mysql版本号:5.7.x
进入Mysql
通过mysql -u root -p
进入MySQL命令行,开展数据库配置核查;
a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;
SELECT Host,User,authentication_string,plugin FROM mysql.user;
b)被测对象未配置并启用账户身份鉴别信息的【长度、复杂度和定期更换】策略
# 密码复杂度查看
show variables like 'validate_password%'
# 安装插件
INSTALL PLUGIN validate_password SONAME 'validate_password.so';
# 查看密码创建,过期,及失