mysql如何设置密码重用限制防止弱密码_配置password_reuse_interval

雨墨小哥_6364

雨墨小哥_6364

2026-04-30

906人浏览

原创

mysql 8.0.19+需同时设置password_history和password_reuse_interval(单位:天),且用户必须使用caching_sha2_password插件并显式指定password history与password reuse interval才能生效。

mysql如何设置密码重用限制防止弱密码_配置password_reuse_interval

MySQL 8.0+ 如何启用 password_reuse_interval 限制密码重复使用

MySQL 8.0.19 起才原生支持密码重用策略,password_reuse_interval 控制用户多少天内不能重用旧密码。它不单独生效,必须配合 password_history(保留多少次旧密码)一起使用,且仅对启用了验证插件的账户有效。

常见错误现象:ERROR 3753 (HY000): The 'password_reuse_interval' option is not supported for accounts without a password history policy —— 这说明只设了 password_reuse_interval 却没配 password_history。

  • 必须先全局启用密码历史策略:
    SET PERSIST password_history = 5;
    (保留最近 5 次密码)
  • 再设置重用间隔:
    SET PERSIST password_reuse_interval = 180;
    (180 天内不可复用)
  • 这两个参数都需用 SET PERSIST(写入 mysqld-auto.cnf),重启后仍生效;仅用 SET GLOBAL 会丢失
  • 参数单位是「天」,不是秒或小时,填小数(如 0.5)会被截断为 0,等效于禁用限制

给已有用户强制启用密码重用检查

全局参数只定义策略框架,具体用户是否受约束,取决于其认证插件是否支持密码验证,以及创建/修改时是否显式启用了策略。

MySQL 默认的 caching_sha2_password 插件支持该策略,但老用户可能仍用 mysql_native_password(不支持),需先切换:

Cn Password Generator
Cn Password Generator

安全的随机密码生成器。支持自定义长度、字符类型(大写/小写字母、数字、特殊符号),排除相似字符,批量生成。纯 Python 标准库,无需 API 密钥。

下载
  • 确认当前插件:
    SELECT user, host, plugin FROM mysql.user WHERE user = 'your_user';
  • 切换插件并强制启用策略:
    ALTER USER 'your_user'@'%' IDENTIFIED WITH caching_sha2_password BY 'new_strong_pass' PASSWORD HISTORY 5 PASSWORD REUSE INTERVAL 180;
  • 注意:PASSWORD HISTORY 和 PASSWORD REUSE INTERVAL 必须在 ALTER USER 语句中**同时指定**,否则不会绑定到该账户
  • 已存在的密码不会自动计入历史记录——只有后续 ALTER USER ... BY 'xxx' 修改密码时,旧密码才被存档

为什么 SET GLOBAL 不生效?配置文件里写错位置会怎样

password_history 和 password_reuse_interval 是只读动态变量,不能靠 SET GLOBAL 临时修改,必须用 SET PERSIST 或写入配置文件。

若写进 my.cnf,必须放在 [mysqld] 段下,且值为整数:

[mysqld]
password_history = 5
password_reuse_interval = 180
  • 如果写成 password_reuse_interval = 6m 或 180d,MySQL 启动失败,报错:Invalid value for variable password_reuse_interval
  • 如果写在 [client] 或 [mysql] 段下,完全被忽略,无提示
  • 配置文件与 SET PERSIST 冲突时,SET PERSIST 优先级更高(值存在 mysqld-auto.cnf 中)

实际改密时被拒绝:不是密码弱,而是历史冲突

用户执行 ALTER USER USER() IDENTIFIED BY 'xxx'; 报错 ERROR 3754 (HY000): Cannot reuse a password within the password reuse interval,往往不是因为密码强度不够,而是新密码和 180 天内某次旧密码完全相同。

  • MySQL 会逐字节比对密码哈希值,大小写、空格、特殊字符全部敏感
  • 查历史记录用:
    SELECT * FROM mysql.password_history WHERE user = 'your_user' AND host = '%' ORDER BY timestamp DESC LIMIT 10;
    (需有 SELECT 权限)
  • 清空某用户历史记录(慎用):
    DELETE FROM mysql.password_history WHERE user = 'your_user' AND host = '%'; FLUSH PRIVILEGES;
  • 注意:password_reuse_interval 是按「时间窗口」判断,不是按「次数」;哪怕只改过 1 次密码,只要在 180 天内,就不能复用

真正容易被忽略的是:策略只作用于通过 IDENTIFIED BY 显式改密的操作,不拦截 SET PASSWORD(已弃用)、也不影响复制账号或系统账号(如 mysql.infoschema)。如果业务用中间件批量改密,得确认它发的是标准 ALTER USER 语法。

相关文章

WPS零基础入门到精通全套教程!
WPS零基础入门到精通全套教程!

全网最新最细最实用WPS零基础入门到精通全套教程!带你真正掌握WPS办公! 内含Excel基础操作、函数设计、数据透视表等

下载

相关标签:

mysql word

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

2013

6

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.21

1239

5

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.18

735

5

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.19

2652

5

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.25

4388

4

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

2023.08.08

1039

3

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.11

4651

4

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

2023.08.14

4182

7

mysql事务隔离级别
mysql事务隔离级别

mysql规范中定义了四种事务隔离级别,不同的隔离级别对事务的处理有所不同。本专题为大家提供mysql事务隔离级别相关的文章内容,大家可以免费体验。

2023.08.16

5414

11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 176人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 282人学习