MySQL用户权限管理

MySQL用户权限管理

知识要点
了解mysql的默认用户
权限的分类
用户的创建
给用户授权
废除用户权限

MySQL的认证方式
用户名 密码 登录地址
root@localhost(登录主机的地址—客户端) 密码
客户端:要通过什么用户通过什么密码登录服务器
用户名 密码 要登录的服务器的ip地址 服务器提供的mysql服务的端口号

服务端:验证客户端的登录信息是否在我的用户表里
认证三项:用户名 密码 客户端的登录主机(host)
mysql.user表(涉及到客户端连接)

补充: mysql> desc mysql.user; ##desc查看mysql.user表中列的属性,包括用户名 登录主机 还有各类的权限表,密码的相关属性 enum是指枚举
在这里插入图片描述

type是指类型 null是指是否允许为空 key是指有没有索引 default是指有没有默认值 extra是备注

mysql> select user,host,authentication_string from mysql.user; ##在mysql.user表里查看用户名 登录主机 密码(在高版本中密码不以明文存储)的等信息
在这里插入图片描述

了解mysql默认的用户

当全新的MySQL数据库安装完毕后,系统就为我们默认地创建了几个用户:管理员用户root以及匿名用户。通过查看名为mysql的系统数据库中的user表,可以看到所有的用户名及其全局权限(Global Privileges)

mysql> select user,host from mysql.user;
±--------------±----------+
| user | host |
±--------------±----------+
| mysql.session | localhost |
| mysql.sys | localhost | #没有全局权限
| root | localhost | # mysql的超级管理员,拥有全部的全局权限
±--------------±----------+
6 rows in set (0.00 sec)

mysql>

1.mysql> select * from mysql.user\G ##查看mysql.user表中所有列的信息 \G显示比较清晰。通过显示输出可以看到 root @localhost拥有全部的全局权限。mysql.sys没有全局权限

2.mysql> show grants for ‘mysql.sys’@‘localhost’; ##查看mysql.sys的权限表
±--------------------------------------------------------------+
| Grants for mysql.sys@localhost |
±--------------------------------------------------------------+
| GRANT USAGE ON . TO ‘mysql.sys’@‘localhost’ |
| GRANT TRIGGER ON sys.* TO ‘mysql.sys’@‘localhost’ | #TRIGGER触发器权限
| GRANT SELECT ON sys.sys_config TO ‘mysql.sys’@‘localhost’ | # 有sys数据库的sys_config表的SELECT权限
±--------------------------------------------------------------+
3 rows in set (0.01 sec)

3.mysql> show privileges; ##查看总的权限表
Usage | Server Admin | No privileges - allow connect only ##没有权限,只是允许连接

4.‘mysql.sys’@’localhost’:
用于 sys schema中对象的定义。使用 mysql.sys 用户可避免DBA重命名或者删除root用户时发生的问题。该用户已被锁定,客户端无法连接。

5.‘mysql.session’@’localhost’:
插件内部使用来访问服务器。该用户已被锁定,客户端无法连接。

6.‘root’@’localhost’:
其用于管理。该用户拥有所有权限,可执行任何操作

7.权限:不要轻易的授权给用户超级权限,授予给用户的权限只要满足用户的操作即可,不 要赋予多余权限 (select/insert/delete/update)

了解不存在用户的默认行为

1.在低版本中存匿名用户(不存在用户)的概念,使用匿名用户登录时,可以不使用密码,随便一个用户名就能登录,也不会检查登录主机,但是匿名用户的权限非常低,不会对数据库自身造成影响。但危害是在正常存在的用户在登录,有可能会被认为是匿名用户

2.在刚创建低版本mysql时可以使用mysql> select user,host from mysql.user;检查匿名用户是否存在
删除匿名用户(delete from mysql.user where user=’’;)匿名用户的特点是mysql.use

  • 1
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值