GBase 8a
运维管理
文章

GBase 8a MPP密码口令管理

发表于2024-09-09 15:50:54165次浏览1个评论

密码复杂度

password_format_option=0

/*密码复杂度控制参数,read only参数,需要在

$GCLUSTER_BASE/config/gbase_8a_gcluster.cnf

$GBASE_BASE/config/gbase_8a_gbase.cnf

文件中添加,重启后生效*/

/*

老版本:

取值范围:0-31

默认0,表示不受控制。

1:表示必须包含数字

2:表示必须包含小写字母

4:表示必须包含大写字母

8:表示必须包含其它字符

16:表示不能和用户名相同

要限定组合时,配置为上述值的

 

9.5.2.44等新版本:

取值范围:0-4

表示从4种组合种最少选择几种,比如3表示最少要从

数字大写字母小写字母特殊字符

这4种组合中选择3种。

*/

/*数据库密码用单引号包围,如果密码中含有单引号,需要加\进行转义处理。参数生效前的密码不受参数修改的影响,依然可以正常登录。*/

 

 

密码长度

password_min_length=0

/*密码最小长度控制参数,read only参数,需要在

$GCLUSTER_BASE/config/gbase_8a_gcluster.cnf

$GBASE_BASE/config/gbase_8a_gbase.cnf

文件中添加,重启后生效*/

/*

取值范围:0-65535

默认0,表示不受控制。

*/ 

 

 

历史密码重用间隔

password_reuse_max=0

/*限制用户使用指定间隔次数内的历史密码,read only参数,需要在

$GCLUSTER_BASE/config/gbase_8a_gcluster.cnf

$GBASE_BASE/config/gbase_8a_gbase.cnf

文件中添加,重启后生效*/

/*

取值范围:0-100

默认0,表示不受控制。

*/

/*正数值N表示允许的口令间隔,间隔次数大于N才允许设置*/ 

 

 

密码时效控制

password_life_time=0

/*密码默认时效期(day),read only参数,需要在

$GCLUSTER_BASE/config/gbase_8a_gcluster.cnf

$GBASE_BASE/config/gbase_8a_gbase.cnf

文件中添加,重启后生效*/

/*

取值范围:0-65535

默认0,表示不受控制。

*/

/*

管理员通过SQL管理密码有效期:

create[alter] user user_name password expire;
-- 密码立即过期

create[alter] user user_name password expire default;
-- 密码为默认过期时间

create[alter] user user_name password expire never;
-- 密码永不过期

create[alter] user user_name password expire interval 3 day;
-- 密码在3天后过期

*/

 

 

密码失败重登次数

login_attempt_max=3

/*限制用户的登录重试次数,当密码错误达到次数时锁定账户 。处于锁定状态 的用户在登录时将提示用户账户已锁定,并拒绝登录。 read only参数,需要在

$GCLUSTER_BASE/config/gbase_8a_gcluster.cnf

$GBASE_BASE/config/gbase_8a_gbase.cnf

文件中添加,重启后生效*/

/*

取值范围:0-65535

默认0,表示不受控制。

*/

/*

用户锁定后,管理员通过SQL命令解锁:

alter user user_name account unlock; 
-- 解锁用户

alter user user_name account lock;
-- 锁定用户

*/

评论

登录后才可以发表评论
崔哥发表于 6个月前
墙角数枝梅,凌寒独自开。遥知不是雪,为有暗香来。