导览 前言 Q:如何保障MySQL数据库身份鉴别的有效性 一、有效性检查 1. 用户唯一 2. 启用密码验证 3. 是否存在空口令用户 4. 是否启用口令复杂度校验 5. 是否设置口令的有效期 6. 是否限制登录失败尝试次数 7. 是否设置(超过尝试次数)锁定的最小时长 8. 是否设置保持登录的有效期 二、应对方案 1. 空口令问题 2. 口令复杂度 2.1 安装插件 2.2 参数解释 2.2.1 validate_password_policy 2.2.2 配套参数 2.3 调整参数 3. 口令有效期 4. 设置登录失败处理 4.1 安装插件 4.2 参数解释 4.3 调整参数 5. 设置登录保持时间 结语