6.1.2.2 비밀번호 보안에 대한 관리 지침
데이터베이스 관리자 암호를 안전한 상태에 대한 다음 지침을 사용하도록하십시오.
MySQL은 사용자 계정의 암호를 mysql.user
테이블에 저장합니다. 이 테이블에 대한 액세스 권한을 관리자가 아닌 모든 계정에 결코 부여하지 마십시오.
계정 암호가 만료 될 수 있으며, 사용자는 그들을 다시해야합니다. 섹션 6.3.6 "암호 만료 및 샌드 박스 모드" 를 참조하십시오.
validate_password
플러그인을 사용하여 허용 가능한 암호에 대한 정책을 적용 할 수 있습니다. 섹션 6.1.2.6 "비밀번호 확인 플러그인" 을 참조하십시오.
플러그인 디렉토리 ( plugin_dir
시스템 변수의 값) 또는 플러그인 디렉토리의 위치를 지정하는 my.cnf
파일을 변경할 수있는 권한을 가진 사용자는 인증 플러그인 등의 플러그인을 대체하여 플러그인에 의해 제공되는 기능을 변경할 수 있습니다.
암호가 기록 될 수있는 로그 파일 등의 파일을 보호하도록하십시오. 섹션 6.1.2.3 "암호 및 로깅" 을 참조하십시오