mysql5.7密碼策略及修改技巧

MySQL5.7爲root用戶隨機生成了一個密碼,打印在error_log中,關於error_log的位置,如果安裝的是RPM包,則默認是 /var/log/mysqld.log 。
於是我們可以在mysqld.log中找到初始密碼串:

.#cat /var/log/mysqld.log | grep password

用初始密碼串登陸即可
.#mysql -u root -p”password”

根據官方文檔可以發現策略
必須滿足:數字、小寫字母、大寫字母 、特殊字符、長度至少8位

修改密碼複雜度:

法一:
在/etc/my.cnf配置文件中增加
[mysqld]
validate_password=off #關閉密碼複雜度驗證
default_password_lifetime=0 #設置密碼不會過期

然後#service mysqld restart或者#systemctl restart mysqld.service重啓mysqld

法二:
更改密碼策略爲LOW

set global validate_password_policy=0;

更改密碼長度

set global validate_password_length=0;

如此即可隨意設置密碼:

update mysql.user set authentic
ation_string=password(‘123456’) where user=’root’ and Host = ‘localhost’;
或者
set password for ‘root’@’localhost’=password(‘123456’);

當然,我們還有一種辦法,就是在最最開始的時候,不設置初始密碼:
只需要在初始化時指定–initialize-insecure即可,比如:
mysqld –initialize-insecure –datadir=/var/lib/mysql –basedir=/usr –user=mysql

數據用戶操作

select Host,User,Password from mysql.user; #查詢所有用戶
create user test identified by ‘123456’; #創建用戶及密碼
grant all privileges on . to ‘test’@’%’identified by ‘123456’ with grant option;
.#授權所有地址都可以訪問

all代表接受所有操作,比如 select,insert,delete….; . 代表所有庫下面的所有表;% 代表這個用戶允許從任何地方登錄;爲了安全期間,這個%可以替換爲你允許的ip地址;

然後刷新mysql用戶權限相關表;

flush privileges ;

參考:https://www.jianshu.com/p/5779aa264840

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章