mysql允许外部连接

Mysql为了安全性,在默认情况下用户只允许在本地登录,可是在有此情况下,还是需要使用用户进行远程连接,因此为了使其可以远程需要进行如下操作:

一、允许root用户在任何地方进行远程登录,并具有所有库任何操作权限,具体操作如下:
在本机先使用root用户登录mysql:
mysql -u root -p"youpassword" 
进行授权操作:
mysql>GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY 'youpassword' WITH GRANT OPTION;
重载授权表:
FLUSH PRIVILEGES;
退出mysql数据库:
exit

二、允许root用户在一个特定的IP进行远程登录,并具有所有库任何操作权限,具体操作如下:
在本机先使用root用户登录mysql:
mysql -u root -p"youpassword" 
进行授权操作:
GRANT ALL PRIVILEGES ON *.* TO root@"172.16.16.152" IDENTIFIED BY "youpassword" WITH GRANT OPTION;
重载授权表:
FLUSH PRIVILEGES;
退出mysql数据库:
exit

三、允许root用户在一个特定的IP进行远程登录,并具有所有库特定操作权限,具体操作如下:
在本机先使用root用户登录mysql:
mysql -u root -p"youpassword" 
进行授权操作:
GRANT select,insert,update,delete ON *.* TO root@"172.16.16.152" IDENTIFIED BY "youpassword";
重载授权表:
FLUSH PRIVILEGES;
退出mysql数据库:
exit

四、删除用户授权,需要使用REVOKE命令,具体命令格式为:
REVOKE privileges ON 数据库[.表名] FROM user-name;
具体实例,先在本机登录mysql:
mysql -u root -p"youpassword" 
进行授权操作:
GRANT select,insert,update,delete ON TEST-DB TO test-user@"172.16.16.152" IDENTIFIED BY "youpassword";
再进行删除授权操作:
REVOKE all on TEST-DB from test-user;
****注:该操作只是清除了用户对于TEST-DB的相关授权权限,但是这个“test-user”这个用户还是存在。
最后从用户表内清除用户:
DELETE FROM user WHERE user="test-user";
重载授权表:
FLUSH PRIVILEGES;
退出mysql数据库:
exit

五、MYSQL权限详细分类:
全局管理权限: 
FILE: 在MySQL服务器上读写文件。 
PROCESS: 显示或杀死属于其它用户的服务线程。 
RELOAD: 重载访问控制表,刷新日志等。 
SHUTDOWN: 关闭MySQL服务。
数据库/数据表/数据列权限: 
ALTER: 修改已存在的数据表(例如增加/删除列)和索引。 
CREATE: 建立新的数据库或数据表。 
DELETE: 删除表的记录。 
DROP: 删除数据表或数据库。 
INDEX: 建立或删除索引。 
INSERT: 增加表的记录。 
SELECT: 显示/搜索表的记录。 
UPDATE: 修改表中已存在的记录。
特别的权限: 
ALL: 允许做任何事(和root一样)。 
USAGE: 只允许登录--其它什么也不允许做。

允许外部主机远程连接MySQL 数据库,需要进行以下步骤: 1. 修改 MySQL 配置文件。 在 MySQL 服务器上找到 MySQL 的配置文件 my.cnf 或者 my.ini,一般位于 /etc/mysql/ 目录下。在文件中找到 [mysqld] 部分,添加以下配置: ``` bind-address = 0.0.0.0 ``` 其中,0.0.0.0 表示允许来自任何 IP 地址的连接。你也可以指定具体的 IP 地址,如: ``` bind-address = 192.168.1.100 ``` 这样就只允许来自 192.168.1.100 的主机连接。 2. 重启 MySQL 服务。 在 Ubuntu / Debian 系统上,可以使用以下命令重启 MySQL 服务: ``` sudo service mysql restart ``` 在 CentOS / RHEL 系统上,可以使用以下命令重启 MySQL 服务: ``` sudo systemctl restart mysqld ``` 3. 创建 MySQL 用户并授权。 在 MySQL 中,需要创建一个可以远程连接用户,并授予其相应的权限。可以使用以下命令创建一个名为 remote_user 的用户: ``` CREATE USER 'remote_user'@'%' IDENTIFIED BY 'password'; ``` 其中,password 是用户的密码。% 表示允许来自任何主机的连接。如果只允许来自特定 IP 地址的连接,可以将 % 替换为具体的 IP 地址。 接下来,需要授予用户相应的权限。可以使用以下命令授予用户所有数据库的所有权限: ``` GRANT ALL PRIVILEGES ON *.* TO 'remote_user'@'%'; ``` 如果只想授予用户某个数据库的权限,可以将 *.* 替换为数据库名和表名,如: ``` GRANT ALL PRIVILEGES ON mydb.* TO 'remote_user'@'%'; ``` 4. 重新加载 MySQL 权限表。 使用以下命令重新加载 MySQL 权限表: ``` FLUSH PRIVILEGES; ``` 完成以上步骤后,就可以从外部主机使用 MySQL 客户端连接MySQL 服务器了。连接字符串的格式为:mysql -u remote_user -p -h mysql_server_ip,其中 remote_user 是上一步创建的用户mysql_server_ip 是 MySQL 服务器的 IP 地址。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值