MySQL的用户和权限如何管理
admin
2023-05-28 02:21:33
0

下面讲讲关于MySQL的用户和权限如何管理,文字的奥妙在于贴近主题相关。所以,闲话就不谈了,我们直接看下文吧,相信看完MySQL的用户和权限如何管理这篇文章你一定会有所受益。

MySQL的用户账号: 用户名@主机

主机格式: 

  1. 主机名 www.node1.com


  2. IP: 172.16.139.2

       172.16.0.0/255.255.255

       192.16.%.%


  3. 通配符:172.16.%.%

        %.node1.com


Mysql账号的唯一目的就是在用户连接MySQL云服务器时,进行用户的登录认证,而要在登录后进行一些数据访问、操作等,还要另外进行授权


MySQL进程在启动时会读取以下六个权限表


user:用户账号,全局权限

db:库级别权限

tables_priv:表级别权限

columns_priv:列级别权限

procs_priv:存储过程与存储函数相关权限

proxies_priv:代理用户权限


权限级别: 全局级别 库 表 列 存储过程和存储函数


触发器:主动数据库,当执行insert、delete、update时会自动触发另外自定义的操作;如向user表中插入数据时,定义往log表中插入时间值,往user表中插入数据。


创建一个叫做faker的用户,密码为123

>create user faker@'127.0.0.1' identified by '123';


mysql> show grants for faker@'127.0.0.1'; 查看faker在127.0.0.1的权限为usage,只能登陆和做简                             单的查看

+----------------------------------------------+

| Grants for faker@127.0.0.1                                                                                   |

+----------------------------------------------+

| GRANT USAGE ON *.* TO 'faker'@'127.0.0.1'

 IDENTIFIED BY PASSWORD '*23AE809DDACAF96AF0FD78ED04B6A265E05AA257' |


为用户授权:

user表中host列的值的意义

%            匹配所有主机

localhost      localhost不会被解析成IP地址,直接通过UNIXsocket连接

127.0.0.1      会通过TCP/IP协议连接,并且只能在本机访问;

::1          ::1就是兼容支持ipv6的,表示同ipv4的127.0.0.1


priv_level:

       * 所有库

       *.* 所有库的所有表

       test.* test库下的所有表

       test1  test1表

       db_name.toutine_name 某个表的存储过程/存储函数


设置权限时必须给出以下信息

1,要授予的权限

2,被授予访问权限的数据库或表

3,用户名


grant和revoke可以在几个层次上控制访问权限

1,整个云服务器,使用 grant ALL  和revoke  ALL (revolve收回权限)

2,整个数据库,使用on  database.*

3,特点表,使用on  database.table

4,特定的列

5,特定的存储过程

 

grant 命令 on 库.表 to user;


>grant select, insert, update, delete on testdb.* to faker@’%’

grant 普通数据用户,查询、插入、更新、删除 数据库中所有表数据的权利。


>grant select on testdb.* to common_user@’%’


>grant insert on testdb.* to common_user@’%’


>grant update on testdb.* to common_user@’%’


>grant delete on testdb.* to common_user@’%’


或者,用一条 MySQL 命令来替代:


>grant select, insert, update, delete on testdb.* to common_user@’%’


grant 数据库开发人员,创建表、索引、视图、存储过程、函数等权限。


grant 创建、修改、删除 MySQL 数据表结构权限。


>grant create on testdb.* to developer@’192.168.0.%’;


>grant alter on testdb.* to developer@’192.168.0.%’;


>grant drop on testdb.* to developer@’192.168.0.%’;


grant 操作 MySQL 外键权限。


>grant references on testdb.* to developer@’192.168.0.%’;


grant 操作 MySQL 临时表权限。


>grant create temporary tables on testdb.* to developer@’192.168.0.%’;


grant 操作 MySQL 索引权限。


>grant index on testdb.* to developer@’192.168.0.%’;


grant 操作 MySQL 视图、查看视图源代码 权限。


>grant create view on testdb.* to developer@’192.168.0.%’;


>grant show view on testdb.* to developer@’192.168.0.%’;


最后

>flush privileges;

刷新权限后,可能要重新登录才生效


删除用户

>drop user faker@'127.0.0.1'; 将faker用户删除


改用户名

>rename user faker@'127.0.0.1' to sky@'127.0.0.1';

Query OK, 0 rows affected (0.00 sec)


权限收回

>revoke 'select' on test.my from faker@'127.0.0.1';

收回faker用户在test库中my表的select权限


MySQL登录忘记密码怎么办?


[root@node1 ~]# vim /etc/init.d/mysqld 

1.找到下面这行

$bindir/mysqld_safe --datadir="$datadir" --pid-file="$mysqld_pid_file_path" $other_args >/dev/null &


2.在上面行中加入 --skip-grant-tables(跳过认证)

3.在重启mysqld服务

4.最后重新登录不要密码就可以连接上去

对于以上MySQL的用户和权限如何管理相关内容,大家还有什么不明白的地方吗?或者想要了解更多相关,可以继续关注我们的行业资讯板块。

相关内容

热门资讯

香港资深演员黎彼得去世,曾参演... 据港媒,香港乐坛殿堂级填词人、资深演员黎彼得于8月5日上午因病离世,终年76岁。好友钟志光透露黎彼得...
等不到MacBook Air的... 每年返校季,MacBook Air几乎都是学生党最稳妥的答案。 它足够轻巧、安静,性能也足以应付大多...
统筹6G星地融合,我国成立星地... 2026年7月30日,在工业和信息化部信息通信发展司指导下,IMT-2030(6G)推进组星地融合(...
泰雷兹推出Luna 8硬件安全... 法国航空航天、国防及网络安全技术巨头泰雷兹集团日前宣布,旗下全新硬件安全模块Luna 8正式上市。这...
俄无人机厂负责人遭汽车炸弹袭击 新华社莫斯科8月5日电(记者黄河)俄罗斯媒体5日报道称,俄罗斯中部斯维尔德洛夫斯克州首府叶卡捷琳堡市...
高层用全落地玻璃安全吗 最佳回答 高层用全落地窗玻璃虽然看上去比较上档次,但同时也存在一定的风险,并不是特别安全,各方面还是...
便池黑了怎么处理刷黑了怎么处理 便池变黑可能是由于长期使用、污渍积累或其他原因导致的。以下是一些处理便池变黑的方法:1. 使用清洁剂...
九牧王智能马桶不能自动冲水怎么... 如果九牧王智能马桶不能自动冲水,以下是一些可能的解决方法:1. 检查电源:确保马桶的电源插头插好,电...
全球第三,领先OpenAI!上... 今年7月,OpenAI的一款大模型在内部测试时失控,它自主发现漏洞、规划路径,成功入侵了全球知名人工...
载缆量可达16000吨,国内最... 本文转自【科技日报】; ◎ 科技日报记者 代小佩 8月4日,中国船舶集团七〇八所自主研发设计的国内最...