GBase 8a
运维管理
文章

8a安全加固参数

发表于2024-12-30 18:10:1346次浏览1个评论

#参数详解

#UME-GBase-Harden-001 密码过期天数,默认值为0,永久不过期,建议值为90,90天后过期,此参数第一次设置后,所有用户登录数据库需要修改密码之后才能操作数据库。

password_life_time=90

#UME-GBase-Harden-002 密码重用控制,取值范围0-100次,表示新密码不能和N次内的历史密码相同。

#默认值为 0表示不控制。

password_reuse_max=3

#

#UME-GBase-Harden-003 登录重试次数,取值范围0-65535次,表示用户登录时、密码错误重试达到N次时被锁定。

#默认值为0表示不控制。处于锁定状态的用户在登录时将提示用户已锁定,拒绝登录录。

login_attempt_max=5

#

#数据库用户密码设置最短长度

password_min_length=8

#

#UME-GBase-Harden-004 密码复杂度策略,取值范围0-31,表示密码字符组合要求。

#默认值为0,表示无复杂度要求。组合中可包含数字(1)、小写字符(2)、大写字符(4)、

#其它字符(8)中的1种或多种。

#1:表示必须包含数字。2:表示必须包含小写字母。4:表示必须包含大写字母。

#8:表示必须包含其它字符。16:表示不能和用户名相同。

#要限定组合时配置为上述值的和,可以任意组合。例 如 : 限 定 包 含 所 有 种 类 字 符 为(1+2+4+8=15)。

#对非英文字符,按其对应的 ASII 码范围分类。

password_format_option=31

#

#UME-GBase-Harden-006 审计日志开关, 默认值0表示关闭审计日志;1表示开启审计日志。

audit_log=1

#

#UME-GBase-Harden-007 审计日志的记录策略, 当sql语句执行耗时大于设定时间(单位为秒)时记录,默认值10秒。

long_query_time=0

#

#UME-GBase-Harden-008 审计日志的存储方式,设定审计日志存储在系统表中,默认值file存在文件中。

log_output=table

评论

登录后才可以发表评论
崔哥发表于 2个月前
雨停荷芰逗浓香,岸边蝉噪垂杨。物华空有旧池塘,不逢仙子,何处梦襄王?珍簟对欹鸳枕冷,此来尘暗凄凉。欲凭危槛恨偏长。藕花珠缀,犹似汗凝妆。