Za předpokladu, že znáte heslo, můžete
set password = password('samepasswordasbefore');
po vypnutí old_passwords pro server nebo relaci.
set old_passwords = 'OFF';
nebo
set [session] old_passwords = 'OFF';
Server se nestará/neví, že je to stejné heslo jako předtím.
V důsledku toho neexistuje žádné riziko pro spouštění softwaru, i když z hlediska zabezpečení byste měli změnit hesla, protože to staré mohlo být kompromitováno. Samozřejmě by bylo ještě lepší je vynutit, aby se pravidelně měnili, v takovém případě stačí old_passwords vypnout a počkat.
Hromadné nastavení hesla nebude tak snadné, ale pokud bylo old_passwords nějakou dobu vypnuto, mělo by být v uživateli pouze několik účtů se starými krátkými hashemi. Můžete alespoň identifikovat ty, které nebyly aktualizovány, jako ty s kratším hashem v uživatelské tabulce.