8a安全加固参数
#参数详解
#UME-GBase-Harden-001 密码过期天数,默认值为0,永久不过期,建议值为90,90天后过期,此参数第一次设置后,所有用户登录数据库需要修改密码之后才能操作数据库。
password_life_time=90
#UME-GBase-Harden-002 密码重用控制,取值范围0-100次,表示新密码不能和N次内的历史密码相同。
#默认值为 0表示不控制。
password_reuse_max=3
#
#UME-GBase-Harden-003 登录重试次数,取值范围0-65535次,表示用户登录时、密码错误重试达到N次时被锁定。
#默认值为0表示不控制。处于锁定状态的用户在登录时将提示用户已锁定,拒绝登录录。
login_attempt_max=5
#
#数据库用户密码设置最短长度
password_min_length=8
#
#UME-GBase-Harden-004 密码复杂度策略,取值范围0-31,表示密码字符组合要求。
#默认值为0,表示无复杂度要求。组合中可包含数字(1)、小写字符(2)、大写字符(4)、
#其它字符(8)中的1种或多种。
#1:表示必须包含数字。2:表示必须包含小写字母。4:表示必须包含大写字母。
#8:表示必须包含其它字符。16:表示不能和用户名相同。
#要限定组合时配置为上述值的和,可以任意组合。例 如 : 限 定 包 含 所 有 种 类 字 符 为(1+2+4+8=15)。
#对非英文字符,按其对应的 ASII 码范围分类。
password_format_option=31
#
#UME-GBase-Harden-006 审计日志开关, 默认值0表示关闭审计日志;1表示开启审计日志。
audit_log=1
#
#UME-GBase-Harden-007 审计日志的记录策略, 当sql语句执行耗时大于设定时间(单位为秒)时记录,默认值10秒。
long_query_time=0
#
#UME-GBase-Harden-008 审计日志的存储方式,设定审计日志存储在系统表中,默认值file存在文件中。
log_output=table
热门帖子
- 12025-12-01浏览数:182759
- 22023-05-09浏览数:25052
- 42023-09-25浏览数:18521
- 52020-05-11浏览数:17526