【オリジナル】MySQL 5.6に追加された2つのパスワードセキュリティポリシー体験


MySQL 5.6のGAに伴い、MySQLはいくつかの細部でますます美しくなっています.今日は、2つのセキュリティ検証の詳細を体験します.
1. mysql_config_editツール.ユーザーのパスワードを暗号化し、データベースのセキュリティを強化するために使用できます.
 
 
使用方法:
 

  
  
  
  
  1. t@ytt-centos6-3 ~]$ mysql_config_editor set --login-path=itsmine --host=localhost --user=ytt --password 
  2. Enter password:  
  3. [ytt@ytt-centos6-3 ~]$ mysql --login-path=itsmine -S /tmp/mysql3307.sock  
  4. Welcome to the MySQL monitor.  Commands end with ; or \g. 
  5. ... 
  6. mysql> select user(); 
  7. +---------------+ 
  8. user()        | 
  9. +---------------+ 
  10. | ytt@localhost | 
  11. +---------------+ 
  12. 1 row in set (0.00 sec) 
  13.  
  14. mysql> exit 
  15. Bye 

mysql_config_edit暗号化されたデータはユーザーホームに保存されます.
 

  
  
  
  
  1. [ytt@ytt-centos6-3 ~]$ file .mylogin.cnf  
  2. .mylogin.cnf: data 

 
2.パスワード強度検証プラグイン
 
 
 
このプラグインがインストールされているかどうかを確認します
 

  
  
  
  
  1. mysql> show plugins; 
  2. +----------------------------+----------+--------------------+----------------------+-------------+ 
  3. Name                       | Status   | Type               | Library              | License     | 
  4. +----------------------------+----------+--------------------+----------------------+-------------+ 
  5. | binlog                     | ACTIVE   | STORAGE ENGINE     | NULL                 | PROPRIETARY | 
  6. ... 
  7. | validate_password          | ACTIVE   | VALIDATE PASSWORD  | validate_password.so | PROPRIETARY | 
  8. +----------------------------+----------+--------------------+----------------------+-------------+ 
  9. 45 rows in set (0.00 sec) 
  10.  
  11. mysql>  

 
新しいパスワードを設定します.
 
 

  
  
  
  
  1. mysql> set password for ytt_new@'localhost'password('2lOp23dll&D'); 
  2. Query OK, 0 rows affected (0.00 sec) 
  3.  
  4. mysql> flush privileges
  5. Query OK, 0 rows affected (0.00 sec) 
  6.  
  7. mysql>