MySQL账号授权操作

Mysql权限控制 - 允许用户远程连接

设置mysql root密码:

  mysql -u root

  mysql> SET PASSWORD FOR 'root'@'localhost' = PASSWORD('newpass');

 

Mysql为了安全性,在默认情况下用户只允许在本地登录,可是在有此情况下,还是需要使用用户进行远程连接,因此为了使其可以远程需要进行如下操作:

一、允许root用户在任何地方进行远程登录,并具有所有库任何操作权限,

具体操作如下:

在本机先使用root用户登录mysql: mysql -u root -p"youpassword" 进行授权操作:

mysql>GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY 'youpassword' WITH GRANT OPTION;

重载授权表:

FLUSH PRIVILEGES;

退出mysql数据库:

exit

 

二、允许root用户在一个特定的IP进行远程登录,并具有所有库任何操作权限,具体操作如下: 在本机先使用root用户登录mysql: mysql -u root -p"youpassword" 进行授权操作: GRANT ALL PRIVILEGES ON *.* TO root@"172.16.16.152" IDENTIFIED BY "youpassword" WITH GRANT OPTION; 重载授权表: FLUSH PRIVILEGES; 退出mysql数据库: exit

 

三、允许root用户在一个特定的IP进行远程登录,并具有所有库特定操作权限,具体操作如下: 在本机先使用root用户登录mysql: mysql -u root -p"youpassword" 进行授权操作: GRANT select,insert,update,delete ON *.* TO root@"172.16.16.152" IDENTIFIED BY "youpassword"; 重载授权表: FLUSH PRIVILEGES; 退出mysql数据库: exit

 

四、删除用户授权,需要使用REVOKE命令,具体命令格式为: REVOKE privileges ON 数据库[.表名] FROM user-name; 具体实例,先在本机登录mysql: mysql -u root -p"youpassword" 进行授权操作: GRANT select,insert,update,delete ON TEST-DB TO test-user@"172.16.16.152" IDENTIFIED BY "youpassword"; 再进行删除授权操作: REVOKE all on TEST-DB from test-user; ****注:该操作只是清除了用户对于TEST-DB的相关授权权限,但是这个“test-user”这个用户还是存在。 最后从用户表内清除用户: DELETE FROM user WHERE user="test-user"; 重载授权表: FLUSH PRIVILEGES; 退出mysql数据库: exit

 
五、MYSQL权限详细分类: 全局管理权限: FILE: 在MySQL服务器上读写文件。 PROCESS: 显示或杀死属于其它用户的服务线程。 RELOAD: 重载访问控制表,刷新日志等。 SHUTDOWN: 关闭MySQL服务。 数据库/数据表/数据列权限: ALTER: 修改已存在的数据表(例如增加/删除列)和索引。 CREATE: 建立新的数据库或数据表。 DELETE: 删除表的记录。 DROP: 删除数据表或数据库。 INDEX: 建立或删除索引。 INSERT: 增加表的记录。 SELECT: 显示/搜索表的记录。 UPDATE: 修改表中已存在的记录。 特别的权限: ALL: 允许做任何事(和root一样)。 USAGE: 只允许登录--其它什么也不允许做。

转载于:https://www.cnblogs.com/terrycy/p/5929441.html

MySQL 中通过 `GRANT` 语句可以为用户分配权限,以便他们能够访问数据库、表或其他资源。以下是 MySQL 授权的基本步骤和语法: ### 基本语法 ```sql GRANT 权限列表 ON 数据库对象 TO '用户名'@'主机名' [IDENTIFIED BY '密码']; ``` #### 参数说明: 1. **权限列表**:指定授予用户的权限类型(如 SELECT、INSERT、UPDATE 等),可以用逗号分隔多种权限。 - 全部权限可用关键字 ALL 或者 ALL PRIVILEGES 表示。 2. **数据库对象**:指明对哪些数据库或表格进行操作。通常形式为 "database.table",如果想要全局授权则使用 "*"。 3. **用户名@主机名**:表示需要授予权限的目标账户。“%”作为通配符代表所有IP地址,“localhost”仅允许本地登录等。 4. **[IDENTIFIED BY]**:可选部分,用于设置新创建用户的初始密码;若该用户已存在,则无需再次指定此选项。 ### 示例 - 创建并赋予一个可以从任意 IP 地址连接的新用户 test_user 密码设为mypassword,并给予其查询 student_db.* 的权利: ```sql CREATE USER 'test_user'@'%' IDENTIFIED BY 'mypassword'; GRANT SELECT ON student_db.* TO 'test_user'@'%'; FLUSH PRIVILEGES; ``` - 给已有用户 admin 提供管理整个实例的能力: ```sql GRANT ALL PRIVILEGES ON * . * TO 'admin'@'localhost'; FLUSH PRIVILEGES; # 刷新系统权限以生效更改。 ``` ### 注意事项 每次修改完权限后记得运行 FLUSH PRIVILEGES 指令刷新权限缓存,否则改动不会立即生效! 另外还需注意安全性考量,在生产环境中尽量避免过多开放性的授权以免造成不必要的安全隐患。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值