Spec-Zone.ru › MySQL 8.4

8.1.2.2 Административные рекомендации по безопасности паролей

Администраторы базы данных должны использовать следующие рекомендации, чтобы обеспечить безопасность паролей.

MySQL хранит пароли учетных записей в таблице системы mysql.user. Доступ к этой таблице никогда не должен быть предоставлен никаким учетным записям, не имеющим административных прав.

Пароли учетных записей могут истекать, чтобы пользователи должны были их сбросить. См. Раздел 8.2.15, «Управление паролями», и Раздел 8.2.16, «Обработка истекших паролей на сервере».

Плагин validate_password может использоваться для применения политики допустимых паролей. См. Раздел 8.4.3, «Компонент проверки паролей».

Пользователь, имеющий доступ к изменению каталога плагинов (значение системной переменной plugin_dir) или файла my.cnf, указывающего расположение каталога плагинов, может заменить плагины и изменить возможности, предоставляемые плагинами, включая плагины аутентификации.

Файлы, такие как файлы журналов, в которых могут быть записаны пароли, должны быть защищены. См. Раздел 8.1.2.3, «Пароли и регистрация».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/password-security-admin.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API