MySQL 用户管理
admin
2023-05-28 12:21:14
0

合理的管理DB用户权限是一个DBA的基本工作,这里整理一下MySQL用户管理的相关内容。

CREATE USER、DROP USER、RENAME USER 
用来创建、删除、修改MySQL用户

GRANT 
为给定MySQL用户分配权限

REVOKE 撤销已给定MySQL用户的相关权限

SET PASSWORD 为MySQL用户配置密码

SHOW GRANTS 显示给定MySQL用户的权限 
相关用户及权限的信息都会记录在MySQL
数据库中的权限表中,如下: 
user 可连接到数据库的用户及其全局权限 
db 数据库级权限 
table_priv 数据表级权限 
columns_priv 数据列级权限 
procs_priv 与存储例成相关的权限

MySQL用户管理 
创建MySQL用户(拥有创建MySQL 用户权限的用户才可以创建,下面例子以root用户为
测试用户)

mysql> create user kevin@'%' identified by 'oracle';
Query OK, 0 rows affected (0.00 sec)mysql> select user, host, password from mysql.user where user='kevin';
+-------+------+-------------------------------------------+| user  | host | password                                  |
+-------+------+-------------------------------------------+| kevin | %    | *2447D497B9A6A15F2776055CB2D1E9F86758182F |
+-------+------+-------------------------------------------+1 row in set (0.00 sec)

kevin@’%’ 用户名+主机名 
% 字符通配符,表示任意字符 
MySQL通过配置主机名来限制通过索要创建的MySQL用户登录的主机,%表示任意主机都可以登入。 
kevin@10.8.1.% 表示10.8.1段的主机可以登入 
kevin@’
Oracle.com.cn’ 表示主机名为oracle.com.cn的主机可以通过kevin用户登入。

对MySQL账户授权 
syntax: 
GRANT privileges (columns) 
on what 
TO account 
[identified by ‘password’] 
[REQUIRE encryption requirements] 
[WITH grant or resource management options]

如果grant语句中账户不存在则先创建相应账户,再把给定权限分配给它。 
privilege 授予账户的权限。 
what 权限的级别。 最高级别是全局,给定的权限用于所有的数据库和所有的数据表。同时,权限还可以设置为数据库、表、列及存储过程级别。 
account 被授予权限的账号。 
password 修改账户的口令 
columns 权限作用列

REQUIRE和WITH子句是可选的,require子句用于使用SSL进行安全连接。WITH子句用来授予GRANT OPTION权限(允许把账户自己的权限授予别人)。

账户权限整理 
数据库管理权限 
CREATE USER FILE(READ OR WRITE MYSQL SERVER’S FILES) GRANT OPTION RELOAD PROCESS REPLICATION CLIENT REPLICATION SLAVE SHUTDOWN SUPER(kill command to shutdown processes or other super user operation) 
数据库对象权限 
ALTER/ALTER ROUTINE/CREATE/CREATE ROUTINE/CREATE TEMPORARY TABLES/CREATE VIEWS/DELETE/DRPOP/EVENT/EXECUTE/INDEX/INSERT/LOCK TABLES/REFERENCE/SELECT/SHOW VIEW/TRIGGER/UPDATE 
其它权限 
ALL ALL operations inluding GRANT privilege 
USAGE a special privilege and means NULL privilege

用户在授权时必须拥有相应的权限及GRANT OPTION权限。同时,MySQL权限范围包括数据库系统全局,数据库,数据表,数据列等多种范围,付权时通过ON子句控制赋予权限的范围,如下: 
ON . 全局权限 
ON * 如果没有指定数据库(use db),则是全局权限,否则是是定数据库默认对象的权限。 
ON db_name.* 数据库级别权限 
ON db_name.tbl_name 数据库表级权限 
ON tbl_name 数据表级权限 
ON db_name。routie_name 存储例程权限

查看用户拥有的权限。

mysql> show grants for system;
+----------------------------------------------------------------------------------------------------------------+| Grants for system@%                                                                                            |
+----------------------------------------------------------------------------------------------------------------+| GRANT ALL PRIVILEGES ON *.* TO 'system'@'%' IDENTIFIED BY PASSWORD '*58319282EAB9E38D49CA25844B73DA62C80C2ABC' |
+----------------------------------------------------------------------------------------------------------------+1 row in set (0.00 sec)12345671234567

撤销权限和删除用户 
REVOKE privileges [columns] ON what FROM account;

修改用户的口令 
SET PASSWORD FOR system@’%’ = PASSWORD(‘PASSWD’)

当然,增加、修改用户的权限也可以直接insert、update mysql.user表,这些操作就需要感性却的初学者试一下了。


相关内容

热门资讯

房主任塌房,互联网装不下“农村... 作者/富十几 编辑/章鱼房主任,塌房了。这些天,只要你打开社交平台就会发现,这位50岁脱口秀演员风评...
美媒爆料:特朗普与美防长爆发激... 据《华盛顿邮报》8月5日报道,在上周末戴维营峰会上,特朗普总统就弹药库存极度短缺一事怒火难平,向美防...
马桶水箱烂了能补吗 解决方法:当然是可以修补的,首先你把水箱的水放干,用卫生纸把洞口水渍污垢擦干,如果洞口很小的话,直接...
九牧马桶冲水无力怎么处理 进水阀的水位比较低,冲水压力小导致。将进水阀拆掉,把里面的卡扣逆时针旋转到适当的调整高度,再拧紧连接...
海尔油烟机好用吗 你好,个人觉得海尔油烟机还是非常不错的,我家目前也是选择购买的海尔油烟机,目前使用了这么久基本没有出...
智能马桶漏水的原因和处理方法有... 1、可能是因为异物进入智能马桶中,建议寻找专业的维修人员进行维修,在维修之前一定要先断电,避免发生危...
toto智能马桶漏水怎么修 TOTO 智能马桶漏水可能是由多种原因引起的,以下是一些常见的修复方法:1. 检查水箱:确保水箱内的...
周杰伦被传有私生子,公司发声明 8月5日,知名狗仔卓伟通过视频爆料称,一位华语乐坛三字歌唱天王疑有十余岁私生子,但全程未点名、未出示...
中方接连出手反制 商务部5日公布多项对美反制和出口管制措施:对7家美国实体采取反制措施,加强无人机相关两用物项对美国出...
美国司法部被起诉:交出爱泼斯坦... 据路透社8月6日报道,美国新墨西哥州政府日前起诉美国司法部,要求获取涉及已故性犯罪者杰弗里·爱泼斯坦...