MySQL·用户管理

目录

用户管理

用户

查看用户信息

创建用户

本地登入测试

异地登入测试

删除用户

修改用户密码

数据库的权限

准备工作

给用户授权

root创建数据库

root创建表,并插入数据

给定权限

回收权限

回收它的insert权限

回收所有的权限


 

用户管理

如果我们只能使用root用户,这样存在安全隐患。这时,就需要使用MySQL的用户管理。

2568ada164224656ba14bc0a16f5ada8.png

用户

用户信息

MySQL中的用户,都存储在系统数据库mysql的user表中,MySQL进行用户管理的时候就是使用表结构来进行管理的,我们可以直接看到

bce39d6c0696401da0906df6a8e7c7da.png

在文件夹也可以直接看到,我们发现会有很多张表存放在MySQL这个文件夹中 

5a55a0e4f7c04db889f54cc83530c099.png

查看用户信息

df63f80f047c4db1a19bc41cdbf67663.png

我们可以直接对user表进行修改,但是不推荐

b2c3f9ce357d48d4bf76b0a50aad8f38.png

创建用户

语法:

create user '用户名'@'登陆主机/ip' identified by '密码';

a40c738183524beaae26e0c1d6037b28.png

注意关于权限的修改,每一次修改权限之后,应该进行刷新

flush privileges;

0d46a69bb26c440d8623ff1e4afe772c.png

我们现在都知道,这里面的密码MySQL都是进过加密的,使用的函数是password()。 

这里的账号只能够使用本地登入,要想其他地方也能够登入的话,登入要改为'%'

--备注:可能实际在设置密码的时候,因为mysql本身的认证等级比较高,一些简单的密码无法设置,会爆出如下报错:
-- ERROR 1819 (HY000): Your password does not satisfy the current policyrequirements
-- 解决方案:Your password does not satisfy the current policy requirements-CSDN博客
--查看密码设置相关要求:SHOW VARIABLES LIKE 'validate_password%';

 

本地登入测试

显然这里是啥也没有的

24ddc9f6de8043e2a348c0b529c6a351.png

异地登入测试

不能的,因为只允许本地进行登入 

a01c9c3ef9d74362805d43b88c685e23.png

只限于本地登入 

ec9e1970fe434f6283f97e396e8665b8.png

我们创建一个允许远端登入的用户,在登入主机中,使用'%'

6c7926e11fab49cd84fe2d3c1629af25.png

 37df909c17974b8a8fa09db9066f253c.png

可以发现登入成功了,并且我们可以进行数据库的相关操作

这里特别不建议允许容易客户端访问MySQL,不安全!

 

删除用户

语法:

drop user '用户名'@'主机名'

67bb757864554f968f01e62a653de9ba.png

 

修改用户密码

语法:

set password=password('新的密码');

这里的password是MySQL提供的一个生成加密的函数,我们可以用这个来进行加密密码

bb74fd8a6687438bb20374850330ec89.png 

root用户修改指定用户的密码

set password for '用户名'@'主机名'=password('新的密码');

3cf8afc1c4f64313849d69765308b2bc.png

 

数据库的权限

权限如下图所示,我们对数据库权限的管理就是对下面这些数据的修改

336eeb92f0d04d679691f2cd49654b3b.png 

准备工作

为了方便演示,我们新创建一个用户用来观察不同的情况下权限带来的结果

175e52f378ed4e2a9ed270d52440c33a.png

本地登入

b59cfa4321ac4e629238c8a519290348.png

远端登入

7e87ef3dcc12459ea402e9fe0504ad68.png

 

给用户授权

刚创建的用户没有任何权限。需要给用户授权。

grant 权限列表 on 库.对象名 to '用户名'@'登陆位置' [identified by '密码']

这里的密码在创建用户的时候就已经给定了,所以不需要再指定了,当然如果没有的话,也可以在这里指明,不过通常不推荐

说明:

1.权限列表,多个权限用逗号分开

grant select on ...
grant select, delete, create on ....
grant all [privileges] on ... -- 表示赋予该用户在该对象上的所有权限

2.*.* :代表本系统中的所有数据库的所有对象(表,视图,存储过程等)
3.库.* :表示某个数据库中的所有数据对象(表,视图,存储过程等)
4. identified by可选:如果用户存在,赋予权限的同时修改密码,如果该用户不存在,就是创建用户

root创建数据库

当我们用root创建一个数据库的时候,会发现无论是本地还是远端都无法看到这个数据库,这是很正常的,因为我们并没有给权限

3a374b70cc4b467186280c3999674b92.png

当本地用户尝试进入数据库的时候,发现无法进入,没有权限

8fa868f1390f4e5ca09f9df49e129ca6.png

root创建表,并插入数据

eb303384ccfa4bb29fb5b4365d471b3a.png

给定权限

6c8e7e95bbf9410db154732c64ad21bf.png

插入操作也可以进行 

035320ffc4294722bc8f9afa53318231.png 

我们可以查看最近赋予的权限,这里会以SQL语句的形式呈现

14efcc79639c4108b6717d8c88928e7d.png

 

回收权限

语法:

revoke 权限列表 on 库.对象名 from '用户名'@'登陆位置';

回收它的insert权限

3593a6467f4c4736b77c449b7cbd916d.png

我们发现,我们可以进行删除,查看,但是插入却不能够了

42c0a36e09504d77884e033969c6e00a.png

当然远端也是不能够使用的

1730ddb717404a23b2fc5c6db534aedd.png

回收所有的权限

当我们回收所有权限后,无论是本地还是远端都看不到了

2ee3f36d4284464baffd93532c2d53eb.png

a6e8dfa91d1d44cab6dd616e9a5e95fe.png

 

  • 8
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

清风玉骨

爱了!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值