centos mysql5.7跳过密码验证,查看或修改密码安全策略

一、跳过密码验证

1.编辑/etc/my.cnf文件,在最下面添加

 skip-grant-tables #跳过数据库权限验证

进入到mysql中,mysql 5.7数据库user表下 password 字段改成了 authentication_string 

update mysql.user set authentication_string='xxxxx' where user='root';
flush privileges;

2.修改完成后将 /etc/my.cnf 中的 skip-grant-tables 注释或者删除
3.重启MySQL服务即可  

service mysqld restart 

4.显示用户和其他信息 如账户锁定,密码到期状态,最后的修改时间(这个有时候需要)

select user, host, account_locked, 
    password_expired, password_last_changed 
from mysql.user;

二、查看或修改密码安全策略

select @validate_password_policy;

策略为0时,密码强度最低,只要长度满足就可以了。
策略为1时,也就是MEDIUM,不仅需要长度满足,还有数字,大小写,特殊字符要求。因此我们可以通过设置该属性来该变策略。

有人说这只是临时有用,最好的办法还是去/etc/my.cnf文件添加

set global validate_password_policy=1;

编辑/etc/my.cnf文件,在最下面添加添加,重启MySQL服务即可

validate_password_policy=1
SHOW VARIABLES LIKE 'validate_password%';
+--------------------------------------+--------+
| Variable_name                        | Value  |
+--------------------------------------+--------+
| validate_password_check_user_name    | OFF    |  用户名检测,检测是否重名(不常用)
| validate_password_dictionary_file    |        |  字典文件,启动后必须要满组所使用字典的规则才能满足密码的条件(不常用)
| validate_password_length             | 8      |  密码的长度
| validate_password_mixed_case_count   | 1      |  密码中英文字符大小写的个数,当密码策略是MEDIUM或以上时生效。
| validate_password_number_count       | 1      |  密码中至少含有的数字个数,当密码策略是MEDIUM或以上时生效。
| validate_password_policy             | MEDIUM |  这个参数可以设为0、1、2,分别代表从低到高的密码强度,此参数的默认值为1,如果想将密码强度改弱,则更改此参数为0。
| validate_password_special_char_count | 1  	|  密码中非英文数字等特殊字符的个数,当密码策略是MEDIUM或以上时生效。

你可能感兴趣的:(mysql,centos,mysql,数据库)