天天看點

mysql 使用者管理和權限設定

 mysql 使用者管理和權限設定

使用者管理

mysql>use mysql;

檢視

mysql> select host,user,password from user ;

建立

mysql> create user  zx_root   IDENTIFIED by 'xxxxx';   //identified by 會将純文字密碼加密作為散列值存儲

修改

mysql>rename   user  feng  to   newuser;//mysql 5之後可以使用,之前需要使用update 更新user表

删除

mysql>drop user newuser;   //mysql5之前删除使用者時必須先使用revoke 删除使用者權限,然後删除使用者,mysql5之後drop 指令可以删除使用者的同時删除使用者的相關權限

更改密碼

mysql> set password for zx_root =password('xxxxxx');

 mysql> update  mysql.user  set  password=password('xxxx')  where user='otheruser'

檢視使用者權限

mysql> show grants for zx_root;

賦予權限

mysql> grant select on dmc_db.*  to zx_root;

回收權限

mysql> revoke  select on dmc_db.*  from  zx_root;  //如果權限不存在會報錯

上面的指令也可使用多個權限同時賦予和回收,權限之間使用逗号分隔

mysql> grant select,update,delete  ,insert  on dmc_db.*  to  zx_root;

如果想立即看到結果使用

flush  privileges ;

指令更新 

設定權限時必須給出一下資訊

1,要授予的權限

2,被授予通路權限的資料庫或表

3,使用者名

grant和revoke可以在幾個層次上控制通路權限

1,整個伺服器,使用 grant ALL  和revoke  ALL

2,整個資料庫,使用on  database.*

3,特點表,使用on  database.table

4,特定的列

5,特定的存儲過程

user表中host列的值的意義

%              比對所有主機

localhost    localhost不會被解析成IP位址,直接通過UNIXsocket連接配接

127.0.0.1      會通過TCP/IP協定連接配接,并且隻能在本機通路;

::1                 ::1就是相容支援ipv6的,表示同ipv4的127.0.0.1

grant 普通資料使用者,查詢、插入、更新、删除 資料庫中所有表資料的權利。

grant select on testdb.* to common_user@’%’

grant insert on testdb.* to common_user@’%’

grant update on testdb.* to common_user@’%’

grant delete on testdb.* to common_user@’%’

或者,用一條 MySQL 指令來替代:

grant select, insert, update, delete on testdb.* to common_user@’%’

9>.grant 資料庫開發人員,建立表、索引、視圖、存儲過程、函數。。。等權限。

grant 建立、修改、删除 MySQL 資料表結構權限。

grant create on testdb.* to developer@’192.168.0.%’;

grant alter on testdb.* to developer@’192.168.0.%’;

grant drop on testdb.* to developer@’192.168.0.%’;

grant 操作 MySQL 外鍵權限。

grant references on testdb.* to developer@’192.168.0.%’;

grant 操作 MySQL 臨時表權限。

grant create temporary tables on testdb.* to developer@’192.168.0.%’;

grant 操作 MySQL 索引權限。

grant index on testdb.* to developer@’192.168.0.%’;

grant 操作 MySQL 視圖、檢視視圖源代碼 權限。

grant create view on testdb.* to developer@’192.168.0.%’;

grant show view on testdb.* to developer@’192.168.0.%’;

grant 操作 MySQL 存儲過程、函數 權限。

grant create routine on testdb.* to developer@’192.168.0.%’; -- now, can show procedure status

grant alter routine on testdb.* to developer@’192.168.0.%’; -- now, you can drop a procedure

grant execute on testdb.* to developer@’192.168.0.%’;

10>.grant 普通 DBA 管理某個 MySQL 資料庫的權限。

grant all privileges on testdb to dba@’localhost’

其中,關鍵字 “privileges” 可以省略。

11>.grant 進階 DBA 管理 MySQL 中所有資料庫的權限。

grant all on *.* to dba@’localhost’

12>.MySQL grant 權限,分别可以作用在多個層次上。

1. grant 作用在整個 MySQL 伺服器上:

grant select on *.* to dba@localhost; -- dba 可以查詢 MySQL 中所有資料庫中的表。

grant all on *.* to dba@localhost; -- dba 可以管理 MySQL 中的所有資料庫

2. grant 作用在單個資料庫上:

grant select on testdb.* to dba@localhost; -- dba 可以查詢 testdb 中的表。

3. grant 作用在單個資料表上:

grant select, insert, update, delete on testdb.orders to dba@localhost;

4. grant 作用在表中的列上:

grant select(id, se, rank) on testdb.apache_log to dba@localhost;

5. grant 作用在存儲過程、函數上:

grant execute on procedure testdb.pr_add to ’dba’@’localhost’

grant execute on function testdb.fn_add to ’dba’@’localhost’

注意:修改完權限以後 一定要重新整理服務,或者重新開機服務,重新整理服務用:FLUSH PRIVILEGES。

權限表

權限 說明
all
alter
alter routine 使用alter procedure 和drop procedure
create
create routine 使用create  procedure
create temporary tables 使用create temporary table
create  user
create view
delete
drop
execute 使用call和存儲過程
file 使用select into outfile  和load data infile
grant option 可以使用grant和revoke
index 可以使用create index 和drop index
insert
lock tables 鎖表
process 使用show full processlist
reload    使用flush
replication client 伺服器位置通路
replocation slave 由複制從屬使用
select
show databases
show view
shutdown 使用mysqladmin shutdown 來關閉mysql
super
update
usage 無通路權限