MySQL 用户管理
admin
2023-05-28 12:21:14
0

合理的管理DB用户权限是一个DBA的基本工作,这里整理一下MySQL用户管理的相关内容。

CREATE USER、DROP USER、RENAME USER 
用来创建、删除、修改MySQL用户

GRANT 
为给定MySQL用户分配权限

REVOKE 撤销已给定MySQL用户的相关权限

SET PASSWORD 为MySQL用户配置密码

SHOW GRANTS 显示给定MySQL用户的权限 
相关用户及权限的信息都会记录在MySQL
数据库中的权限表中,如下: 
user 可连接到数据库的用户及其全局权限 
db 数据库级权限 
table_priv 数据表级权限 
columns_priv 数据列级权限 
procs_priv 与存储例成相关的权限

MySQL用户管理 
创建MySQL用户(拥有创建MySQL 用户权限的用户才可以创建,下面例子以root用户为
测试用户)

mysql> create user kevin@'%' identified by 'oracle';
Query OK, 0 rows affected (0.00 sec)mysql> select user, host, password from mysql.user where user='kevin';
+-------+------+-------------------------------------------+| user  | host | password                                  |
+-------+------+-------------------------------------------+| kevin | %    | *2447D497B9A6A15F2776055CB2D1E9F86758182F |
+-------+------+-------------------------------------------+1 row in set (0.00 sec)

kevin@’%’ 用户名+主机名 
% 字符通配符,表示任意字符 
MySQL通过配置主机名来限制通过索要创建的MySQL用户登录的主机,%表示任意主机都可以登入。 
kevin@10.8.1.% 表示10.8.1段的主机可以登入 
kevin@’
Oracle.com.cn’ 表示主机名为oracle.com.cn的主机可以通过kevin用户登入。

对MySQL账户授权 
syntax: 
GRANT privileges (columns) 
on what 
TO account 
[identified by ‘password’] 
[REQUIRE encryption requirements] 
[WITH grant or resource management options]

如果grant语句中账户不存在则先创建相应账户,再把给定权限分配给它。 
privilege 授予账户的权限。 
what 权限的级别。 最高级别是全局,给定的权限用于所有的数据库和所有的数据表。同时,权限还可以设置为数据库、表、列及存储过程级别。 
account 被授予权限的账号。 
password 修改账户的口令 
columns 权限作用列

REQUIRE和WITH子句是可选的,require子句用于使用SSL进行安全连接。WITH子句用来授予GRANT OPTION权限(允许把账户自己的权限授予别人)。

账户权限整理 
数据库管理权限 
CREATE USER FILE(READ OR WRITE MYSQL SERVER’S FILES) GRANT OPTION RELOAD PROCESS REPLICATION CLIENT REPLICATION SLAVE SHUTDOWN SUPER(kill command to shutdown processes or other super user operation) 
数据库对象权限 
ALTER/ALTER ROUTINE/CREATE/CREATE ROUTINE/CREATE TEMPORARY TABLES/CREATE VIEWS/DELETE/DRPOP/EVENT/EXECUTE/INDEX/INSERT/LOCK TABLES/REFERENCE/SELECT/SHOW VIEW/TRIGGER/UPDATE 
其它权限 
ALL ALL operations inluding GRANT privilege 
USAGE a special privilege and means NULL privilege

用户在授权时必须拥有相应的权限及GRANT OPTION权限。同时,MySQL权限范围包括数据库系统全局,数据库,数据表,数据列等多种范围,付权时通过ON子句控制赋予权限的范围,如下: 
ON . 全局权限 
ON * 如果没有指定数据库(use db),则是全局权限,否则是是定数据库默认对象的权限。 
ON db_name.* 数据库级别权限 
ON db_name.tbl_name 数据库表级权限 
ON tbl_name 数据表级权限 
ON db_name。routie_name 存储例程权限

查看用户拥有的权限。

mysql> show grants for system;
+----------------------------------------------------------------------------------------------------------------+| Grants for system@%                                                                                            |
+----------------------------------------------------------------------------------------------------------------+| GRANT ALL PRIVILEGES ON *.* TO 'system'@'%' IDENTIFIED BY PASSWORD '*58319282EAB9E38D49CA25844B73DA62C80C2ABC' |
+----------------------------------------------------------------------------------------------------------------+1 row in set (0.00 sec)12345671234567

撤销权限和删除用户 
REVOKE privileges [columns] ON what FROM account;

修改用户的口令 
SET PASSWORD FOR system@’%’ = PASSWORD(‘PASSWD’)

当然,增加、修改用户的权限也可以直接insert、update mysql.user表,这些操作就需要感性却的初学者试一下了。


相关内容

热门资讯

周杰伦被传有私生子,公司发声明 8月5日,知名狗仔卓伟通过视频爆料称,一位华语乐坛三字歌唱天王疑有十余岁私生子,但全程未点名、未出示...
中方接连出手反制 商务部5日公布多项对美反制和出口管制措施:对7家美国实体采取反制措施,加强无人机相关两用物项对美国出...
美国司法部被起诉:交出爱泼斯坦... 据路透社8月6日报道,美国新墨西哥州政府日前起诉美国司法部,要求获取涉及已故性犯罪者杰弗里·爱泼斯坦...
特朗普:或不得不再让油价上涨 当地时间8月5日,美国总统特朗普在拉斯维加斯一场活动上发表演讲时称,近期油价已下跌并在一定程度上趋于...
特朗普学签新政阴影下,中国人还... 【文/观察者网专栏作者 狄薇薇】众所周知,特朗普卷土重来后,对以中国为代表的全球留美学生发起了一场“...
飞亚达申请高精度轴类气动工装专... 国家知识产权局信息显示,深圳市飞亚达科技发展有限公司申请一项名为“一种高精度轴类气动工装”的专利,公...
噪声在线监测仪的应用场景与选型... 噪声在线监测仪是环境噪声监测领域常用的设备类型,广泛应用于城市功能区监测、建筑施工场地、工业企业厂界...
“最长太空出差”归来后神二十一... “最长太空出差”归来后神二十一乘组首次公开亮相 8月5日下午,在北京航天城举行的记者见面会上,指令...
神二十一乘组“最长太空出差”归... 新华社北京8月5日电(刘艺、占康、黄一宸)创造单个乘组在轨驻留时长纪录的神舟二十一号航天员乘组,5日...
一场被遗忘的战争,彻底杀红了眼 世界的目光,总是有限的。当越来越多的目光,聚焦在中东的时候;俄乌似乎成了一场被遗忘的战争,尽管正变得...