8.1.2.2 Административные рекомендации по безопасности паролей
Администраторы базы данных должны использовать следующие рекомендации, чтобы обеспечить безопасность паролей.
MySQL хранит пароли учетных записей в таблице системы mysql.user. Доступ к этой таблице никогда не должен быть предоставлен никаким учетным записям, не имеющим административных прав.
Пароли учетных записей могут истекать, чтобы пользователи должны были их сбросить. См. Раздел 8.2.15, «Управление паролями», и Раздел 8.2.16, «Обработка истекших паролей на сервере».
Плагин validate_password может использоваться для применения политики допустимых паролей. См. Раздел 8.4.3, «Компонент проверки паролей».
Пользователь, имеющий доступ к изменению каталога плагинов (значение системной переменной plugin_dir) или файла my.cnf, указывающего расположение каталога плагинов, может заменить плагины и изменить возможности, предоставляемые плагинами, включая плагины аутентификации.
Файлы, такие как файлы журналов, в которых могут быть записаны пароли, должны быть защищены. См. Раздел 8.1.2.3, «Пароли и регистрация».
© 2025 Oracle
Licensed under the GPLv2 License.