MySQL权限管理
目录
设置用户与权限
用户管理
MySQL权限系统介绍
最少权限原则
创建用户:GRANT命令
权限的类型和级别
REVOKE命令
权限立即生效
使用GRANT和REVOKE的例子
设置用户与权限
一个MySQL系统可能有许多用户。为了安全起见,root用户通常只用管理目的。对于每个需要使用该系统的用户,应该为他们创建一个账号和密码。这些用户名和密码不必与MySQL之外的用户名称和密码(例如,Linux或NT用户名和密码)相同。同样的原则也适合于root用户。对于系统用户和MySQL用户最好使用不同的密码,这一点对root用户尤其应该这样。
为用户设置密码不是必须的,但是强烈建议为所有创建的用户设定密码。要建立一个Web数据库,最好为每个网站应用程序建立一个用户。你可能会问,“为什么要这么做呢?”—-答案在于权限。
用户管理
我们的MySQL的用户,都被记录在了mysql数据库的user表中,如下图:
在MySQL数据库中,一个完整的用户账号应该包含用户名和登录主机,也就是说 用户名@主机名才是一个完整的用户账号。
创建用户基本语法:
CREATE USER 用户名@主机名 IDENTIFIED BY '密码';
删除用户基本语法:
DROP USER 用户名@主机名;
修改用户密码:
- 修改自己的密码
set password = password('新密码');
- 修改别人的密码(需要有该权限)
set password for 用户名@主机名 &#