第二十八章-安全管理

28.1访问控制

用户不能对过多的数据具有过多的访问权。

在现实世界的日常工作中,决不能使用root。应该创建一系列的账号,有的用于管理,有的供用户使用,有的供开发人员使用,等等。

28.2管理用户

MySQL用户账号和信息存储在名为mysql的MySQL数据库中。

28.2.1创建用户账号

创建一个新用户账号

CREATE USER ben IDENTIFIED  BY '123456' ;

重新命名用户账号

RENAME USER ben TO bforta;

28.2.2删除用户账号

DROP USER bforta

28.2.3设置访问权限

查看赋予用户账号的权限

SHOW GRANTS FOR bforta;

注意:

用户定义为user@host,MySQL的权限用用户名和主机名结合定义。如果不指定主机名,则使用默认的主机名%(授予用户访问权限而不管主机名)

设置权限

GRANT SELECT ON crashcourse.* TO bforta;

为设置权限,GRANT要求你至少给出以下信息:1.要授予的权限;2.被授予访问权限的数据库或表;3.用户名。

撤销权限(撤销的权限必须存在,否则出错)

REVOKE SELECT ON crashcourse.*  FROM  bforta;

GRANT和REVOKE可在几个层次上控制访问权限:

  • 整个服务器,使用GRANT ALL和REVOKE ALL;
  • 整个数据库,使用0N database. *;
  • 特定的表,使用ON database. table;
  • 特定的列;
  • 特定的存储过程。

可以授予或撤销的权限列表。

注意:

  • 在使用GRANT和REVOKE时,用户账号必须存在,但对所涉及的对象没有这个要求。

  • 可以一条语句多个授权,使用“,”隔开:

    GRANT SELECT, INSERT ON crashcourse.* TO bforta;
    

28.2.4更改口令

修改指定用户的密码

SET PASSWORD FOR bforta = Password('n3w p@$$w0rd');

修改当前用户自己的密码

SET PASSWORD = Password('n3w p@$$w0rd');

28.3小结

本章学习了通过赋予用户特殊的权限进行访问控制和保护MySQL服 务器。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是一个信息化系统安全管理办法的范文,仅供参考: 第一章 总则 第一条 为了保障信息化系统的安全,维护国家安全和社会公共利益,保护个人和组织的合法权益,制定本办法。 第二条 本办法适用于使用计算机信息系统(以下简称信息化系统)的各个单位和个人。 第三条 信息化系统安全管理应当遵循“防范为主、综合治理”的原则。 第四条 信息化系统安全管理应当坚持科学、规范、公正、效率的原则。 第五条 信息化系统安全管理应当充分尊重和保护个人和组织的隐私和商业秘密。 第六条 信息化系统安全管理应当遵循法律法规的规定,尊重社会道德风尚,不得违反公共利益和公共秩序。 第二章 信息化系统安全管理的组织体系 第七条 信息化系统安全管理应当建立完整的组织体系,明确职责、权利和义务。 第八条 信息化系统安全管理组织体系应当包括以下职责:系统管理员、安全管理员、安全审计员、安全培训员等。 第九条 信息化系统安全管理组织体系中的各职责应当相互配合、协调,形成信息化系统安全管理的整体效果。 第三章 信息化系统安全管理的措施 第十条 信息化系统安全管理应当采取以下措施: (一)制定和完善信息安全管理规章制度,确保信息系统安全; (二)建立信息系统安全防护体系,保障信息系统的正常运行; (三)加强信息安全教育和培训,提高信息安全意识和能力; (四)建立信息安全事件应急预案,及时处理安全事件; (五)定期进行安全审计和漏洞扫描,及时发现和修复安全问题; (六)开展信息化系统安全演练和测试,提高信息化系统安全应对能力。 第四章 信息化系统安全管理的监督检查 第十一条 对于违反信息化系统安全管理规定的行为,应当依法追究相关责任人的法律责任。 第十二条 对于违反信息化系统安全管理规定的单位和个人,有权利向有关部门举报投诉。 第十三条 信息化系统安全管理应当定期进行监督检查,发现问题及时整改。 第五章 附则 第十四条 本办法自发布之日起施行。 第十五条 本办法的解释权归本单位所有。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值