Imagem de fundo

O mecanismo de hash da senha do MySQL foi atualizado para...

O mecanismo de hash da senha do MySQL foi atualizado para fornecer maior segurança e reduzir os riscos de senhas serem roubadas. Ao ser solicitado a dar explicações sobre hash de senhas, um Administrador de Banco de Dados MySQL afirmou que


A

depois que o usuário conecta, se tiver privilégios suficientes, ele pode usar PASSWORD() para gerar um hash da senha no formato novo ou usar as instruções CREATE USER, GRANT ou SET PASSWORD.


B

antes do MySQL 4.0, o hash de senha calculado pela função PASSWORD() possuía tamanho de 16 bits.


C

ao atualizar uma instalação mais antiga para a versão 5.7, deve-se executar o script mysql_fix_priv_tables para atualizar o tamanho da coluna Password de 16 para 41 bits.


D

uma coluna Password mais larga pode armazenar hashes de senha apenas no formato novo, e o script de atualização altera os valores das senhas existentes, gerando incompatibilidade.


E

a partir do MySQL 5.1, a função PASSWORD() foi modificada para produzir um valor hash de 41 bits e os hashes de senha no novo formato sempre começam com um caracter ‘#’.