重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
本文主要给大家介绍MySQL用户及权限管理,文章内容都是笔者用心摘选和编辑的,具有一定的针对性,对大家的参考意义还是比较大的,下面跟笔者一起了解下MySQL用户及权限管理吧。
创新互联专业为企业提供永川网站建设、永川做网站、永川网站设计、永川网站制作等企业网站建设、网页设计与制作、永川企业网站模板建站服务,十年永川做网站经验,不只是建网站,更提供有价值的思路和整体网络服务。
MySQL用户及权限管理
MySQL 默认管理员用户为root,但是这个用户权限太大,一般只在管理数据库时候才用。为了MySQL的安全性,在实际应用中用户权限要最小化,应该只分配使用到的权限。
MySQL云服务器通过MySQL权限表来控制用户对数据库的访问,MySQL权限表存放在mysql数据库里,由mysql_install_db脚本初始化。这些MySQL权限表分别user,db,table_priv,columns_priv和host。下面分别介绍一下这些表的结构和内容:
CREATE USER 'username'@'host' IDENTIFIED BY 'password';
CREATE USER 'dog'@'localhost' IDENTIFIED BY '123456'; CREATE USER 'pig'@'192.168.1.101' IDENDIFIED BY '123456'; CREATE USER 'pig'@'192.168.1.%' IDENTIFIED BY '123456'; CREATE USER 'pig'@'%' IDENTIFIED BY ''; CREATE USER 'pig'@'%';
设置密码:password1
mysqladmin -uroot -password password1
由password1修改为password2
mysqladmin -uroot -p password1 password password2
SET PASSWORD FOR 'username'@'host' = PASSWORD('newpassword');
SET PASSWORD = PASSWORD("newpassword");
SELECT USER();
DROP USER 'username'@'host';
查看mysql的所有用户及权限、加密密码、最后修改密码时间;
select host,user,password from mysql.user;
SELECT user,host,authentication_string,password_last_changed FROM mysql.user;
DESCRIBE table1;
GRANT privileges (columns) ON what TO user IDENTIFIED BY "password" WITH GRANT OPTION
子句 WITH GRANT OPTION表示该用户可以为其他用户分配权限。
GRANT all PRIVILEGES ON databasename.tablename TO 'username'@'host';
说明:
GRANT all PRIVILEGES ON databasename.tablename TO 'username'@'host' IDENTIFIED BY 'password';
说明:
例子:
GRANT ALL ON *.* TO 'pig'@'%'; GRANT ALL ON maindataplus.* TO 'pig'@'%'; GRANT SELECT,INSERT ON test.user TO 'pig'@'%';
GRANT PRIVILEGES ON databasename.tablename TO 'username'@'localhost' WITH GRANT OPTION;
说明:
grant 查询、插入、更新、删除MySQL 数据表结构权限。
grant select,insert,update,delete on databasename.tablename to 'username'@'host';
grant 创建,卸载MySQL 数据表的权限。
grant create,drop on databasename.tablename to 'username'@'host';
grant 作用在表中的列上:
grant select(id, se, rank) on databasename.tablename to 'username'@'host';
grant 操作 MySQL 外键权限。
grant references on databasename.tablename to 'username'@'host';
grant 操作 MySQL 临时表权限。
grant create temporary tables on databasename.tablename to 'username'@'host';
grant 操作 MySQL 索引权限。
grant index on databasename.tablename to 'username'@'host';
grant 操作 MySQL 视图、查看视图源代码 权限。
grant create view on databasename.tablename to 'username'@'host'; grant show view on databasename.tablename to 'username'@'host';
grant 操作 MySQL 存储过程、函数 权限。
grant create routine on databasename.tablename to 'username'@'host'; grant alter routine on databasename.tablename to 'username'@'host'; grant execute on databasename.tablename to 'username'@'host'; grant execute on procedure testdb.pr_add to 'dba'@'localhost'; grant execute on function testdb.fn_add to 'dba'@'localhost';
grant 普通 DBA 管理某个 MySQL 数据库的权限。
grant all privileges on databasename.* to dba@'localhost';
grant all on *.* to dba@'localhost'
修改完权限以后 一定要刷新服务,或者重启服务:
FLUSH PRIVILEGES;
SHOW GRANTS [FOR 'username'@'host'];
默认查看自己的权限,加for查看指定用户的权限;
如果此时发现刚刚给的权限太大了,如果我们只是想授予它在某个数据库上的权限,那么需要切换到root 用户撤销刚才的权限,重新授权:
REVOKE ALL PRIVILEGES ON databasename.tablename FROM 'username'@'host';
说明:
注意:
假如你在给用户'pig'@'%'授权的时候是这样的(或类似的):GRANT SELECT ON test.user TO 'pig'@'%',则在使用REVOKE SELECT ON . FROM 'pig'@'%';命令并不能撤销该用户对test数据库中user表的SELECT 操作。
相反,如果授权使用的是GRANT SELECT ON . TO 'pig'@'%';则REVOKE SELECT ON test.user FROM 'pig'@'%';命令也不能撤销该用户对test数据库中user表的Select权限。
具体信息可以用命令SHOW GRANTS FOR 'pig'@'%'; 查看。
推荐刚装完mysqld服务时在shell运行mysql_secure_installation命令
mysql_secure_installation
看完以上关于MySQL用户及权限管理,很多读者朋友肯定多少有一定的了解,如需获取更多的行业知识信息 ,可以持续关注我们的行业资讯栏目的。