怎样设置MySQL 8.0的密码过期策略_修改default_password_lifetime

阿宇君_9026

阿宇君_9026

2026-05-22

289人浏览

原创

mysql 8.0密码过期策略需分层实施:default_password_lifetime仅控制新用户默认过期天数(如设为90),对已有用户(含root)完全无效;必须用alter user显式设置各账户的password expire interval或never,才能真正生效。

怎样设置mysql 8.0的密码过期策略_修改default_password_lifetime

MySQL 8.0 的密码过期策略不能只靠改 default_password_lifetime 就算完事——它只管新用户,老用户(包括 root)完全不受影响,必须单独用 ALTER USER 设置。

查看当前全局密码过期设置是否生效

别猜配置文件有没有加载成功,直接查运行时值最可靠:

SELECT @@global.default_password_lifetime;

返回 0 表示永不过期;返回正整数(如 90)表示新用户默认 90 天后过期;返回 NULL 效果等同于 0。注意:@@default_password_lifetime 是简写,但生产环境建议显式写 @@global.default_password_lifetime 避免作用域歧义。

永久启用 90 天过期策略(新用户自动继承)

修改配置文件比运行时 SET 更稳妥,尤其对重启后持续生效的场景:

  • 编辑 /etc/my.cnf(Linux)或 my.ini(Windows),在 [mysqld] 段下添加:
[mysqld]
default_password_lifetime = 90

Windows 下务必确认文件编码是 ANSI 或 GBK,UTF-8 BOM 会导致 MySQL 启动失败并报错 Found option without preceding group。

改完必须重启 MySQL 服务,并再次执行 SELECT @@global.default_password_lifetime; 确认读取的是新值——有时旧缓存会误导你。

Cn Password Generator
Cn Password Generator

安全的随机密码生成器。支持自定义长度、字符类型(大写/小写字母、数字、特殊符号),排除相似字符,批量生成。纯 Python 标准库,无需 API 密钥。

下载

让已有用户(比如 root)也遵守 90 天策略

这是最常被跳过的一步,也是线上出问题的高发点:

  • default_password_lifetime 对已存在的用户完全无效,哪怕他们刚改过密码
  • root、admin、backup 这些账号,都得手动覆盖
  • 执行命令前先确认账号存在且 host 匹配准确,例如 'root'@'localhost' 和 'root'@'%' 是两个不同用户

批量处理老用户没有内置命令,得自己查表+循环:

SELECT CONCAT('ALTER USER ''', user, '''@''', host, ''' PASSWORD EXPIRE INTERVAL 90 DAY;') 
FROM mysql.user 
WHERE password_expired = 'N' AND password_last_changed IS NOT NULL;

把结果复制出来执行,或者用脚本封装。千万别漏掉 password_last_changed IS NOT NULL 条件,否则可能误操作匿名用户或空密码账户。

用户登录后提示 ERROR 1820 怎么办

这不是连接失败,而是密码已过期或被设为强制重置:

  • 能连上,但除 SET、UNLOCK TABLES、SELECT(仅限部分只读上下文)、ALTER USER ... IDENTIFIED BY 外,其他语句一律报错
  • 用户自己执行:ALTER USER USER() IDENTIFIED BY 'newpass';
  • 管理员代为重置:ALTER USER 'u1'@'%' IDENTIFIED BY 'newpass' PASSWORD EXPIRE NEVER;(加 PASSWORD EXPIRE NEVER 才算真正解除过期状态)
  • 错误做法:SET PASSWORD FOR 'u1'@'%' = 'newpass'; —— 这只会改密,不会清除 password_expired = 'Y' 标记,下次登录照样卡住

真正落地密码策略,default_password_lifetime 只是起点,ALTER USER 才是必经之路;而最容易被忽略的,就是以为改了全局变量就一劳永逸——其实它连 root 都没管。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

3783

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

811

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

989

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5581

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2543

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5560

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7261

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

990

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

872

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 172人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 274人学习