美文网首页
MySQL 安全控制

MySQL 安全控制

作者: leivers | 来源:发表于2019-02-25 17:49 被阅读0次

DCL(Data Control Language 数据库控制语言)

用于数据库授权、角色控制等操作

GRANT 授权,为用户赋予访问权限

REVOKE 取消授权,撤回授权权限

用户管理

创建用户
    create user '用户名'@'IP地址' identified by '密码';
删除用户
    drop user '用户名'@'IP地址';
修改用户
    rename user '用户名'@'IP地址' to '新用户名'@'IP地址' ;
修改密码
    // 第一种方法:
    set password for '用户名'@'IP地址'=Password('新密码')

    // 第二种方法:
    alter user '用户名'@'IP地址' identified by '新密码';

   // 第三种方法(忘记密码时,必须使用此方法修改密码):
    UPDATE mysql.user SET authentication_string='' WHERE user='root' and host='localhost';
  

  
PS:用户权限相关数据保存在mysql数据库的user表中,所以也可以直接对其进行操作(不建议)

权限管理

show grants for '用户'@'IP地址';              -- 查看权限
grant  权限 on 数据库.表  to  '用户'@'IP地址' identified by '密码';   -- 授权并设置密码
revoke 权限 on 数据库.表 from '用户'@'IP地址'    -- 取消权限

假如是 MySQL8.x

CREATE USER '你的用户名'@'localhost' IDENTIFIED BY '你的密码';
#创建新的用户
GRANT ALL PRIVILEGES ON 你的数据库名.* TO '你的用户名'@'localhost';
#把刚刚创建的数据库的管理权限给予刚刚创建的MySQL用户
FLUSH PRIVILEGES;
#刷新权限,使用设置生效

关于权限

all privileges  除grant外的所有权限
select          仅查权限
select,insert   查和插入权限
...
usage                   无访问权限
alter                   使用alter table
alter routine           使用alter procedure和drop procedure
create                  使用create table
create routine          使用create procedure
create temporary tables 使用create temporary tables
create user             使用create user、drop user、rename user和revoke  all privileges
create view             使用create view
delete                  使用delete
drop                    使用drop table
execute                 使用call和存储过程
file                    使用select into outfile 和 load data infile
grant option            使用grant 和 revoke
index                   使用index
insert                  使用insert
lock tables             使用lock table
process                 使用show full processlist
show databases          使用show databases
show view               使用show view
update                  使用update
reload                  使用flush
shutdown                使用mysqladmin shutdown(关闭MySQL)
super                   􏱂􏰈使用change master、kill、logs、purge、master和set global。还允许mysqladmin􏵗􏵘􏲊􏲋调试登陆
replication client      服务器位置的访问
replication slave       由复制从属使用

关于数据库和表

对于目标数据库以及内部其他:
数据库名.*           数据库中的所有
数据库名.表          指定数据库中的某张表
数据库名.存储过程     指定数据库中的存储过程
*.*                所有数据库

关于用户和 IP

用户名@IP地址         用户只能在改IP下才能访问
用户名@192.168.1.%   用户只能在改IP段下才能访问(通配符%表示任意)
用户名@%.shark.com
用户名@%             用户可以再任意IP下访问(默认IP地址为%)

Example

create user 'shark'@'';
grant all privileges on *.*  to 'shark'@'%' identified by '123';

立刻生效

/*将数据读取到内存中,从而立即生效。*/
flush privileges

也可以在创建用户的同时直接授权

grant select on *.*     /*设置查询数据的权限在所有的库和表*/
 to 'shark_2'@"%"       /*指定用户名和来源 ip*/
 identified by '123';   /*设置密码*/

相关文章

  • MySQL 安全控制

    DCL(Data Control Language 数据库控制语言) 用于数据库授权、角色控制等操作 GRANT ...

  • MySQL账号安全控制

    推荐账号安全设置 避免下列危险操作 控制账号权限 使用SSL确保网络传输安全 MySQL加密算法增强

  • MySQL 安全机制

    MySQL 安全控制 DCL(Data Control Language 数据库控制语言) 用于数据库授权、角色控...

  • MySQL 安全机制

    MySQL 安全控制 DCL(Data Control Language 数据库控制语言) 用于数据库授权、角色控...

  • MySQL 安全机制

    MySQL 安全控制 DCL(Data Control Language 数据库控制语言) 用于数据库授权、角色控...

  • Navicat访问mysql

    一、进入控制台,网络和安全->安全组->配置规则->添加安全组规定,将MySQL监听端口开放即可: 1、登录mys...

  • MySQL数据库开启远程连接(云服务器ubuntu)

    1、配置安全组 控制台>>>配置安全组>>>默认安全组放通全部端口 2、用户切换到root 3、安装MySQL 4...

  • 生产环境数据库发布流程

    MySQL数据库安全权限控制管理 1.制度与流程控制 1.1 项目开发制度流程 开发环境 ---→功能测试---→...

  • MySQL数据库安全权限控制管理思想

    MySQL数据库安全权限控制管理思想 制度与流程控制 1.1 项目开发制度流程 1.2 数据库更新流程 1.3 D...

  • ubuntu服务器安装mysql跳板

    写在前面 由于安全问题mysql不对外开放,控制台操作又不方面;因此使用期间可以开启mysql跳板,远程使用管理工...

网友评论

      本文标题:MySQL 安全控制

      本文链接:https://www.haomeiwen.com/subject/flngyqtx.html