MySQL中的用户创建与权限管理怎么实现

MySQL中的用户创建与权限管理怎么实现

一、用户管理

mysql库里有个user表可以查看已经创建的用户

1.创建MySQL用户

注意:MySQL中不能单纯通过用户名来说明用户,必须要加上主机。如hhy@10.1.1.1

基本语法:

mysql> create user '用户名'@'被允许连接的主机名称或主机的IP地址' identified by '用户密码';mysql> select user,host from mysql.user;

案例:创建一个MySQL账号,用户名:hhy,用户密码:123

mysql> create user 'hhy'@'localhost' identified by '123';/*或*/mysql> create user 'hhy'@'127.0.0.1' identified by '123';

案例:创建一个MySQL账号(要求开通远程连接),主机IP地址:192.1668.44.110,用户名:test,用户密码:123

mysql> create user 'test'@'192.1668.44.110' identified by '123';

测试:在IP地址为192.168.44.110的主机上

# yum install mysql -y# mysql -h 192.168.44.110 -P 3306 -uharry -pEnter password:123

选项说明:192.168.44.110 :MySQL服务器端的IP地址

yum安装mysql:代表安装的是MySQL的客户端
yum安装mysql-server:代表安装的是MySQL的服务器端

案例:创建一个MySQL账号(要求开通远程连接),主机IP的网段:10.1.1.0,用户名:jack,用户密码:123

create user 'jack'@'192.168.44.%' identified by '123'

案例:创建一个MySQL账号(要求开通远程连接),要求面向所有主机开放,用户名:root,用户密码:123

create user 'root'@'%' identified by '123';

2. 删除MySQL用户

基本用户:

mysql> drop user ‘用户名’@’主机名称或主机的IP地址’;

特别说明:

如果在删除用户时没有指定主机的名称或主机的IP地址,则默认删除这个账号的所有信息。

案例:删除hhy这个账号

drop user 'hhy'@'localhost';

案例:删除jack这个账号

drop user 'jack'@'192.168.44.%';

案例:创建两个harry账号(localhost/10.1.1.23),然后删除其中的某个

mysql> create user 'harry'@'localhost' identified by '123';mysql> create user 'harry'@'192.168.44.110' identified mysql> drop user 'harry'@'192.168.44.110';

删除MySQL账号的另外一种方式

mysql> delete from mysql.user where user='root' and host='%';mysql> flush privileges;

3. 修改MySQL用户

特别说明:MySQL用户重命名通常可以更改两部分,一部分是用户的名称,一部分是被允许访问的主机名称或主机的IP地址。

基本语法:

mysql> rename user 旧用户信息 to 新用户信息;

案例:把用户’root’@’%‘更改为’root’@‘10.1.1.%’

mysql> rename user 'root'@'%' to 'root'@'10.1.1.%';

案例:把’harry’@‘localhost’更名为’hhy’@‘localhost’

mysql> create user 'tom'@'localhost' identified by '123';mysql> rename user 'tom'@'localhost' to 'hhy'@'localhost';

使用update语句更新用户信息

mysql> update mysql.user set user='hhy',host='localhost' where user='tom' and host='localhost';mysql> flush privileges;

二、权限管理

1. 权限说明

所有权限说明

USAGE	无权限,只有登录数据库,只可以使用test或test_*数据库ALL		所有权限以下权限为指定权限select/update/delete/super/replication slave/reload...with grant option 选项表示允许把自己的权限授予其它用户或者从其他用户收回自己的权限

默认情况下,分配权限时如果没有指定with grant option,代表这个用户不能下发权限给其他用户,但是这个权限分配不能超过自身权限。

2. 权限保存位置(了解)

  • mysql.user:所有mysql用户的账号和密码,以及用户对全库全表权限(*.*)

  • mysql.db :非mysql库的授权都保存在此(db.*)

  • mysql.table_priv :某库某表的授权(db.table)

  • mysql.columns_priv :某库某表某列的授权(db.table.col1)

  • mysql.procs_priv :某库存储过程的授权

3. 给用户授权

创建数据库表:

create database java;use java;create table tb_student(	id mediumint not null auto_increment,	name varchar(20),	age tinyint unsigned default 0,	gender enum('男','女'),	address varchar(255),	primary key(id)) engine=innodb default charset=utf8;insert into tb_student values (null,'刘备',33,'男','湖北省武汉市');insert into tb_student values (null,'貂蝉',18,'女','湖南省长沙市');insert into tb_student values (null,'关羽',32,'男','湖北省荆州市');insert into tb_student values (null,'大乔',20,'女','河南省漯河市');insert into tb_student values (null,'赵云',25,'男','河北省石家庄市');insert into tb_student values (null,'小乔',18,'女','湖北省荆州市');

基本语法:

mysql> grant 权限1,权限2 on 库.表 to 用户@主机mysql> grant 权限(列1,列2,...) on 库.表 to 用户@主机

库.表表示方法:*.*代表所有数据库的所有数据表,db_itheima.*代表db_itheima数据库中的所有数据表,db_itheima.tb_admin,代表db_itheima数据库中的tb_admin表

案例:给thhy账号分配java数据库的查询权限

mysql> grant select on java.* to 'hehanyu'@'192.168.44.%';mysql> flush privileges;

案例:给hehanyu账号分配java.tb_student数据表的权限(要求只能更改age字段)

mysql> grant update(age) on java.tb_student to 'hehanyu'@'192.168.44.%';mysql> flush privileges;

案例:添加一个root@%账号,然后分配所有权限

create user 'root'@'%' identified by '123';grant all on *.* to 'root'@'%';flush privileges;

4. 查询用户权限

查询当前用户权限:

mysql> show grants;

查询其他用户权限:

mysql> show grants for '用户名称'@'授权的主机名称或IP地址';

5. with grant option选项

mysql> grant all on *.* to 'amy'@'10.1.1.%' identified by '123' with grant option;mysql> grant all on *.* to 'harry'@'10.1.1.%' identified by '123';

如以上命令所示:amy拥有下发权限的功能,而harry不具备下发权限的功能。

如果grant授权时没有with grant option选项,则其无法为其他用户授权。

6.revoke回收权限

基本语法:

revoke 权限 on 库.表 from 用户;查看hehanyu用户权限mysql> show grants for 'hehanyu'@'192.168.44.%';撤消指定的权限mysql> revoke update on java.tb_student from 'tom'@'192.168.44.%';撤消所有的权限mysql> revoke select on java.* from 'tom'@'192.168.44.%';

感谢各位的阅读,以上就是“MySQL中的用户创建与权限管理怎么实现”的内容了,经过本文的学习后,相信大家对MySQL中的用户创建与权限管理怎么实现这一问题有了更深刻的体会,具体使用情况还需要大家实践验证。这里是亿速云,小编将为大家推送更多相关知识点的文章,欢迎关注!

文章标题:MySQL中的用户创建与权限管理怎么实现,发布者:亿速云,转载请注明出处:https://worktile.com/kb/p/22531

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
亿速云的头像亿速云认证作者
上一篇 2022年9月2日 下午10:04
下一篇 2022年9月2日 下午10:05

相关推荐

  • mysql视图能不能创建索引

    mysql视图不能创建索引。视图是一种虚拟存在的表,并不实际存在于数据库中,它是没有实际行和列的(行和列的数据来自于定义视图的查询中所使用的表);而索引是一种特殊的数据库结构,由数据表中的一列或多列组合而成,因此视图中不能创建索引,没有主键,也不能使用触发器。 本教程操作环境:windows7系统、…

    2022年9月18日
    1.4K00
  • windows格式工厂如何转换视频格式

    格式工厂转换视频格式的方法 1、打开软件,进入“视频”选项下。然后在下方选择想要转换的格式。 2、接着点击“添加文件” 3、然后在文件夹中找到想要修改的视频文件,点击“打开” 4、打开后点击右下角的“确定” 5、最后最重要的一步就是点击“开始”,就可以完成视频格式转换了。 到此,关于“windows…

    2022年9月21日
    86900
  • linux中的shell有没有系统函数

    今天分享文章“linux中的shell有没有系统函数”,主要从:1. 系统函数、2. 自定义函数等几个方面为大家介绍,希望能帮到您。 linux中的shell有系统函数;shell编程和其他编程语言一样有系统函数,同时也可以自定义函数,例如可以利用basename系统函数来获取文件名,语法为“bas…

    2022年6月29日
    47100
  • cad字体如何添加进去

    cad字体添加进去的方法 1、首先右键CAD的图标,找到属性点击。 2、然后切换到快捷方式栏目。 3、然后打开文件所在的位置。 4、找到Fonts文件夹。 5、Fonts文件夹就是CAD的字体库了; 如果需要添加字体,只需要把下载下来的字体文件复制进这个文件夹就可以了。 到此,相信大家对“cad字体…

    2022年9月15日
    1.4K00
  • windows echarts如何安装

    echarts安装方法 1、 首先搜索找到ECharts官网,点击进入。 2、点击下载。 3、点进去之后就能看到在线定制,我们直接点进去。 4、点击进入之后就自己可以选择里面的形状图,在线制作最后生成echarts.min.js 5、点击下载后就会生成js,OK之后就会帮你下载好。 到此,关于“wi…

    2022年9月26日
    53800
  • windows谷歌浏览器flash插件被拦截如何解决

    解决方法: 1、进入浏览器在地址栏输入“chrome://flags/#run-all-flash-in-allow-mode”。 Chrome:谷歌浏览器,flags:设置项列表。 run-all-flash-in-allow-mode:完全开启Chrome浏览器Flash插件功能。 2、随后找到…

    2022年9月8日
    58600
  • 如何进行XiaoBa勒索病毒变种分析

    概述 XiaoBa勒索病毒,是一种新型电脑病毒,是一款国产化水平极高的勒索病毒,主要以邮件,程序木马,网页挂马的形式进行传播。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。倒计时200秒还不缴赎金,被加密的文件就会被全部销毁。 以上说明摘自百度百科,但…

    2022年9月21日
    72300
  • Android三方依赖冲突Gradle中exclude如何使用

    一、场景 Android项目的开发过程中,我们项目中的gradle的dependencies闭包中会引入很多三方依赖库,引入的库越多,越容易产生库之间的依赖冲突。 列举冲突的场景: 1、同一个依赖库引入多个版本; 2、重复引入了同一个依赖库; 编译报错信息一般为:Program type alrea…

    2022年9月13日
    4.0K00
  • temp文件夹全删光应该怎么做

    temp文件夹能全部删光;temp文件是系统中的临时文件夹,用于收藏浏览网页的临时文件、编辑文件等等,文件中的内容都可以删除,有些删不掉是因为有的程序正在使用,可以把后台的所有程序都关掉,即可删除文件夹中的指定内容了。 temp文件夹能不能全删光 能全删光。 temp(临时文件夹temporary)…

    2022年9月13日
    6.6K00
  • windows驱动精灵屏保如何关闭

    驱动精灵屏保关闭方法: 1、打开驱动精灵进入主页点击“百宝箱”。 2、在“其他推荐”中找到“护眼模式”。 3、将“定时休息”边上的开关关闭即可。 感谢各位的阅读,以上就是“windows驱动精灵屏保如何关闭”的内容了,经过本文的学习后,相信大家对windows驱动精灵屏保如何关闭这一问题有了更深刻的…

    2022年9月13日
    91100
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部