GBase 8a
运维管理
文章

自定义用户密码复杂度,对不符合密码复杂度的用户禁止登录

发表于2024-12-30 19:30:0923次浏览0个评论

为保证密码安全管理在整个集群环境的一致性,需要在各 Coordinator 节点的配置文 件 gbase_8a_gcluster.cnf 中和各 Data 节点的配置文件 gbase_8a_gbase.cnf 中,对相同变量配置相同的值。

#修改各 Coordinator 节点的配置文 件 gbase_8a_gcluster.cnf 中和各 Data 节点的配置文件 gbase_8a_gbase.cnf:
[gbase@c1 ~]$ cat /opt/192.168.188.140/gcluster/config/gbase_8a_gcluster.cnf |grep password
password_format_option = 15
password_min_length = 8
#修改test用户密码:
gbase> set password for test=password('Test@2022');
Query OK, 0 rows affected (Elapsed: 00:00:00.36)
#验证test用户登录数据库:
[gbase@c1 ~]$ gccli -utest -pTest@2022
GBase client 9.5.3.27.6a5f874bc81. Copyright (c) 2004-2022, GBase.  All Rights Reserved.
gbase> show databases;
+--------------------+
| Database           |
+--------------------+
| information_schema |
| performance_schema |
| ssbm               |
+--------------------+
3 rows in set (Elapsed: 00:00:00.00)
gbase>
#验证test用户错误密码登录数据库:
[gbase@c1 ~]$ gccli -utest -ptest@2022
ERROR 1045 (28000): Access denied for user 'test'@'localhost' (using password: YES)
[gbase@c1 ~]$

结论:自定义用户密码复杂度,对不符合密码复杂度的用户禁止登录

评论已关闭