MariaDB Academy: MariaDB 10.4 的身份验证,以及账户锁定和密码过期

本周,MariaDB Foundation 的 YouTube 频道发布了《MariaDB 10.4 的身份验证》视频。

作为视频教程系列中的最新内容,它概述了 MariaDB 10.4 身份验证方面的变化,并特别关注了 unix_socket 身份验证。虽然希望您不再需要它,但万一您回退到旧的密码身份验证模式,这里还有一个常见的“如果丢失密码如何恢复访问权限”教程。

继续 MariaDB 10.4 的主题,上周 MariaDB Foundation 软件开发者 Robert Bindar 发布了《账户锁定和密码过期》视频。…

MariaDB 10.4 中的身份验证 — 理解变化

MariaDB Server 10.4 带来了许多与安全相关的变化。其中一些只是优化(如 MDEV-15649),一些增强了现有功能使其更健壮(MDEV-15473, MDEV-7598)或更便捷(MDEV-12835, MDEV-16266)。还有一些是用户要求的 MySQL 兼容性功能(MDEV-7597, MDEV-13095)。

但是,任何 MariaDB Server 用户,无论是经验丰富的资深人士还是新手,在发出第一个 SQL 语句之前所做的第一件事就是登录。即向数据库服务器进行身份验证。…

你是谁?MySQL 和 MariaDB 身份验证协议从 1997 年到 2017 年的历史

MySQL 3.20 到 4.0

在过去美好的时光里,当 32MB 内存就能配得上 my-huge.cnf 这个名字时,当没人知道 Google 且 Facebook 甚至还没出现时,安全性…怎么说呢…有点可爱。电脑病毒不会窃取数百万美元,也不会干扰选举——它们会播放 Yankee Doodle 或告诉你不要玩 PC。人们使用 telnet 和 ftp,尽管一些有安全意识的管理员已经知道 ssh。

大约在这个时候,前后几年,MySQL 诞生了。它有了用户,这些用户的数据必须与其他用户隔离开,但允许他们使用自己的数据。…