创建MySQL用户帐户和授予权限


MySQL是最流行的开源关系数据库管理系统。MySQL服务器允许我们创建许多用户帐户并授予适当的特权,以便用户可以访问和管理数据库。

所有命令均以root或管理用户身份在MySQL Shell中执行。创建用户帐户并定义其权限所需的最低特权为CREATE USERGRANT

要访问MySQL Shell,请键入以下命令,并在出现提示时输入您的MySQL root用户密码:mysql -u root -p

如果您尚未为MySQL超级用户设置密码,则可以忽略该-p开关。

创建一个新的MySQL用户帐户

千万不要将Web应用程序配置为使用root用户访问MySQL。应该使用单独的,特定于应用程序的用户。首先以管理用户身份登录MySQL。

MySQL中的用户帐户由用户名和主机名部分组成。

要创建一个新的MySQL用户帐户,请运行以下命令:
CREATE USER 'newuser'@'localhost' IDENTIFIED BY 'user_password';
将占位符值替换为newuser您想要的新用户名,并将占位符值user_password替换为用户密码。

  1. 在上面的命令中,hostname部分设置为localhost,这意味着用户将只能从本地主机(即从运行MySQL Server的系统)连接到MySQL服务器。
  2. 要授予其他主机的访问权限,例如,要授予IP为10.8.0.5的计算机具有访问权限,请运行:CREATE USER 'newuser'@'10.8.0.5' IDENTIFIED BY 'user_password';
  3. 要创建可以从任何主机进行连接的用户,请使用’%'通配符作为主机部分:CREATE USER 'newuser'@'%' IDENTIFIED BY 'user_password';

向MySQL用户帐户授予特权

可以向用户帐户授予多种类型的特权。您可以在此处找到MySQL支持的特权的完整列表。

最常用的特权是:

ALL PRIVILEGES –授予用户帐户所有特权。
CREATE–允许用户帐户创建数据库和表。
DROP-允许用户帐户删除数据库和表。
DELETE -允许用户帐户从特定表中删除行。
INSERT -允许用户帐户在特定表中插入行。
SELECT –允许用户帐户读取数据库。
UPDATE -允许用户帐户更新表行。

要向用户帐户授予特定特权,可以使用以下语法:
GRANT permission1, permission2 ON database_name.table_name TO 'database_user'@'localhost';
例如:
授予特定数据库上用户帐户的所有特权:
GRANT ALL PRIVILEGES ON database_name.* TO 'database_user'@'localhost';
授予所有数据库用户帐户的所有特权:
GRANT ALL PRIVILEGES ON *.* TO 'database_user'@'localhost';
授予用户帐户对数据库中特定表的所有特权:
GRANT ALL PRIVILEGES ON database_name.table_name TO 'database_user'@'localhost';
在特定数据库上为用户帐户授予多个特权:
GRANT SELECT, INSERT, DELETE ON database_name.* TO database_user@'localhost';
本人就授予了名为linkai的用户账号在任何计算机上对所有数据库的特权

mysql> GRANT ALL PRIVILEGES ON *.* TO 'linkai'@'%' with grant option;
Query OK, 0 rows affected (0.00 sec)
mysql> flush privileges;(然后刷新一下)
Query OK, 0 rows affected (0.00 sec)

显示MySQL用户帐户权限

要查找授予特定MySQL用户帐户的特权,请使用以下SHOW GRANTS语句:
SHOW GRANTS FOR 'database_user'@'localhost';
±--------------------------------------------------------------------------+
| Grants for database_user@localhost |
±--------------------------------------------------------------------------+
| GRANT USAGE ON . TO ‘database_user’@‘localhost’ |
| GRANT ALL PRIVILEGES ON database_name.* TO ‘database_user’@‘localhost’ |
±--------------------------------------------------------------------------+
2 rows in set (0.00 sec)
其中,database_name和localhost自己替换。
在这里插入图片描述

从MySQL用户帐户撤消权限

从用户帐户撤消一项或多项特权的语法与授予特权时几乎相同。
例如,要撤消特定数据库上用户帐户的所有特权,请使用以下命令:
REVOKE ALL PRIVILEGES ON database_name.* FROM 'database_user'@'localhost';

删除现有的MySQL用户帐户

要删除MySQL用户帐户,请使用以下DROP USER语句:
DROP USER 'user'@'localhost'
上面的命令将删除用户帐户及其特权。

测试对数据库的访问

mysql -u database_name -p -h localhost database_name
例如:
在这里插入图片描述

发布了29 篇原创文章 · 获赞 10 · 访问量 1560

猜你喜欢

转载自blog.csdn.net/JAVA_php_Jack/article/details/104017941