MYSQL授权详解

本文来自于:

https://www.blog-china.cn/guopengfei/home/1/1482813314642

初始化用户示例

         安装完MySQL数据库时,系统会自动创建一个 不需要密码的root用户和一个无用户名无密码的匿名用户(Anonymous Account),需要对root用户设置密码和清理匿名用户增强数据库安全。

给root用户设置密码:

set password for’root’@’localhost’ =password(‘1234’)
         上述命令就会给root用户设置一个1234登陆密码。

删除匿名用户示例

Drop user’@’localhost
如果执行上述命令报如下错:


Error 1396(HY000) :OPERATIOIN DROP  USER FAILED FOR “@”localhost;
出现上述错误的原因是linux系统下需要以’用户’@’localhost’的格式删除,解决方法 如下:


 #先查出确切的hostname\n Select user,host from mysql.user\n #找出其中user为空的host名\n #删除这个匿名用户\n Drop user”@”上一步你找到的hostname

创建用户命令示例


insert into mysql.user(Host,User.Password) values("localhost",”test”,password(“1234”))
注意:

         1、Host参数是指创建的这个用户是否能在本地或远程登陆,Host值有两种:localhost和%。localhost表示这个用户只能本地登录;%表示这个用户可以远程登陆。

         2、User 参数是要创建的用户的用户名,Password参数是要创建的用户密码,密码格式必须为password(“密码”)。

上述命令将会 创建一个只允许本地登陆数据库的名为test,密码为1234的用户

         3、Host参数可以不写(参数和值均不写)。

修改用户密码

用set password命令


 Set password for’root’@’localhost’ = password(‘123456’)
        

将root用户的密码修改为123456

用mysqladmin

mysqladmin –uroot  –p123456 password 1234abcd
格式为:mysqladmin –u用户名 –p旧密码 password 新密码

使用update命令直接编辑user表

如果你知道要修改的用户名,则直接执行下面的SQL

Update user set password=password(‘123456’) where user = ‘root’
如果你不知道用户名,则需要首先查询所有的用户名,然后再根据查询到的用户进行修改。

Mysql >  User mysql
查看用户权限

查看当前用户权限

 Mysql> Show grants;
查看某个用户的权限

Mysql> Show grants for ‘user_jack’@’%’
授权(GRANT)命令示例

         这个例子是创建一个只允许本地登录的超级管理员用户user_jack,并允许这个用户将权限授予别的用户,密码设置为jack_pwd。

grant all privileges on *.* to ‘user_jack’@‘localhost’ identified by “jack_pwd” with grant option;
注意:

1、  ALL PRIVILEGES 表示所有全新啊,你也可以使用 select 、update、delete等权限。

2、  ON用来指定权限针对哪些库和表。

3、  *.*第一个*表示指定的数据库名,后面的*表示指定表名,如果是所有的数据库和所有的表,则保持*.*不变;否则,根据自己需求指定。

4、  To 表示 将权限授予哪个用户。

5、  ‘user_jack’@‘localhost’表示user_jack用户,@后面接要限制 该用户登陆的主机,可以是IP、IP段、域名甚至是%(%表示所有地方都可以远程登陆,慎用,很多攻击都是由于此处设置了%);需要特别注意的是:有的版本设置为%时,其他IP可以登录,但是本地登陆不了,者和版本有关系,只需再加一个Localhost的用户即可。

6、  IDENTIFIED BY 指定用户的登陆密码。

7、  WITH GRANT OPTION 这个选项表示用户可以将自己拥有的权限授权给别人。需要特别注意的是:很多使用者在创建操作用户的时候不指定WITH GRANT OPTION 选项,导致这个创建的用户以后无法使用GRANT命令创建用户或者给其他用户授权。

8、  权限可以叠加,就是说GRANT命令可以重复给用户添加权限,比如先给用户已给select 权限,然后又给用户update权限,那么这个用户就同时拥有了select 权限和update权限。

9、  授权后需要刷新权限(命令:mysql > flush privileges),否则可能会遇到权限命令没生效的问题 。

删除用户及权限

删除用户

如果你知道要删除的用户名,则可以直接执行下面的SQL

Mysql> drop user ‘user_jack’@’localhost’
如果你不知道哪些用户名没用,则需要使用下面的命令查看所有的用户,然后再根据查找到的 用户执行上面的SQL

Mysql> select host.user.password from user;

回收权限

Revoke delete on *.* from ‘user_jack’@’localhost’
上述命令会回收user_jack用户的所有权限。

转载于:https://my.oschina.net/cz1011/blog/1516687

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值