美文网首页
Centos7 修改 MySQL5.7 中的修改密码

Centos7 修改 MySQL5.7 中的修改密码

作者: yancolin | 来源:发表于2017-09-09 11:13 被阅读292次

    ERROR 1819 (HY000): Your password does not satisfy the current policy requirements。

    修改密码之后要执行 flush privileges; 不然密码设置无效。

    为了加强安全性,MySQL5.7为root用户随机生成了一个密码,在error log中,关于error log的位置,如果安装的是RPM包,则默认是/var/log/mysqld.log。

    一般可通过log_error设置

    mysql> select @@log_error;
    +---------------------+
    | @@log_error |
    +---------------------+
    | /var/log/mysqld.log |
    +---------------------+
    1 row in set (0.00 sec)

    可通过# grep "password" /var/log/mysqld.log 命令获取MySQL的临时密码

    2016-01-19T05:16:36.218234Z 1 [Note] A temporary password is generated for root@localhost: waQ,qR%be2(5

    用该密码登录到服务端后,必须马上修改密码,不然会报如下错误:

    mysql> select user();
    ERROR 1820 (HY000): You must reset your password using ALTER USER statement before executing this statement.

    如果只是修改为一个简单的密码,会报以下错误:

    mysql> ALTER USER USER() IDENTIFIED BY '12345678';
    ERROR 1819 (HY000): Your password does not satisfy the current policy requirements

    这个其实与validate_password_policy的值有关。

    validate_password_policy有以下取值:
    Policy Tests Performed
    0 or LOW Length
    1 or MEDIUM Length; numeric, lowercase/uppercase, and special characters
    2 or STRONG Length; numeric, lowercase/uppercase, and special characters; dictionary file

    默认是1,即MEDIUM,所以刚开始设置的密码必须符合长度,且必须含有数字,小写或大写字母,特殊字符。

    有时候,只是为了自己测试,不想密码设置得那么复杂,譬如说,我只想设置root的密码为123456。

    必须修改两个全局参数:

    首先,修改validate_password_policy参数的值

    mysql> set global validate_password_policy=0;
    Query OK, 0 rows affected (0.00 sec)

    这样,判断密码的标准就基于密码的长度了。这个由validate_password_length参数来决定。

    mysql> select @@validate_password_length;
    +----------------------------+
    | @@validate_password_length |
    +----------------------------+
    | 8 |
    +----------------------------+
    1 row in set (0.00 sec)

    validate_password_length参数默认为8,它有最小值的限制,最小值为:

    validate_password_number_count

    • validate_password_special_char_count
    • (2 * validate_password_mixed_case_count)

    其中,validate_password_number_count指定了密码中数据的长度,validate_password_special_char_count指定了密码中特殊字符的长度,validate_password_mixed_case_count指定了密码中大小字母的长度。

    这些参数,默认值均为1,所以validate_password_length最小值为4,如果你显性指定validate_password_length的值小于4,尽管不会报错,但validate_password_length的值将设为4。如下所示:

    mysql> select @@validate_password_length;
    +----------------------------+
    | @@validate_password_length |
    +----------------------------+
    | 8 |
    +----------------------------+
    1 row in set (0.00 sec)

    mysql> set global validate_password_length=1;
    Query OK, 0 rows affected (0.00 sec)

    mysql> select @@validate_password_length;
    +----------------------------+
    | @@validate_password_length |
    +----------------------------+
    | 4 |
    +----------------------------+
    1 row in set (0.00 sec)

    如果修改了validate_password_number_count,validate_password_special_char_count,validate_password_mixed_case_count中任何一个值,则validate_password_length将进行动态修改。

    mysql> select @@validate_password_length;
    +----------------------------+
    | @@validate_password_length |
    +----------------------------+
    | 4 |
    +----------------------------+
    1 row in set (0.00 sec)

    mysql> select @@validate_password_mixed_case_count;
    +--------------------------------------+
    | @@validate_password_mixed_case_count |
    +--------------------------------------+
    | 1 |
    +--------------------------------------+
    1 row in set (0.00 sec)

    mysql> set global validate_password_mixed_case_count=2;
    Query OK, 0 rows affected (0.00 sec)

    mysql> select @@validate_password_mixed_case_count;
    +--------------------------------------+
    | @@validate_password_mixed_case_count |
    +--------------------------------------+
    | 2 |
    +--------------------------------------+
    1 row in set (0.00 sec)

    mysql> select @@validate_password_length;
    +----------------------------+
    | @@validate_password_length |
    +----------------------------+
    | 6 |
    +----------------------------+
    1 row in set (0.00 sec)

    当然,前提是validate_password插件必须已经安装,MySQL5.7是默认安装的。

    那么如何验证validate_password插件是否安装呢?可通过查看以下参数,如果没有安装,则输出将为空。

    mysql> SHOW VARIABLES LIKE 'validate_password%';
    +--------------------------------------+-------+
    | Variable_name | Value |
    +--------------------------------------+-------+
    | validate_password_dictionary_file | |
    | validate_password_length | 6 |
    | validate_password_mixed_case_count | 2 |
    | validate_password_number_count | 1 |
    | validate_password_policy | LOW |
    | validate_password_special_char_count | 1 |
    +--------------------------------------+-------+
    6 rows in set (0.00 sec)

    ------补充------
    mysql> ALTER USER 'root'@'localhost' IDENTIFIED BY 'MyNewPass4!';
    或者
    mysql> set password for 'root'@'localhost'=password('MyNewPass4!');

    注意:mysql5.7默认安装了密码安全检查插件(validate_password),默认密码检查策略要求密码必须包含:大小写字母、数字和特殊符号,并且长度不能少于8位。否则会提示ERROR 1819 (HY000): Your password does not satisfy the current policy requirements错误,如下图所示:
    密码策略提示

    通过msyql环境变量可以查看密码策略的相关信息:
    mysql> show variables like '%password%';

    mysql密码策略
    validate_password_policy:密码策略,默认为MEDIUM策略
    validate_password_dictionary_file:密码策略文件,策略为STRONG才需要
    validate_password_length:密码最少长度
    validate_password_mixed_case_count:大小写字符长度,至少1个
    validate_password_number_count :数字至少1个
    validate_password_special_char_count:特殊字符至少1个
    上述参数是默认策略MEDIUM的密码检查规则。

    共有以下几种密码策略:
    策略 检查规则
    0 or LOW Length
    1 or MEDIUM Length; numeric, lowercase/uppercase, and special characters
    2 or STRONG Length; numeric, lowercase/uppercase, and special characters; dictionary file

    MySQL官网密码策略详细说明:http://dev.mysql.com/doc/refman/5.7/en/validate-password-options-variables.html#sysvar_validate_password_policy
    修改密码策略

    在/etc/my.cnf文件添加validate_password_policy配置,指定密码策略

    选择0(LOW),1(MEDIUM),2(STRONG)其中一种,选择2需要提供密码字典文件

    validate_password_policy=0

    如果不需要密码策略,添加my.cnf文件中添加如下配置禁用即可:

    validate_password = off

    重新启动mysql服务使配置生效:

    systemctl restart mysqld

    6、添加远程登录用户

    默认只允许root帐户在本地登录,如果要在其它机器上连接mysql,必须修改root允许远程连接,或者添加一个允许远程连接的帐户,为了安全起见,我添加一个新的帐户:

    mysql> GRANT ALL PRIVILEGES ON . TO 'yangxin'@'%' IDENTIFIED BY 'Yangxin0917!' WITH GRANT OPTION;

    7、配置默认编码为utf8(不能改my.cnf)

    修改/etc/my.cnf配置文件,在[mysqld]下添加编码配置,如下所示:

    [mysqld]
    character_set_server=utf8
    init_connect='SET NAMES utf8'

    默认配置文件路径:
    配置文件:/etc/my.cnf
    日志文件:/var/log//var/log/mysqld.log
    服务启动脚本:/usr/lib/systemd/system/mysqld.service
    socket文件:/var/run/mysqld/mysqld.pid

    相关文章

      网友评论

          本文标题:Centos7 修改 MySQL5.7 中的修改密码

          本文链接:https://www.haomeiwen.com/subject/mxmojxtx.html