`
superich2008
  • 浏览: 323068 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
社区版块
存档分类
最新评论

mysql中授权(grant)和撤销授权(revoke)等命令的用法详解

阅读更多

MySQL的权限系统围绕着两个概念:
认证->确定用户是否允许连接数据库服务器
授权->确定用户是否拥有足够的权限执行查询请求等。
如果认证不成功的话,哪么授权肯定是无法进行的。


1>.改表法。你的帐号不允许从远程登陆MySql服务器,只能在localhost。
   解决办法:
    在localhost的那台电脑,登入mysql后,更改 "mysql" 数据库里的 "user" 表里的 "host" 项,从"localhost"改称"%"
Sql代码 
   (1). mysql -u root -pvmwaremysql>use mysql;
   (2). mysql>update user set host = '%' where user = 'root';
   (3). mysql>select host, user from user;


2>. 授权法。例如,你想myuser使用mypassword从任何主机连接到mysql服务器的话。

Sql代码 

(1). GRANT ALL PRIVILEGES ON *.* TO 'myuser'@'%' IDENTIFIED BY 'mypassword' WITH GRANT OPTION;
(2). FLUSH   PRIVILEGES;


如果你想允许用户myuser从ip为192.168.1.6的主机连接到mysql服务器,并使用mypassword作为密码

Sql代码

   (1). GRANT ALL PRIVILEGES ON *.* TO 'myuser'@'192.168.1.3' IDENTIFIED BY 'mypassword' WITH GRANT OPTION; 
   (2). FLUSH   PRIVILEGES;

如果你想允许用户myuser从ip为192.168.1.6的主机连接到mysql服务器的dk数据库,并使用mypassword作为密码
Sql代码

   (1). GRANT ALL PRIVILEGES ON dk.* TO 'myuser'@'192.168.1.3' IDENTIFIED BY 'mypassword' WITH GRANT OPTION; 
   (3). FLUSH   PRIVILEGES;

   注意:授权后必须FLUSH PRIVILEGES;否则无法立即生效。


另外一种方法:

3>.在安装mysql的机器上运行:
1、d:\mysql\bin\>mysql -h localhost -u root
//这样应该可以进入MySQL服务器
2、mysql>GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' WITH GRANT OPTION
//赋予任何主机访问数据的权限
3、mysql>FLUSH PRIVILEGES
//修改生效
4、mysql>EXIT
//退出MySQL服务器
这样就可以在其它任何的主机上以root身份登录啦!


4>.查看 MySQL 用户权限
查看当前用户(自己)权限:
show grants;
查看其他 MySQL 用户权限:
show grants for dba@localhost;


5>.撤销已经赋予给 MySQL 用户权限的权限。
revoke 跟 grant 的语法差不多,只需要把关键字 “to” 换成 “from” 即可:
grant all on *.* to dba@localhost;
revoke all on *.* from dba@localhost;


6>.MySQL grant、revoke 用户权限注意事项
1. grant, revoke 用户权限后,该用户只有重新连接 MySQL 数据库,权限才能生效。
2. 如果想让授权的用户,也可以将这些权限 grant 给其他用户,需要选项 “grant option“
grant select on testdb.* to dba@localhost with grant option;
这个特性一般用不到。实际中,数据库权限最好由 DBA 来统一管理。


7>.用户和权限管理命令:

create user :用于创建新的用户账户(从5.0版本开始有这个命令),在创建这个用户的时候不分配任何权限,
需要在创建之后通过grant命令来给改用户分配相应的权限。

eg:create user guest@localhost identified by '123456';
grant select on mydb.* to guest@localhost;

drop user:删除一个用户账户(注意在4.1.1版本之前只能删除没有任何权限的账户,5.0.2之后可以删除任何账户)

eg:drop user guest;

rename user:可以实现重命名一个用户账号。

grant:用于管理访问权限,也就是给用户账号授权。当然它同样可以创建一个新的用户账户。

eg:grant select, insert, update, delete on new_db.* to guest@'%' identified by '88888888';

grant 权限 on 数据库.表 to 用户 @ 访问方式 identified by 密码

grant select on mydb.* to guest@localhost identified by '123456';

BTW:如果需要一个空密码或者无密码的账户,必须先用Create User命令,然后通过

grant来分配权限。如果如下操作:

grant all privileges on mydb.* to visitor@'%' ;而在数据库user表中没有先创建visitor

用户,则会发生1133错误"Can't find any matching row in the user table"。grant只能创

有密码的账户。

revoke:删除一个账户,具体查看MySQL的文档。


8>.mysql中可以给你一个用户授予如select,insert,update,delete等其中的一个或者多个权限,主要使用grant命令,用法格式为:
grant 权限 on 数据库对象 to 用户
grant 普通数据用户,查询、插入、更新、删除 数据库中所有表数据的权利。
grant select on testdb.* to common_user@’%’
grant insert on testdb.* to common_user@’%’
grant update on testdb.* to common_user@’%’
grant delete on testdb.* to common_user@’%’
或者,用一条 MySQL 命令来替代:
grant select, insert, update, delete on testdb.* to common_user@’%’


9>.grant 数据库开发人员,创建表、索引、视图、存储过程、函数。。。等权限。
grant 创建、修改、删除 MySQL 数据表结构权限。
grant create on testdb.* to developer@’192.168.0.%’;
grant alter on testdb.* to developer@’192.168.0.%’;
grant drop on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 外键权限。
grant references on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 临时表权限。
grant create temporary tables on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 索引权限。
grant index on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 视图、查看视图源代码 权限。
grant create view on testdb.* to developer@’192.168.0.%’;
grant show view on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 存储过程、函数 权限。
grant create routine on testdb.* to developer@’192.168.0.%’; -- now, can show procedure status
grant alter routine on testdb.* to developer@’192.168.0.%’; -- now, you can drop a procedure
grant execute on testdb.* to developer@’192.168.0.%’;


10>.grant 普通 DBA 管理某个 MySQL 数据库的权限。
grant all privileges on testdb to dba@’localhost’
其中,关键字 “privileges” 可以省略。


11>.grant 高级 DBA 管理 MySQL 中所有数据库的权限。
grant all on *.* to dba@’localhost’


12>.MySQL grant 权限,分别可以作用在多个层次上。
1. grant 作用在整个 MySQL 服务器上:
grant select on *.* to dba@localhost; -- dba 可以查询 MySQL 中所有数据库中的表。
grant all on *.* to dba@localhost; -- dba 可以管理 MySQL 中的所有数据库
2. grant 作用在单个数据库上:
grant select on testdb.* to dba@localhost; -- dba 可以查询 testdb 中的表。
3. grant 作用在单个数据表上:
grant select, insert, update, delete on testdb.orders to dba@localhost;
4. grant 作用在表中的列上:
grant select(id, se, rank) on testdb.apache_log to dba@localhost;
5. grant 作用在存储过程、函数上:
grant execute on procedure testdb.pr_add to ’dba’@’localhost’
grant execute on function testdb.fn_add to ’dba’@’localhost’

注意:修改完权限以后 一定要刷新服务,或者重启服务,刷新服务用:FLUSH PRIVILEGES。

分享到:
评论

相关推荐

    浅谈MySQL中授权(grant)和撤销授权(revoke)用法详解

    总的来说,`GRANT`和`REVOKE`是MySQL中实现用户访问控制的关键命令,它们帮助管理员维护数据库系统的安全性,确保只有授权的用户才能执行特定操作。通过熟练掌握这两个命令,可以更好地管理和保护数据库资源。

    MySQL-Grant命令说明

    本文将深入探讨`GRANT`命令的使用方法,包括其基本语法、权限层级以及如何针对不同类型的用户进行权限分配。 #### `GRANT`命令基本语法 `GRANT`命令的基本格式如下: ``` GRANT privileges ON database.table TO ...

    MySQL的Grant命令

    本文将详细介绍MySQL中`GRANT`命令的基本语法、应用场景以及如何使用该命令进行权限分配。 #### 二、基本概念 在开始之前,我们需要了解几个基本的概念: 1. **权限**:指用户能够对数据库执行的操作类型,如...

    MySQL:grant_语法详解(MySQL_5.X)

    在MySQL 5.X版本中,grant语句是用来授权给用户权限的命令。该命令能够实现将特定的权限赋予MySQL中的特定用户,从而控制他们对数据库的操作。 一、权限的基本分类 MySQL中的权限大致可以分为两类:一类是普通数据...

    MySQL用户管理和用户授权详解.pdf

    本文将详细介绍MySQL中的用户管理,包括创建用户、查看用户信息、重命名用户、删除用户以及修改密码,以及用户授权的相关操作,如授予权限、查看权限和撤销权限。 ### 用户管理 1. **新建用户**: 使用`CREATE ...

    MySQL的Grant命令详解

    MySQL的Grant命令是数据库管理系统中用于分配用户权限的关键指令,它允许管理员控制用户对数据库、表、视图等对象的访问级别。通过Grant命令,你可以精确地定义用户能执行的操作,如读取(SELECT)、写入(INSERT)...

    MySQL入门学习命令详解

    `GRANT`和`REVOKE`命令分别用于赋予和撤销用户的权限。 11. **备份与恢复**:可以使用`mysqldump`命令进行数据库备份,`mysql`命令恢复备份。 12. **性能优化**:包括查询优化、索引策略、存储引擎选择(InnoDB, ...

    快速上手MySQL图形化操作详解

    `创建新用户,并用`GRANT`和`REVOKE`命令授予或撤销用户权限。 3. **导入和导出数据**:可以使用`LOAD DATA INFILE`和`SELECT ... INTO OUTFILE`命令进行数据的批量导入和导出。 4. **查询数据**:通过MySQL Query ...

    MySQL实用命令,新手学MySQL推荐

    ### MySQL实用命令详解 在数据库管理领域,MySQL作为一款广泛使用的开源关系型数据库管理系统,其易用性与灵活性深受开发者喜爱。对于初学者而言,掌握一些基础且实用的MySQL命令至关重要,这不仅能帮助他们快速...

    mysql技术详解

    GRANT和REVOKE命令用于授予和撤销权限,而用户账户应使用强密码并定期审计。 8. **备份与恢复** 数据备份是防止数据丢失的关键。可以使用mysqldump工具进行逻辑备份,或者利用物理备份如复制二进制日志文件。恢复...

    mysql数据库权限划分命令

    本文将基于提供的标题、描述、标签以及部分内容,详细介绍MySQL数据库中的权限划分命令及其使用方法。 ### MySQL权限划分的重要性 在实际应用中,我们常常需要为不同的用户设置不同的访问权限。比如,对于开发人员...

    MYSQL创建用户分配权限命令

    ### MySQL 创建用户与分配权限命令详解 在数据库管理过程中,创建用户、分配权限以及管理这些权限是极其重要的操作。这不仅涉及到数据的安全性,还关乎到应用系统的稳定性和效率。以下将详细介绍MySQL中如何创建...

    LINUX下的Mysql数据库安装及使用方法、教程

    ### Linux 下 MySQL 数据库安装及使用方法详解 #### 一、引言 随着信息技术的不断发展,数据库技术在各个行业中扮演着越来越重要的角色。对于 Linux 用户而言,掌握如何在 Linux 系统下安装和使用 MySQL 数据库显得...

    MySQL命令行

    本文将深入解析MySQL命令行的使用方法及其重要功能,帮助读者更好地掌握和利用MySQL进行数据库操作。 #### 一、MySQL服务的启动与停止 MySQL服务的启动与停止是数据库管理的基础操作之一。通过以下命令,可以在...

    MySQL最重要的基础知识详解 中文版

    ### MySQL最重要的基础知识详解 ...通过以上章节的学习,读者可以掌握MySQL的基础知识、安装与配置方法、常用工具的使用技巧以及高级主题如备份、优化、簇等。这些知识对于从事数据库管理和应用开发的人来说至关重要。

    MySQL数据库常用命令

    ### MySQL数据库常用命令详解 #### 一、创建与管理数据库 **1. 创建数据库** - **命令**: `CREATE DATABASE database_name;` - **说明**: 用于创建一个新的数据库。 - **示例**: `CREATE DATABASE mydb;` 此命令...

Global site tag (gtag.js) - Google Analytics