Spec-Zone.ru › MySQL 5.7

6.1.2.2 Руководство администратора по защите паролей

Администраторы базы данных должны использовать следующие рекомендации для обеспечения безопасности паролей.

MySQL хранит пароли учетных записей в системной таблице mysql.user. Доступ к этой таблице никогда не должен предоставляться никаким учетным записям, не являющимся административными.

Пароли учетных записей могут быть просрочены, чтобы пользователи должны были их сбросить. См. Раздел 6.2.11, «Управление паролями» и Раздел 6.2.12, «Обработка просроченных паролей сервером».

Плагин validate_password может быть использован для применения политики приемлемых паролей. См. Раздел 6.4.3, «Плагин проверки паролей».

Пользователь, имеющий доступ к изменению каталога плагинов (значение системной переменной plugin_dir) или файла my.cnf, определяющего расположение каталога плагинов, может заменить плагины и изменить возможности, предоставляемые плагинами, включая плагины аутентификации.

Файлы, такие как файлы журналов, в которые могут быть записаны пароли, должны быть защищены. См. Раздел 6.1.2.3, «Пароли и регистрация».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-5.7-en/password-security-admin.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API