天天看點

MySQL使用者管理

使用者管理

mysql>use mysql;

檢視

mysql> select host,user,password from user ;

建立

mysql> create user  zx_root   identified by 'xxxxx';   //identified by 會将純文字密碼加密作為散列值存儲

修改

mysql>rename   user  feng  to   newuser;//mysql 5之後可以使用,之前需要使用update 更新user表

删除

mysql>drop user newuser;   //mysql5之前删除使用者時必須先使用revoke 删除使用者權限,然後删除使用者,mysql5之後drop 指令可以删除使用者的同時删除使用者的相關權限

更改密碼

mysql> set password for zx_root =password('xxxxxx');

 mysql> update  mysql.user  set  password=password('xxxx')  where user='otheruser'

檢視使用者權限

mysql> show grants for zx_root;

賦予權限

mysql> grant select on dmc_db.*  to zx_root;

回收權限

mysql> revoke  select on dmc_db.*  from  zx_root;  //如果權限不存在會報錯

上面的指令也可使用多個權限同時賦予和回收,權限之間使用逗号分隔

mysql> grant select,update,delete  ,insert  on dmc_db.*  to  zx_root;

如果想立即看到結果使用

flush  privileges ;

指令更新 

設定權限時必須給出一下資訊

1,要授予的權限

2,被授予通路權限的資料庫或表

3,使用者名

grant和revoke可以在幾個層次上控制通路權限

1,整個伺服器,使用 grant all  和revoke  all

2,整個資料庫,使用on  database.*

3,特點表,使用on  database.table

4,特定的列

5,特定的存儲過程

user表中host列的值的意義

%              比對所有主機

localhost    localhost不會被解析成ip位址,直接通過unixsocket連接配接

127.0.0.1    會通過tcp/ip協定連接配接,并且隻能在本機通路;

::1              ::1就是相容支援ipv6的,表示同ipv4的127.0.0.1

grant 普通資料使用者,查詢、插入、更新、删除 資料庫中所有表資料的權利。

grant select on testdb.* to common_user@’%’

grant insert on testdb.* to common_user@’%’

grant update on testdb.* to common_user@’%’

grant delete on testdb.* to common_user@’%’

或者,用一條 mysql 指令來替代:

grant select, insert, update, delete on testdb.* to common_user@’%’

9>.grant 資料庫開發人員,建立表、索引、視圖、存儲過程、函數。。。等權限。

grant 建立、修改、删除 mysql 資料表結構權限。

grant create on testdb.* to developer@’192.168.0.%’;

grant alter on testdb.* to developer@’192.168.0.%’;

grant drop on testdb.* to developer@’192.168.0.%’;

grant 操作 mysql 外鍵權限。

grant references on testdb.* to developer@’192.168.0.%’;

grant 操作 mysql 臨時表權限。

grant create temporary tables on testdb.* to developer@’192.168.0.%’;

grant 操作 mysql 索引權限。

grant index on testdb.* to developer@’192.168.0.%’;

grant 操作 mysql 視圖、檢視視圖源代碼 權限。

grant create view on testdb.* to developer@’192.168.0.%’;

grant show view on testdb.* to developer@’192.168.0.%’;

grant 操作 mysql 存儲過程、函數 權限。

grant create routine on testdb.* to developer@’192.168.0.%’; -- now, can show procedure status

grant alter routine on testdb.* to developer@’192.168.0.%’; -- now, you can drop a procedure

grant execute on testdb.* to developer@’192.168.0.%’;

10>.grant 普通 dba 管理某個 mysql 資料庫的權限。

grant all privileges on testdb to dba@’localhost’

其中,關鍵字 “privileges” 可以省略。

11>.grant 進階 dba 管理 mysql 中所有資料庫的權限。

grant all on *.* to dba@’localhost’

12>.mysql grant 權限,分别可以作用在多個層次上。

1. grant 作用在整個 mysql 伺服器上:

grant select on *.* to dba@localhost; -- dba 可以查詢 mysql 中所有資料庫中的表。

grant all on *.* to dba@localhost; -- dba 可以管理 mysql 中的所有資料庫

2. grant 作用在單個資料庫上:

grant select on testdb.* to dba@localhost; -- dba 可以查詢 testdb 中的表。

3. grant 作用在單個資料表上:

grant select, insert, update, delete on testdb.orders to dba@localhost;

4. grant 作用在表中的列上:

grant select(id, se, rank) on testdb.apache_log to dba@localhost;

5. grant 作用在存儲過程、函數上:

grant execute on procedure testdb.pr_add to ’dba’@’localhost’

grant execute on function testdb.fn_add to ’dba’@’localhost’

注意:修改完權限以後 一定要重新整理服務,或者重新開機服務,重新整理服務用:flush privileges。