Mysql5.7新增用户并授权,Mysql生产环境用户权限管理

278 篇文章 1 订阅
44 篇文章 0 订阅

================================

©Copyright 蕃薯耀 2021-12-31

​​蕃薯耀的博客_CSDN博客

一、root用户授权


root用户授权,用于指定IP用户登录root用户,方便管理


1、创建指定IP(如:192.168.1.100)远程登录的root用户,并设置密码

CREATE USER 'root'@'192.168.1.100' IDENTIFIED BY '密码';

2、root用户指定IP授权,授予所有权限

GRANT ALL PRIVILEGES ON *.* TO 'root'@'192.168.1.100' WITH GRANT OPTION;

WITH GRANT OPTION:表示该用户可以将自己拥有的权限授权给别人

授权命令:

GRANT privileges ON databasename.tablename TO 'username'@'host';

GRANT privileges ON databasename.tablename TO 'username'@'host' WITH GRANT OPTION;

3、刷新权限

FLUSH PRIVILEGES;

二、创建appUser应用程序用户,并授权


1、创建appUser,并允许本地登录

CREATE USER 'appUser'@'localhost' IDENTIFIED BY '密码';

2、创建appUser,允许应用程序服务器登录

CREATE USER 'appUser'@'192.168.2.200' IDENTIFIED BY '密码';

3、创建appUser,允许指定IP用户(192.168.1.100)登录

CREATE USER 'appUser'@'192.168.1.100' IDENTIFIED BY '密码';

4、appUser授权

(正式环境没有drop权限),报错时:记得先创建数据库和表

GRANT ALTER,CREATE,SELECT,INSERT,UPDATE,DELETE,
CREATE ROUTINE,ALTER ROUTINE,EXECUTE,INDEX,CREATE VIEW,SHOW VIEW,REFERENCES
 ON 数据库名称.* TO 'appUser';

5、刷新权限

FLUSH PRIVILEGES;

三、创建readUser只读用户,并授权


1、创建readUser用户,并设置密码,允许所有地方登录

CREATE USER 'readUser'@'%' IDENTIFIED BY '密码';

2、授权,授予查询表、查询视图的权限

GRANT SELECT,SHOW VIEW ON 数据库名称.* TO 'readUser';

3、刷新权限

FLUSH PRIVILEGES;


四、查看用户的权限

SHOW GRANTS FOR 'root'@'localhost';
SHOW GRANTS FOR 'root'@'192.168.1.100';
SHOW GRANTS FOR 'appUser';
SHOW GRANTS FOR 'readUser'@'%';


五、Mysql查看用户表

use mysql;

select * from user;

六、Mysql数据库权限列表


ALTER:	Allows use of ALTER TABLE.修改表
CREATE:	Allows use of CREATE TABLE.创建表
CREATE TEMPORARY TABLES:	Allows use of CREATE TEMPORARY TABLE.创建临时表
DROP:		Allows use of DROP TABLE.删除表,删除数据表或数据库
SELECT:	Allows use of SELECT. 查询
INSERT:	Allows use of INSERT. 插入
UPDATE:	Allows use of UPDATE. 更新
DELETE:	Allows use of DELETE.删除表数据
EXECUTE:	Allows the user to run stored routines. 执行存储过程
INDEX:	Allows use of CREATE INDEX and DROP INDEX.创建和删除索引
CREATE VIEW:	Allows use of CREATE VIEW.创建视图
SHOW VIEW:	Allows use of SHOW CREATE VIEW.查看创建的视图
REFERENCES:	授予用户可以创建一个外键来参照特定数据表的权限。
CREATE ROUTINE:表示授予用户可以为特定的数据库创建存储过程和存储函数的权限。
ALTER ROUTINE:表示授予用户可以更新和删除数据库中已有的存储过程和存储函数的权限。
ALL 或 ALL PRIVILEGES:所有的权限名。(和root一样)
usage: 只允许登录--其它什么也不允许做

七、生产环境数据库授权建议

 

八、Mysql回收权限,撤销用户权限

回收权限使用:REVOKE

REVOKE privilege ON databasename.tablename FROM 'username'@'host';

示例:

REVOKE SELECT ON *.* FROM 'appUser'@'localhosts';


REVOKE ALTER,CREATE,DROP,SELECT,INSERT,UPDATE,DELETE,
CREATE ROUTINE,ALTER ROUTINE,EXECUTE,INDEX,CREATE VIEW,SHOW VIEW,
REFERENCES,CREATE TEMPORARY TABLES 
ON *.* FROM 'appUser';
#刷新权限
FLUSH PRIVILEGES;

九、Mysql删除用户

DROP USER 'username';

DROP USER 'username'@'host';

十、Mysql设置密码,修改用户密码

SET PASSWORD FOR 'username'@'host' = PASSWORD('newpassword');

如果是当前登录用户修改密码可以用:

SET PASSWORD = PASSWORD("newpassword");

root用户给其他用户修改密码,示例:

SET PASSWORD FOR 'appUser'@'localhost' = PASSWORD("123456");


 

(时间宝贵,分享不易,捐赠回馈,^_^)

================================

©Copyright 蕃薯耀 2021-12-31

​​蕃薯耀的博客_CSDN博客

  • 2
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
nside君的MySQL网络培训班课程特点: 业界最权威的MySQL数据库培训师姜承尧老师(也就是Inside君本人啦)亲授.姜承尧老师出版了《MySQL技术内幕:InnoDB存储引擎》、《MySQL内核:InnoDB存储引擎》等Mysql书籍。 课程紧密结合互联网公司实践,学员能够领略到BAT、网易等大公司的数据库架构与应用案例 课纲结合最新的MySQL 5.6、5.7版本,使得学员学到的都是最新的内容 充分掌握课程内容的学员年薪至少在25W起,第1期的学员已经证明了培训的价值 优秀学员可以获得姜老师的BAT等大型互联网公司的内推 面试技巧与简历模板(新增),帮助学员拿到更好的offer MySQL 安装与引擎 day001-MySQL 5.7介绍和安装 day002-MySQL 5.7安装多实例 day003-MySQL升级 参数 连接 权限 day004-MySQL权限拾 遗Role模拟 Workbench 体系结构 day005-slow_log generic_log audit 存储引擎一 day006-存储引擎二 多实例安装上 day007-MySQL 多实例下 SSL MySQL 数据类型和SQL查询 开发 day008-MySQL 数据类型 day009-精通JSON类型 day010-Employees 临时表的创建 外键约束 day011-SQL语法之SELECT day012-子查询 INSERT UPDATE DELETE REPLACE day013-作业讲解一 Rank 视图 UNION 触发器上 day014-触发器下 存储过程 自定义函数 MySQL 执行计划与优化器 day015-索引 B+树 上 day016-索引 B+树 下 Explain 1 day017-Explain 2 MySQL innodb引擎优化 day018-磁盘 day019-磁盘测试 day020-InnoDB_1 表空间 General day021-InnoDB_2 SpaceID.PageNumber 压缩表) day022-InnoDB_3 透明表空间压缩 索引组织表 day023-InnoDB_4 页(2) 行记录 day024-InnoDB_5 – heap_number Buffer Poo day025-InnoDB_6 Buffer Pool与压缩页 CheckPoint LSN day026-InnoDB_7 doublewrite ChangeBuffer AHI FNP MySQL 索引与innodb锁机制 day027-Secondary Index day028-join算法锁_1 day029-锁_2 day030-锁_3 day031-锁_4 day032-锁_5 day032-锁5标清 day033-锁_6 事物_1 day033-锁_6 事物1标清 day034-事物_2 MySQL 性能衡量 day035-redo_binlog_xa day036-undo_sysbench day036-undosysbench标清 day037-tpcc_mysqlslap MySQL 备份与恢复 day038-purge死锁举例_MySQL backup备份_1 day039-MySQL backup备份恢复_2 MySQL 复制技术与高可用 day040-MySQL 备份恢复backup_3_replication_1 day041-backup_4-replication_2 day042-replication_3 day043-replication_4-GTID 1 day044-replication_5-GTID 2

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值