略过 Mysql 5.7的密码策略

以前从mysql 5.6的时候,mysql 尚未密码策略这个东东,因此咱们每一个用户的密码均可以为所欲为地设置,什么123 ,abc 这些,甚至你搞个空格,那也是OK的。html

而mysql.user 表里面也保存有password 的字段进行标识这个是密码的位置。mysql

可是当升级到了MySQL 5.7 的时候呢。多了密码策略,在linux下面安装,默认是使用中等标准的密码策略。能够使用linux

show variables like '%validate_password%' 进行查看sql

关于这部分知识,能够移步到这篇 Jonsea 写的博客进行查阅 http://www.cnblogs.com/jonsea/p/5510219.html服务器

 

到了5.7的版本(Linux安装),默认的状况下,密码策略是这样的ui

默认8位长度而且要大小写。因此假如以前用到的什么123啊,那些,到这个版本都无论用了(固然你能够本身把这些设置给干掉)。加密

因此在这里,只要执行 select password("123"); 直接就报错,连加密串都不会出来的,抛出错误 htm

Error Code: 1819. Your password does not satisfy the current policy requirementsblog

 

因此用这种方法是不用期望了。可是,直接修改密码,仍是能够走得通的。rem

比方说我从 5.6 的版本得出 select password("123")  -- *23AE809DDACAF96AF0FD78ED04B6A265E05AA257

到了5.7,我能够直接把这串直接贴到系统表里面。

update mysql.user set authentication_string = "*23AE809DDACAF96AF0FD78ED04B6A265E05AA257"  --这个地方用 password("123") 就报错了,可是直接赋值就不会

  where user=XXX;

flush 一下,搞掂。

结语:比较适合当服务器迁移的时候,假如程序改密码比较麻烦,只能切IP的时候,仍是有用的~

相关文章
相关标签/搜索