阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

MySQL用户权限管理

99次阅读
没有评论

共计 2235 个字符,预计需要花费 6 分钟才能阅读完成。

MySQL 用户权限管理主要有以下作用:
1. 可以限制用户访问哪些库、哪些表
2. 可以限制用户对哪些表执行 SELECT、CREATE、DELETE、DELETE、ALTER 等操作
3. 可以限制用户登录的 IP 或域名
4. 可以限制用户自己的权限是否可以授权给别的用户

一、用户授权

mysql> grant all privileges on *.* to 'yangxin'@'%' identified by 'yangxin123456' with grant option;
  • all privileges:表示将所有权限授予给用户。也可指定具体的权限,如:SELECT、CREATE、DROP 等。
  • on:表示这些权限对哪些数据库和表生效,格式:数据库名. 表名,这里写“*”表示所有数据库,所有表。如果我要指定将权限应用到 test 库的 user 表中,可以这么写:test.user
  • to:将权限授予哪个用户。格式:”用户名”@”登录 IP 或域名”。% 表示没有限制,在任何主机都可以登录。比如:”yangxin”@”192.168.0.%”,表示 yangxin 这个用户只能在 192.168.0IP 段登录
  • identified by:指定用户的登录密码
  • with grant option:表示允许用户将自己的权限授权给其它用户

可以使用 GRANT 给用户添加权限,权限会自动叠加,不会覆盖之前授予的权限,比如你先给用户添加一个 SELECT 权限,后来又给用户添加了一个 INSERT 权限,那么该用户就同时拥有了 SELECT 和 INSERT 权限。

用户详情的权限列表请参考 MySQL 官网说明:http://dev.mysql.com/doc/refman/5.7/en/privileges-provided.html
MySQL 用户权限管理

二、刷新权限

对用户做了权限变更之后,一定记得重新加载一下权限,将权限信息从内存中写入数据库。

mysql> flush privileges;

三、查看用户权限

mysql> grant select,create,drop,update,alter on *.* to 'yangxin'@'localhost' identified by 'yangxin0917' with grant option;
mysql> show grants for 'yangxin'@'localhost';

MySQL 用户权限管理

四、回收权限

删除 yangxin 这个用户的 create 权限,该用户将不能创建数据库和表。

mysql> revoke create on *.* from 'yangxin@localhost';
mysql> flush privileges;

五、删除用户

mysql> select host,user from user;
+---------------+---------+
| host          | user    |
+---------------+---------+
| %             | root    |
| %             | test3   |
| %             | yx      |
| 192.168.0.%   | root    |
| 192.168.0.%   | test2   |
| 192.168.0.109 | test    |
| ::1           | yangxin |
| localhost     | yangxin |
+---------------+---------+
8 rows in set (0.00 sec)
mysql> drop user 'yangxin'@'localhost';

六、用户重命名

shell> rename user 'test3'@'%' to 'test1'@'%';

七、修改密码

1> 更新 mysql.user 表

mysql> use mysql;
# mysql5.7 之前 
mysql> update user set password=password('123456') where user='root';
# mysql5.7 之后 
mysql> update user set authentication_string=password('123456') where user='root';
mysql> flush privileges;

2> 用 set password 命令

语法:set password for‘用户名’@’登录地址’=password(‘密码’)

mysql> set password for 'root'@'localhost'=password('123456');

3> mysqladmin

语法:mysqladmin - u 用户名 - p 旧的密码 password 新密码

mysql> mysqladmin -uroot -p123456 password 1234abcd

注意:mysqladmin 位于 mysql 安装目录的 bin 目录下

八、忘记密码

1> 添加登录跳过权限检查配置

修改 my.cnf,在 mysqld 配置节点添加 skip-grant-tables 配置

[mysqld]
skip-grant-tables

2> 重新启动 mysql 服务

shell> service mysqld restart

3> 修改密码

此时在终端用 mysql 命令登录时不需要用户密码,然后按照修改密码的第一种方式将密码修改即可。
MySQL 用户权限管理
注意:mysql 库的 user 表,5.7 以下版本密码字段为 password,5.7 以上版本密码字段为 authentication_string

4> 还原登录权限跳过检查配置

将 my.cnf 中 mysqld 节点的 skip-grant-tables 配置删除,然后重新启动服务即可。

本文永久更新链接地址 :http://www.linuxidc.com/Linux/2017-02/140426.htm

正文完
星哥说事-微信公众号
post-qrcode
 0
星锅
版权声明:本站原创文章,由 星锅 于2022-01-22发表,共计2235字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
阿里云-最新活动爆款每日限量供应
评论(没有评论)
验证码
【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中