN. Например:
INSTALL SONAME 'simple_password_check';
Второй способ позволяет указать серверу загрузить подключаемый модуль при запуске. Подключаемый модуль можно установить таким образом, указав опцию --plugin-load или опцию --plugin-load-add. Это можно указать в качестве аргумента командной строки для mysqld или в соответствующей группе опций сервера в файле опций группе опций в файле опций. Например:
[mariadb] ... plugin_load_add = simple_password_check
Удаление подключаемого модуля
Вы можете удалить подключаемый модуль динамически, выполнив UNINSTALL SONAME или UNINSTALL PLUGIN. Например:
UNINSTALL SONAME 'simple_password_check';
Если вы установили подключаемый модуль, указав опции --plugin-load или --plugin-load-add в соответствующей группе опций сервера в файле опций группе опций в файле опций, то эти опции следует удалить, чтобы предотвратить загрузку подключаемого модуля при следующем перезапуске сервера.
Пример
При создании нового пароля, если критерии не выполнены, возвращается следующая ошибка:
SET PASSWORD FOR 'bob'@'%.loc.gov' = PASSWORD('abc');
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements
Известные проблемы
Проблемы с подключаемым модулем аутентификации PAM
До версии MariaDB 10.4.0 все подключаемые модули валидации паролей несовместимы с подключаемым модулем аутентификации pam. Дополнительную информацию см. в разделе Подключаемый модуль аутентификации - PAM: конфликты с валидацией паролей.
Версии
| Версия | Статус | Введено |
|---|---|---|
| 1.0 | Стабильная | MariaDB 10.1.18 |
| 1.0 | Gamma | MariaDB 10.1.13 |
| 1.0 | Beta | MariaDB 10.1.11 |
| 1.0 | Альфа | MariaDB 10.1.2 |
Переменные системы
simple_password_check_digits
- Описание: Пароль должен содержать не менее этого количества цифр.
-
Командная строка:
--simple-password-check-digits=# - Область действия: Глобальная
- Динамическая: Да
-
Тип данных:
numeric -
Значение по умолчанию:
1 -
Диапазон:
0до1000
simple_password_check_letters_same_case
- Описание: Пароль должен содержать не менее этого количества заглавных и строчных букв.
-
Командная строка:
--simple-password-check-letters-same-case=# - Область действия: Глобальная
- Динамическая: Да
-
Тип данных:
numeric -
Значение по умолчанию:
1 -
Диапазон:
0до1000
simple_password_check_minimal_length
- Описание: Пароль должен содержать не менее этого количества символов.
-
Командная строка:
--simple-password-check-minimal-length=# - Область действия: Глобальная
- Динамическая: Да
-
Тип данных:
numeric -
Значение по умолчанию:
8 -
Диапазон:
0до1000
simple_password_check_other_characters
- Описание: Пароль должен содержать не менее этого количества символов, которые не являются ни цифрами, ни буквами.
-
Командная строка:
--simple-password-check-other-characters=# - Область действия: Глобальная
- Динамическая: Да
-
Тип данных:
numeric -
Значение по умолчанию:
1 -
Диапазон:
0до1000
Опции
simple_password_check
-
Описание: Управляет тем, как сервер должен обрабатывать подключаемый модуль при запуске сервера.
- Допустимые значения:
-
OFF— отключает подключаемый модуль без удаления его из таблицыmysql.plugins. -
ON— включает подключаемый модуль. Если подключаемый модуль нельзя инициализировать, сервер всё равно продолжит запуск, но подключаемый модуль будет отключён. -
FORCE— включает подключаемый модуль. Если подключаемый модуль нельзя инициализировать, сервер не запустится с ошибкой. -
FORCE_PLUS_PERMANENT— включает подключаемый модуль. Если подключаемый модуль нельзя инициализировать, сервер не запустится с ошибкой. Кроме того, подключаемый модуль нельзя удалить с помощьюUNINSTALL SONAMEилиUNINSTALL PLUGINво время работы сервера.
-
- Дополнительную информацию см. в разделе Обзор подключаемых модулей: Настройка активации подключаемого модуля при запуске сервера.
- Допустимые значения:
-
Командная строка:
--simple-password-check=value -
Тип данных:
enumerated -
Значение по умолчанию:
ON -
Допустимые значения:
OFF,ON,FORCE,FORCE_PLUS_PERMANENT
См. также
- Проверка паролей
- подключаемый модуль cracklib_password_check — использование библиотеки проверки силы паролей Cracklib
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/simple_password_check/