读书笔记_mysql必知必会_28_访问控制

目录

访问控制

管理用户

创建用户账号

删除用户账号

设置访问权限

更改口令


访问控制

MySQL 服务器的安全基础是: 用户应该对他们需要的数据具有适当的访问权,既不能多也不能少 。换句话说,用户不能对过多的数据具有过多的访问权。
 
考虑以下内容:
多数用户只需要对表进行读和写,但少数用户甚至需要能创建和
删除表;
某些用户需要读表,但可能不需要更新表;
你可能想允许用户添加数据,但不允许他们删除数据;
某些用户(管理员)可能需要处理用户账号的权限,但多数用户
不需要;
你可能想让用户通过存储过程访问数据,但不允许他们直接访问
数据;
你可能想根据用户登录的地点限制对某些功能的访问。
 
 


管理用户

MySQL 用户账号和信息存储在名为 mysql MySQL 数据库中。一般不需要直接访问mysql 数据库和表。
 

创建用户账号

为重新命名一个用户账号,使用 RENAME USER 语句
 

删除用户账号

设置访问权限

在创建用户账号后,必须接着分配访问权限。 新创建的用户账号没有访问权限。它们能登录MySQL,但不能看到数据,不能执行任何数据库操作。
 
 
为设置权限,使用 GRANT 语句。 GRANT 要求你至少给出以下信息:
要授予的权限;
被授予访问权限的数据库或表;
用户名。

GRANT和REVOKE可在几个层次上控制访问权限:
整个服务器,使用 GRANT ALL REVOKE ALL
整个数据库,使用 ON database.*
特定的表,使用 ON database.table
特定的列;
特定的存储过程。
 
 

更改口令

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值