文档主页
MySQL 9.0 参考手册
相关文档 下载此手册
PDF (US Ltr) - 40.0Mb
PDF (A4) - 40.1Mb
手册页 (TGZ) - 258.2Kb
手册页 (Zip) - 365.3Kb
信息 (Gzip) - 4.0Mb
信息 (Zip) - 4.0Mb


MySQL 9.0 参考手册  /  ...  /  管理员密码安全指南

8.1.2.2 管理员密码安全指南

数据库管理员应遵循以下指南以维护密码安全。

MySQL 将用户帐户的密码存储在 mysql.user 系统表中。不应向任何非管理员帐户授予访问此表的权限。

可以使帐户密码过期,以便用户必须重置它们。请参阅 第 8.2.15 节,“密码管理”第 8.2.16 节,“服务器处理已过期密码”

可以使用 validate_password 插件来强制执行可接受密码的策略。请参阅 第 8.4.3 节,“密码验证组件”

可以访问插件目录(plugin_dir 系统变量的值)或指定插件目录位置的 my.cnf 文件的用户可以替换插件并修改插件提供的功能,包括身份验证插件。

应保护可能写入密码的日志文件等文件。请参阅 第 8.1.2.3 节,“密码和日志记录”