MySQL中的用户创建与权限管理怎么实现

MySQL中的用户创建与权限管理怎么实现

一、用户管理

mysql库里有个user表可以查看已经创建的用户

1.创建MySQL用户

注意:MySQL中不能单纯通过用户名来说明用户,必须要加上主机。如hhy@10.1.1.1

基本语法:

mysql> create user '用户名'@'被允许连接的主机名称或主机的IP地址' identified by '用户密码';mysql> select user,host from mysql.user;

案例:创建一个MySQL账号,用户名:hhy,用户密码:123

mysql> create user 'hhy'@'localhost' identified by '123';/*或*/mysql> create user 'hhy'@'127.0.0.1' identified by '123';

案例:创建一个MySQL账号(要求开通远程连接),主机IP地址:192.1668.44.110,用户名:test,用户密码:123

mysql> create user 'test'@'192.1668.44.110' identified by '123';

测试:在IP地址为192.168.44.110的主机上

# yum install mysql -y# mysql -h 192.168.44.110 -P 3306 -uharry -pEnter password:123

选项说明:192.168.44.110 :MySQL服务器端的IP地址

yum安装mysql:代表安装的是MySQL的客户端
yum安装mysql-server:代表安装的是MySQL的服务器端

案例:创建一个MySQL账号(要求开通远程连接),主机IP的网段:10.1.1.0,用户名:jack,用户密码:123

create user 'jack'@'192.168.44.%' identified by '123'

案例:创建一个MySQL账号(要求开通远程连接),要求面向所有主机开放,用户名:root,用户密码:123

create user 'root'@'%' identified by '123';

2. 删除MySQL用户

基本用户:

mysql> drop user ‘用户名’@’主机名称或主机的IP地址’;

特别说明:

如果在删除用户时没有指定主机的名称或主机的IP地址,则默认删除这个账号的所有信息。

案例:删除hhy这个账号

drop user 'hhy'@'localhost';

案例:删除jack这个账号

drop user 'jack'@'192.168.44.%';

案例:创建两个harry账号(localhost/10.1.1.23),然后删除其中的某个

mysql> create user 'harry'@'localhost' identified by '123';mysql> create user 'harry'@'192.168.44.110' identified mysql> drop user 'harry'@'192.168.44.110';

删除MySQL账号的另外一种方式

mysql> delete from mysql.user where user='root' and host='%';mysql> flush privileges;

3. 修改MySQL用户

特别说明:MySQL用户重命名通常可以更改两部分,一部分是用户的名称,一部分是被允许访问的主机名称或主机的IP地址。

基本语法:

mysql> rename user 旧用户信息 to 新用户信息;

案例:把用户’root’@’%‘更改为’root’@‘10.1.1.%’

mysql> rename user 'root'@'%' to 'root'@'10.1.1.%';

案例:把’harry’@‘localhost’更名为’hhy’@‘localhost’

mysql> create user 'tom'@'localhost' identified by '123';mysql> rename user 'tom'@'localhost' to 'hhy'@'localhost';

使用update语句更新用户信息

mysql> update mysql.user set user='hhy',host='localhost' where user='tom' and host='localhost';mysql> flush privileges;

二、权限管理

1. 权限说明

所有权限说明

USAGE	无权限,只有登录数据库,只可以使用test或test_*数据库ALL		所有权限以下权限为指定权限select/update/delete/super/replication slave/reload...with grant option 选项表示允许把自己的权限授予其它用户或者从其他用户收回自己的权限

默认情况下,分配权限时如果没有指定with grant option,代表这个用户不能下发权限给其他用户,但是这个权限分配不能超过自身权限。

2. 权限保存位置(了解)

  • mysql.user:所有mysql用户的账号和密码,以及用户对全库全表权限(*.*)

  • mysql.db :非mysql库的授权都保存在此(db.*)

  • mysql.table_priv :某库某表的授权(db.table)

  • mysql.columns_priv :某库某表某列的授权(db.table.col1)

  • mysql.procs_priv :某库存储过程的授权

3. 给用户授权

创建数据库表:

create database java;use java;create table tb_student(	id mediumint not null auto_increment,	name varchar(20),	age tinyint unsigned default 0,	gender enum('男','女'),	address varchar(255),	primary key(id)) engine=innodb default charset=utf8;insert into tb_student values (null,'刘备',33,'男','湖北省武汉市');insert into tb_student values (null,'貂蝉',18,'女','湖南省长沙市');insert into tb_student values (null,'关羽',32,'男','湖北省荆州市');insert into tb_student values (null,'大乔',20,'女','河南省漯河市');insert into tb_student values (null,'赵云',25,'男','河北省石家庄市');insert into tb_student values (null,'小乔',18,'女','湖北省荆州市');

基本语法:

mysql> grant 权限1,权限2 on 库.表 to 用户@主机mysql> grant 权限(列1,列2,...) on 库.表 to 用户@主机

库.表表示方法:*.*代表所有数据库的所有数据表,db_itheima.*代表db_itheima数据库中的所有数据表,db_itheima.tb_admin,代表db_itheima数据库中的tb_admin表

案例:给thhy账号分配java数据库的查询权限

mysql> grant select on java.* to 'hehanyu'@'192.168.44.%';mysql> flush privileges;

案例:给hehanyu账号分配java.tb_student数据表的权限(要求只能更改age字段)

mysql> grant update(age) on java.tb_student to 'hehanyu'@'192.168.44.%';mysql> flush privileges;

案例:添加一个root@%账号,然后分配所有权限

create user 'root'@'%' identified by '123';grant all on *.* to 'root'@'%';flush privileges;

4. 查询用户权限

查询当前用户权限:

mysql> show grants;

查询其他用户权限:

mysql> show grants for '用户名称'@'授权的主机名称或IP地址';

5. with grant option选项

mysql> grant all on *.* to 'amy'@'10.1.1.%' identified by '123' with grant option;mysql> grant all on *.* to 'harry'@'10.1.1.%' identified by '123';

如以上命令所示:amy拥有下发权限的功能,而harry不具备下发权限的功能。

如果grant授权时没有with grant option选项,则其无法为其他用户授权。

6.revoke回收权限

基本语法:

revoke 权限 on 库.表 from 用户;查看hehanyu用户权限mysql> show grants for 'hehanyu'@'192.168.44.%';撤消指定的权限mysql> revoke update on java.tb_student from 'tom'@'192.168.44.%';撤消所有的权限mysql> revoke select on java.* from 'tom'@'192.168.44.%';

感谢各位的阅读,以上就是“MySQL中的用户创建与权限管理怎么实现”的内容了,经过本文的学习后,相信大家对MySQL中的用户创建与权限管理怎么实现这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是亿速云,小编将为大家推送更多相关知识点的文章,欢迎关注!

文章标题:MySQL中的用户创建与权限管理怎么实现,发布者:亿速云,转载请注明出处:https://worktile.com/kb/p/22531

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
亿速云的头像亿速云认证作者
上一篇 2022年9月2日 下午10:04
下一篇 2022年9月2日 下午10:05

相关推荐

  • linux定时关机如何设置

    linux定时关机设置方法: 运行命令方法:按下“Win+R”打开“运行”输入 cmd 打开“命令提示符” 输入关机命令: 1、halt 立刻关机 2、poweroff 立刻关机 3、shutdown -h now 立刻关机(root用户使用) 4、shutdown -h 10 10分钟后自动关机 …

    2022年9月22日
    1.6K00
  • windows 0xc0150004如何修复

    0xc0150004修复方法: 方法一: 1、我们可能是缺少一些程序运行的必备组件,这个代码一般是缺少了“vc++” 2、大家可以直接在百度中搜索“Microsoft Visual C++ 2010”将该程序下载安装到电脑里。 3、下载安装完后,再进入系统“C:WindowsWinSxS”文件夹。 …

    2022年9月18日
    74100
  • SpringCloud Hystrix怎么使用

    Hystrix是Spring Cloud中集成的一个组件,在整个生态中主要为我们提供以下功能: 服务隔离 服务隔离主要包括线程池隔离以及信号量隔离。 服务熔断 当请求持续失败的时候,服务进行熔断,默认熔断5S,也是就说在这5S内的请求一律拒绝。 服务降级 当前请求失败的时候,返回降级的结果。 1. …

    2022年9月6日
    75000
  • 电脑中的五角星怎么打出

    电脑中的五角星打出方法: 1、由于键盘上没有五角星,所以我们需要借助输入法。 2、不同输入法界面略有不同,下面以搜狗输入法为例。 3、首先打开语言栏,点击最右边的图标,打开“智能输入助手” 4、打开后,找到并点开“符号大全” 5、然后进入左上角的“特殊符号” 6、最后在其中点击“五角星”符号就可以打…

    2022年8月31日
    91700
  • 怎么分析反射型XSS

    1、反射型 XSS 反射型 XSS 是指应用程序通过 Web 请求获取不可信赖的数据,在未检验数据是否存在恶意代码的情况下,便将其传送给了 Web 用户。反射型 XSS 一般由攻击者构造带有恶意代码参数的 URL,当 URL 地址被打开时,特有的恶意代码参数被 HTML 解析、执行,它的特点是非持久…

    2022年9月20日
    64300
  • MySQL中脑裂指的是什么

    在MySQL中,脑裂是指在一个高可用(HA)系统中,当联系着的两个节点断开联系时,本来为一个整体的系统,分裂为两个独立节点,这时两个节点开始争抢共享资源,结果会导致系统混乱,数据损坏。 对于无状态服务的HA系统,无所谓脑裂不脑裂;但对有状态服务(比如MySQL)的HA,必须要严格防止脑裂。 本教程操…

    2022年9月18日
    1.6K00
  • 如何进行CaptureFramework框架分析

    一、背景 应用服务监控是智能运维系统的重要组成部分。在UAV系统中,中间件增强框架(MOF)探针提供了应用画像及性能数据收集等功能,其中数据收集功能主要采集四类数据:实时数据、画像数据、调用链接数据生成以及线程数据分析数据。为实现实时数据采集,UAVStack设计了CaptureFramework框…

    2022年9月5日
    54900
  • javac编译找不到文件如何解决

    javac编译找不到文件怎么办: 1、通过”cd“命令切换到java类的存放路径。 2、重新确认java类中的代码编写是否正确。 3、输入”javac 类名.java“,回车,执行运行,如果不报错说明编译正常,如果报错,根据错误修改java类代码即可。 4、输入”java 类名“进行文件运行即可。 …

    2022年9月8日
    1.5K00
  • windows office365联网能用吗

    office365必须联网吗: 答:office365联网才能使用。 所有的文件都是在网络中保存并进行编辑。 office365联网如何使用: 1、打开office网址,点我直达。 2、选择需要使用的工具,以word为例。 3、新建空白文档后即可编辑。 “windows office365联网能用吗…

    2022年9月21日
    45300
  • Android基于方法池与回调怎么实现登录拦截

    一、使用通知与回调 其实本质逻辑就是想判断用户是否已经登录,然后跳转到登录页面,登录完成之后再跳转到个人中心,那我们使用通知回调不就行了吗? 在登录完成之后发出通知,在首页我们接受这个通知就调用去个人中心的方法不就行了吗? 使用通知的方式有很多,这里我们以LiveEventBus为例: public…

    2022年8月27日
    44300
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部