2015-11-06 回答
mysql默认关闭远程登录权限,如下操作允许用户在任意地点登录:
1. 进入mysql,grant all privileges on *.* to 'root'@'%' identified by '' with grant option;
identified by后跟的是密码,可设为空。
2. flush privileges; 更新
mysql为了安全性,在默认情况下用户只允许在本地登录,可是在有此情况下,还是需要使用用户进行远程连接,因此为了使其可以远程需要进行如下操作:
一、允许root用户在任何地方进行远程登录,并具有所有库任何操作权限,具体操作如下:
在本机先使用root用户登录mysql:
mysql -u root -p"youpassword"
进行授权操作:
mysql>grant all privileges on *.* to 'root'@'%' identified by 'youpassword' with grant option;
重载授权表:
flush privileges;
退出mysql数据库:
exit
二、允许root用户在一个特定的ip进行远程登录,并具有所有库任何操作权限,具体操作如下:
在本机先使用root用户登录mysql:
mysql -u root -p"youpassword"
进行授权操作:
grant all privileges on *.* to root@"172.16.16.152" identified by "youpassword" with grant option;
重载授权表:
flush privileges;
退出mysql数据库:
exit
三、允许root用户在一个特定的ip进行远程登录,并具有所有库特定操作权限,具体操作如下:
在本机先使用root用户登录mysql:
mysql -u root -p"youpassword"
进行授权操作:
grant select,insert,update,delete on *.* to root@"172.16.16.152" identified by "youpassword";
重载授权表:
flush privileges;
退出mysql数据库:
exit
四、删除用户授权,需要使用revoke命令,具体命令格式为:
revoke privileges on 数据库[.表名] from user-name;
具体实例,先在本机登录mysql:
mysql -u root -p"youpassword"
进行授权操作:
grant select,insert,update,delete on test-db to test-user@"172.16.16.152" identified by "youpassword";
再进行删除授权操作:
revoke all on test-db from test-user;
****注:该操作只是清除了用户对于test-db的相关授权权限,但是这个“test-user”这个用户还是存在。
最后从用户表内清除用户:
delete from user where user="test-user";
重载授权表:
flush privileges;
退出mysql数据库:
exit
五、mysql权限详细分类:
全局管理权限:
file: 在mysql服务器上读写文件。
process: 显示或杀死属于其它用户的服务线程。
reload: 重载访问控制表,刷新日志等。
shutdown: 关闭mysql服务。
数据库/数据表/数据列权限:
alter: 修改已存在的数据表(例如增加/删除列)和索引。
create: 建立新的数据库或数据表。
delete: 删除表的记录。
drop: 删除数据表或数据库。
index: 建立或删除索引。
insert: 增加表的记录。
select: 显示/搜索表的记录。
update: 修改表中已存在的记录。
特别的权限:
all: 允许做任何事(和root一样)。
usage: 只允许登录--其它什么也不允许做。