Mysql数据库用户管理

目录

一、用户管理

1、新建用户

1.1明文创建

1.2密文创建

2、查看用户信息

3、重命名用户

4、删除用户

5、修改当前登录用户密码

6、修改其他用户密码

二、忘记root密码的解决办法

1、修改配置文件,添加配置,使得登录的mysql不使用授权表

2、重启服务,登录测试

3、使用update修改root密码,刷新数据库

4、退出重新登录测试

5、再次修改my.conf配置文件,注释掉之前添加的配置命令

三、数据库用户授权

1、授予权限

1.1允许指定用户查询指定数据库表

1.2允许用户在所有终端远程连接并拥有所有访问权限

允许用户zhaji在所有终端远程连接mysql,并拥有所有权限

2、查看权限

3、撤销权限


一、用户管理

1、新建用户

复制代码
格式:
create user '用户名'@'来源地址' [identified by [passwd] '密码'];

用户名:就是将要创建的用户名

来源地址:指定新创建的用户可在哪些主机上登录,可以使用IP地址,网段,主机名的形式,本地用户可用localhost,允许任意主机登录可用通配符%

密码:①若使用铭文密码,直接输入密码,插入到数据库时由Mysql自动加密;

②若使用加密密码,需要先使用select password('密码');获取密文,再在语句中添加password密文;

③若省略identified by部分,则用户的密码将为空的

1.1明文创建
复制代码
#创建用户zhuzi只允许从本机登录密码为123123
create user 'zhuzi'@'localhost' identified by '123123';
 
#登录测试
mysql -u zhuzi -p123123
1.2密文创建
复制代码
#获取密文
select password('123123');
 
#创建用户时密文复制粘贴过来
create user 'meng'@'localhost' identified by password '密文';
 
#登录验证
mysql -u meng -p123123

2、查看用户信息

创建后的用户保存在mysql数据库中的user表里

复制代码
#切换库
use mysql;          
 
#查看user表中的用户信息:指定字段用户,登录认证字符串,登录主机,查看数据记录
select User,authentication_string,Host from user;  

3、重命名用户

复制代码
格式:
rename user '原用户名'@'登录主机' to '新用户名'@'登录主机';
 
示例:
#将用户zhuzi重命名为zhuo
rename user 'zhuzi'@'localhost' to 'zhuo'@'localhost';
 
#查看用户信息验证
use mysql;
select User,authentication_string,Host from user;

4、删除用户

复制代码
格式:
drop user '用户名'@'localhost';
 
示例:
#删除用户meng
drop user 'meng'@'localhost';
 
#验证查看
select User,authentication_string,Host from user;

5、修改当前登录用户密码

复制代码
#原密码为123123 修改为abc123
set password = password('abc123');

6、修改其他用户密码

复制代码
格式:
set password for '用户名'@'localhost' = password('新密码');
 
示例:
#修改用户zhuo密码由123123改为123456
set password for 'zhuo'@'localhost' = password('123456');

二、忘记root密码的解决办法

复制代码
1、#修改配置文件/etc/my.cnf,不使用密码直接登录到mysql。
vim /etc/my.cnf
----------------
[mysqld]
skip-grant-tables          #添加此行,使登录mysql不使用授权表
------------------
​systemctl restart mysqld   #重启服务
mysql    #直接登录
 ​​
2、#使用update命令修改root密码,刷新数据库。
UPDATE mysql.user SET AUTHENTICATION_STRING = PASSWORD('123456') where user='root';
flush privileges;   #刷新数据库
quit                #退出
mysql -uroot -p123123     #免交互登录"-p密码"不能有空格
 ​
3、#删除配置文件中的配置,之后重启服务。
注意:最后再把/etc/my.conf 配置文件里的skip-grant-tables 删除,并重启mysql服务。
vim /etc/my.cnf
----------------
删除skip-grant-tables
-----------------------
systemctl restart mysqld    #重启服务

1、修改配置文件,添加配置,使得登录的mysql不使用授权表

复制代码
vim /etc/my.cnf
#添加此行
skip-grant-tables

2、重启服务,登录测试

复制代码
systemctl restart mysqld
mysql

3、使用update修改root密码,刷新数据库

复制代码
update mysql.user set authentication_string = password('123456') where user='root'; 
flush privileges;

4、退出重新登录测试

复制代码
quit
mysql -u root -p123456

5、再次修改my.conf配置文件,注释掉之前添加的配置命令

复制代码
vim /etc/my.cnf
#删除此行
skip-grant-tables
 
#重启服务
systemctl restart mysqld

三、数据库用户授权

1、授予权限

grant语句:专门用来设置数据库用户的访问权限

①当指定的用户名不存在时,grant语句将会创建新的用户

②当指定的用户存在时,grant语句用于修改用户信息

复制代码
格式:
grant 权限列表 on 数据库名.表名 to '用户名'@'来源地址' [identified by '密码'];

权限列表:用于列出授权使用的各种数据库操作,以逗号进行分隔,如"select,insert,update"。使用"all"表示所有权限,可授权执行任何操作。

数据库名.表名:用于指定授权操作的数据库和表的名称,其中可以使用通配符""。例如,使用"kgc."表示授权操作的对象为 kgc数据库中的所有表。

'用户名@来源地址':用于指定用户名称和允许访问的客户机地址,即谁能连接、能从哪里连接。来源地址可以是域名、IP 地址,还可以使用"%"通配符,表示某个区域或网段内的所有地址,如"%.accp.com"、"192.168.79.%"等。

identified by:用于设置用户连接数据库时所使用的密码字符串。在新建用户时,若省略"IDENTIFIED BY"部分, 则用户的密码将为空。

1.1允许指定用户查询指定数据库表

允许用户zhaji在本地查询test数据库中所有表的数据记录,但禁止查询其他数据库中的表的记录

复制代码
#使用root用户登入数据库
 mysql -u root- p123456
 
#授权*表示库下的所有表
grant select on test.* to 'zhuo'@'localhost' identified by '123456';
 
#退出数据库
quit 
 
#使用zhuo用户登入
mysql -u zhuo -p123456   
 
#查看所有库
show databases;
 
#切换库
use test;
 
#查看所有表
show tables;
1.2允许用户在所有终端远程连接并拥有所有访问权限
允许用户zhaji在所有终端远程连接mysql,并拥有所有权限

1、

复制代码
格式:
grant all on *.* to '用户名'@'%' identified by '用户密码';
 
示例:
grant all on *.* to 'zhuo'@'%' identified by '123456';
2、查看权限
复制代码
格式:
grant all on *.* to '用户名'@'%' identified by '用户密码';
 
示例:
grant all on *.* to 'zhuo'@'%' identified by '123456';
3、撤销权限
复制代码
#撤销所有权限格式:
revoke all on *.* from '用户名'@'来源地址';
 
#撤销test库权限格式:
revoke select on test.* from '用户名'@'来源地址';
 
#示例:撤销用户zhuo的所有权限
#查看用户zhuo的权限
show grants for 'zhuo'@'localhost';
 
#撤销test库权限格式:
revoke select on test.* from 'zhuo'@'localhost';
 
#撤销用户zhuo所有主机登录的所有权限
revoke all on *.* from 'zhuo'@'%';
相关推荐
恒悦sunsite6 小时前
Ubuntu之apt安装ClickHouse数据库
数据库·clickhouse·ubuntu·列式存储·8123
奥尔特星云大使6 小时前
MySQL 慢查询日志slow query log
android·数据库·mysql·adb·慢日志·slow query log
来自宇宙的曹先生6 小时前
MySQL 存储引擎 API
数据库·mysql
间彧6 小时前
MySQL Performance Schema详解与实战应用
数据库
间彧6 小时前
MySQL Exporter采集的关键指标有哪些,如何解读这些指标?
数据库
weixin_446260857 小时前
Django - 让开发变得简单高效的Web框架
前端·数据库·django
mpHH7 小时前
babelfish for postgresql 分析--todo
数据库·postgresql
zizisuo7 小时前
解决在使用Lombok时maven install 找不到符号的问题
java·数据库·maven
老苏畅谈运维8 小时前
Oracle的connect by level在MySQL中的华丽变身
mysql·oracle
程序边界9 小时前
国产之光!金仓数据库KingbaseES Oracle兼容性深度体验大赏
数据库·oracle