2021-02-27

MySQL用户权限管理

用户权限管理主要有以下作用:

  1. 可以限制用户访问哪些库、哪些表
  2. 可以限制用户对哪些表执行SELECT、CREATE、DELETE、DELETE、ALTER等操作
  3. 可以限制用户登录的IP或域名
  4. 可以限制用户自己的权限是否可以授权给别的用户

一、用户授权

> mysql> grant all privileges on *.* to 'yangxin'@'%' identified by
> 'yangxin123456' with grant option;

1 all privileges:表示将所有权限授予给用户。也可指定具体的权限,如:SELECT、CREATE、DROP等。
on:表示这些权限对哪些数据库和表生效,格式:数据库名.表名,这里写“*”表示所有数据库,所有表。如果我要指定将权限应用到test库的user表中,可以这么写:test.user
to:将权限授予哪个用户。格式:”用户名”@”登录IP或域名”。%表示没有限制,在任何主机都可以登录。比如:”yangxin”@”192.168.0.%”,表示yangxin这个用户只能在192.168.0IP段登录
identified by:指定用户的登录密码 with grant option:表示允许用户将自己的权限授权给其它用户
可以使用GRANT给用户添加权限,权限会自动叠加,不会覆盖之前授予的权限,比如你先给用户添加一个SELECT权限,后来又给用户添加了一个INSERT权限,那么该用户就同时拥有了SELECT和INSERT权限。

新版mysql,不支持授予权限和用户创建,所以要分开写
创建用户:create user 'cf'@'%' identified by 'MySlag123!@#';
授予权限:grant all privileges on *.* to 'cf'@'%'
在这里插入图片描述
二、刷新权限
对用户做了权限变更之后,一定记得重新加载一下权限,将权限信息从内存中写入数据库。

mysql> flush privileges;

三、查看用户权限

mysql> grant select,create,drop,update,alter on *.* to 'yangxin'@'localhost' identified by 'yangxin0917' with grant option;
mysql> show grants for 'yangxin'@'localhost';

————————————————

四、回收权限

删除yangxin这个用户的create权限,该用户将不能创建数据库和表。

mysql> revoke create on . from ‘cf’@localhost’; mysql> flush
privileges; 1 2

五、删除用户

mysql> select host,user from user;

±--------------±--------+
| host | user |
±--------------±--------+
| % | root |
| % | test3 |
| % | yx |
| 192.168.0.% | root |
| 192.168.0.% | test2 |
| 192.168.0.109 | test |
| ::1 | yangxin |
| localhost | yangxin |
±--------------±--------+
8 rows in set (0.00 sec)
mysql> drop user ‘yangxin’@‘localhost’;
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
六、用户重命名
shell> rename user ‘test3’@’%’ to ‘test1’@’%’;
1
七、修改密码
1> 更新mysql.user表
mysql> use mysql;

mysql5.7之前

mysql> update user set password=password(‘123456’) where user=‘root’;

mysql5.7之后

mysql> update user set authentication_string=password(‘123456’) where user=‘root’;
mysql> flush privileges;
1
2
3
4
5
6
2> 用set password命令
语法:set password for ‘用户名’@’登录地址’=password(‘密码’)

mysql> set password for ‘root’@‘localhost’=password(‘123456’);
1
3> mysqladmin
语法:mysqladmin -u用户名 -p旧的密码 password 新密码

mysql> mysqladmin -uroot -p123456 password 1234abcd
1
注意:mysqladmin位于mysql安装目录的bin目录下
八、忘记密码
1> 添加登录跳过权限检查配置
修改my.cnf,在mysqld配置节点添加skip-grant-tables配置

[mysqld]
skip-grant-tables
1
2
2> 重新启动mysql服务
shell> service mysqld restart
1
3> 修改密码
此时在终端用mysql命令登录时不需要用户密码,然后按照修改密码的第一种方式将密码修改即可。

————————————————
版权声明:本文为CSDN博主「xyang0917」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/xyang81/article/details/51822252
————————————————

原文链接:https://blog.csdn.net/xyang81/article/details/51822252

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值