MySQL是一个真正多用户,多线程结构化查询语言数据库服务器。SQL是当前最流行的数据库语言。 MySQL是一个关系型数据库管理系统,MySQL for Windows是一款专门针对Windows操作系统而研发的数据库管理系统,MySQL (数据库服务器)的执行性能非常高,运行速度非常快,并非常容易使用,是一个非常捧的数据库。本站分享给大家下载的是MySQL数据库 v5.7.20正式版(32/64位)官方版 32位64位通用版。
1.1)初始化方式的改变及默认添加用户密码
MySQL默认的部署策略发生了变化,变得更加安全。mysql_install_db弃用了,改用mysqld加–initialize或–initialize-insecure选项来初始化数据目录。使用–initialize时,MySQL数据库初始化完成以后,会产生一个root@localhost用户,从MySQL 5.7开始,root用户的密码不再是空,而是随机产生一个密码,保存于error log,初次登录需使用密码并改变密码。这也导致了用户安装5.7时发现的与5.6版本比较大的一个不同点。
1.2)删除test库及不再创建匿名账号
MySQL官方已经删除了test数据库,默认安装完后是没有test数据库的,就算用户创建了test库,也可以对test库进行权限控制了,并且不再创建匿名账户。
1.3)mysql.user表的改变
mysql.user表新增plugin列,且若某账户该字段值为空则账户不能使用。从低版本MySQL升级至MySQL5.7时要注意该问题,且建议DBA将使用mysql_old_password插件的账户替换为使用mysql_native_password插件。另外默认的用户密码字段由Password变成了authentication_string。
1.4)增加密码过期策略
数据库管理员可以制定账户密码自动过期策略,密码过期后必须强制进行更改。
1.5)增加用户锁定限制
数据库管理员可以锁定/解锁账户来进行更好的登录控制,对应的,mysql.user表中新增account_locked列来表示锁定状态。版本升级过程中要注意该问题。
1.6)默认开启连接加密
MySQL可以自动创建SSL、RSA证书和Key文件来支持安全连接,但前提是Server用OpenSSL编译,默认情况下客户端是使用安全连接服务器的。
1.7)增加密码复杂度检查插件validate_password
如果使用YUM安装MySQL的话,默认会装载这个插件,这个插件就是对用户密码复杂度(字母大小写、数字、特殊字符、密码长度等)的一个检查,如果不满足设定的复杂度要求则不允许创建用户。