如何在安装MySQL后立即启用validate_password插件设置强密码?

酷辰吖_8536

酷辰吖_8536

2026-07-14

326人浏览

原创

插件未加载则所有密码策略无效,必须先执行show plugins确认validate_password状态为active,否则需用install plugin或install component加载;strong策略下须显式配置policy、length、mixed_case_count、number_count、special_char_count五个参数并写入my.cnf,缺一不可。

如何在安装mysql后立即启用validate_password插件设置强密码?

插件没加载,后续所有密码策略都无效——这是安装后立即启用时最常卡住的一步。

确认 validate_password 插件是否已加载

刚装完 MySQL,SHOW VARIABLES LIKE 'validate_password%' 返回空,不是配置错了,是插件根本没加载。别急着改参数,先验证状态:

  • 执行 SHOW PLUGINS;,找 validate_password 行,Status 必须是 ACTIVE
  • 若没出现:MySQL 5.7 运行 INSTALL PLUGIN validate_password SONAME 'validate_password.so';;Windows 改用 .dll
  • MySQL 8.0.17+ 必须用组件方式:INSTALL COMPONENT 'file://component_validate_password';,再查 SELECT * FROM mysql.component WHERE component_id = 'validate_password';
  • 如果提示 Plugin 'validate_password' is disabled,检查 my.cnf 是否有 disable-plugin-validate_password 这类禁用项,删掉并重启 mysqld

设置 STRONG 策略并确保参数生效

SET GLOBAL validate_password.policy = STRONG 单独执行不够,STRONG 模式下多个参数必须显式设全,否则会退化为仅检查长度:

Feihong Word Docx
Feihong Word Docx

创建、检查和编辑 Microsoft Word 文档和 DOCX 文件,支持样式、编号、修订追踪、表格、分节及兼容性检查

下载
  • 至少设这 5 个参数:validate_password.policy(值为 STRONG2)、validate_password.length(建议 ≥10)、validate_password.mixed_case_count(如设为 2,表示大小写各至少 2 位)、validate_password.number_countvalidate_password.special_char_count
  • validate_password_check_user_name = ON 必开,否则用户名可直接当密码用
  • 设完立刻执行 SHOW VARIABLES LIKE 'validate_password%'; 核对,确保看到的值不是 OFF 或空字符串
  • 全局变量重启即失效,务必把上述参数写进 my.cnf[mysqld] 段,例如:validate_password_policy = STRONGvalidate_password_length = 12

验证策略是否真拦截弱密码

变量值对了不等于策略起作用,必须触发真实校验逻辑:

  • 执行 CREATE USER 'test'@'localhost' IDENTIFIED BY '123456';,应报错:ERROR 1819 (HY000): Your password does not satisfy the current policy requirements
  • 若没报错,说明插件未生效或参数未生效——回退到前两步重新检查
  • STRONG 模式下若配置了 validate_password_dictionary_file 但文件不存在或 mysqld 无读权限,会报 Plugin 'validate_password' could not be initialized,此时策略完全失效
  • 可用函数辅助验证:SELECT VALIDATE_PASSWORD_STRENGTH('MyPass123!'); 返回 0–100 分值,低于 50 基本过不了 STRONG 校验

注意 STRONG 模式下 password_history 才可用

很多管理员配了 password_history 却发现不生效,是因为它只在 validate_password.policy = STRONG 时才激活:

  • 必须先确保策略是 STRONG,再设 validate_password.history = 5validate_password.reuse_interval = 90
  • 用户执行 ALTER USER ... IDENTIFIED BY 时,MySQL 才会查 mysql.password_history 表比对旧密码
  • SET PASSWORD FOR 在 MySQL 8.0+ 默认被禁用,不走校验;要用 ALTER USERCREATE USER 才触发完整策略链

真正落地的关键不在“装上”,而在“每一步都验证结果”——尤其是 SHOW VARIABLES LIKE 'validate_password%' 有返回且值正确、CREATE USER 明确报错、VALIDATE_PASSWORD_STRENGTH() 分值达标,三者缺一不可。STRONG 模式对字典文件和参数完整性极其敏感,漏一个就全线失效。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

3703

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

771

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

949

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5461

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2463

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5460

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7081

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

950

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

852

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
6天掌握MySQL基础视频
6天掌握MySQL基础视频

共185课时 | 46.5万人学习

PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 169人学习