[基础] MySQL5.6的密码存放方式

本文涉及的产品
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
RDS MySQL Serverless 高可用系列,价值2615元额度,1个月
简介:

环境:

CentOS6.8x86_64

MySQL 5.6社区版

 

wKioL1jzAKXwopJiAAAewk9cLng337.png

 

selectuser,host,password from mysql.user where user = 'rpl';

+------+------+-------------------------------------------+

| user | host |password                                 |

+------+------+-------------------------------------------+

| rpl  | %   | *624459C87E534A126498ADE1B12E0C66EDA035A3|

+------+------+-------------------------------------------+

 

查阅文档发现MySQL的密码加密算法如下:

MySQL实际上是使用了两次SHA1夹杂一次unhex的方式对用户密码进行了加密。

具体的算法可以用公式表示:password_str= concat('*', sha1(unhex(sha1(password))))

 

实验验证:

select password('rpl'),concat('*',sha1(unhex(sha1('rpl'))));

wKioL1jzAL_hQkIsAAAj3RlCFQ4640.png

可以看到二者计算出的密码是一致的。




MySQL5.6密码的安全性

实验发现在5.6.34上面,执行create user abc@'%' identified by 'Abcd@1234'; 这种语句在binlog里面不会显示明文密码的。

wKioL1jzANeTbzruAAAsEMKTvBo704.png

官方说明中,如下的几种那个授权策略都不会记录下明文密码了。

CREATE USER …IDENTIFIED BY …

GRANT … IDENTIFIED BY…

SET PASSWORD …

SLAVE START …PASSWORD = … (as of 5.6.4)

CREATE SERVER …OPTIONS(… PASSWORD …) (as of 5.6.9)

ALTER SERVER …OPTIONS(… PASSWORD …) (as of 5.6.9)

但是,如果留心的话,会发现在配置主从环境时候,从节点执行类似下面:

CHANGE MASTER TO

MASTER_HOST='192.168.2.11', 

MASTER_USER='rpl',

MASTER_PASSWORD='rpl',

MASTER_PORT=3306,

MASTER_LOG_FILE='mysql-bin.000012',

MASTER_LOG_POS=500,

时候会有warning提示。

这是因为 change master to 这个操作还是记录的明文密码的。











本文转自 lirulei90 51CTO博客,原文链接:http://blog.51cto.com/lee90/1916411,如需转载请自行联系原作者
相关实践学习
基于CentOS快速搭建LAMP环境
本教程介绍如何搭建LAMP环境,其中LAMP分别代表Linux、Apache、MySQL和PHP。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
6天前
|
关系型数据库 MySQL 网络安全
|
6天前
|
关系型数据库 MySQL 数据库
第十四章 演示MYSQL自定义values.yaml绑定PV和PVC和数据库用户密码
第十四章 演示MYSQL自定义values.yaml绑定PV和PVC和数据库用户密码
25 0
|
6天前
|
关系型数据库 MySQL 数据库
MySQL忘记root密码、远程无法连接的解决方法
MySQL忘记root密码、远程无法连接的解决方法
|
6天前
|
Ubuntu 关系型数据库 MySQL
百度搜索:蓝易云【ubuntu下Mysql安装与root密码重置教程】
请注意,以上步骤是针对Ubuntu系统的。如果你使用的是其他Linux发行版,请相应地调整命令。
114 1
|
6天前
|
关系型数据库 MySQL 数据库
MySQL数据库修改用户密码
MySQL数据库修改用户密码
46 1
|
6天前
|
关系型数据库 MySQL 数据库
mysql数据库密码
mysql数据库密码
|
6月前
|
存储 关系型数据库 MySQL
Centos Mysql忘记密码,修改密码
Centos Mysql忘记密码,修改密码
342 0
|
6天前
|
SQL 关系型数据库 MySQL
阿里云MySQL数据库价格、购买、创建账号密码和连接数据库教程
阿里云数据库使用指南:购买MySQL、SQL Server等RDS实例,选择配置和地区,完成支付。创建数据库和账号,设置权限。通过DMS登录数据库,使用账号密码访问。同地域VPC内的ECS需将IP加入白名单以实现内网连接。参考链接提供详细步骤。
390 3
|
6天前
|
SQL 关系型数据库 MySQL
Mysql忘记密码操作
Mysql忘记密码操作
28 1
|
6天前
|
关系型数据库 MySQL Linux
Linux CentOs7 安装Mysql(5.7和8.0版本)密码修改 超详细教程
Linux CentOs7 安装Mysql(5.7和8.0版本)密码修改 超详细教程