您的浏览器不支持canvas标签,请您更换浏览器

Mysql用户管理 and 权限设置

先水一下开头把!

·

一.配置远程连接:

主要配置在mysql数据库user表:

use mysql;
# 列出所有账号相关信息
select host, user, authentication_string, plugin from user;

这时可以看到有一个root的账号,如果我们要允许root远程连接可以执行:

# %表示允许所有host,当然可以指定
update user set host='%' where user='root';
# 刷新权限
flush privileges;

·

二. 创建用户

命令:

create user 'username'@'host' IDENTIFIED BY 'password';

说明:

username:你将创建的用户名
host:指定该用户在哪个主机上可以登陆,如果是本地用户可用localhost,如果想让该用户可以从任意远程主机登陆,可以使用通配符%
password:该用户的登陆密码,密码可以为空,如果为空则该用户可以不需要密码登陆服务器

例子:

create user 'wgc1'@'localhost' IDENTIFIED BY '123456';
create user 'wgc2'@'192.168.1.101_' IDENDIFIED BY '123456';

·

三. 删除用户

DROP USER 'username'@'host';

·

四. 授权

命令:

grant privileges on databasename.tablename to 'username'@'host'

说明:

privileges:用户的操作权限,如SELECT,INSERT,UPDATE等,如果要授予所的权限则使用ALL
databasename:数据库名
tablename:表名,如果要授予该用户对所有数据库和表的相应操作权限则可用*表示,如*.*

例子:

grant SELECT,INSERT on test.user to 'wgc'@'%';
# all代表全部权限
grant all ON *.* TO 'wgc'@'%';
grant all ON test.* to 'wgc'@'%';

注意: 用以上命令授权的用户不能给其它用户授权,如果想让该用户可以授权,用以下命令: with gran option表示该用户可给其它用户赋予权限,但不可能超过该用户已有的权限 比如a用户有select,insert权限,也可给其它用户赋权,但它不可能给其它用户赋delete权限,除了select,insert以外的都不能


grant privileges on databasename.tablename to 'username'@'host' with grant option;

·

五. 撤销用户权限

命令:

revoke privilege on databasename.tablename from 'username'@'host';

说明:

privileges:用户的操作权限,如SELECT,INSERT,UPDATE等,如果要授予所的权限则使用ALL
databasename:数据库名
tablename:表名,如果要授予该用户对所有数据库和表的相应操作权限则可用*表示,如*.*

例子:

revoke SELECT on *.* from 'wgc'@'%';

LW放下的博客
请先登录后发表评论
  • latest comments
  • 总共0条评论