MySQL用户管理

一:权限表

1:user表

User表是MySQL中最重要的一个权限表,记录允许连接到服务器的帐号信息,里面的权限是全局级的。

2:db表和host表

db表和host表是MySQL数据中非常重要的权限表。db表中存储了用户对某个数据库的操作权限,决定用户能从哪个主机存取哪个数据库。host表中存储了某个主机对数据库的操作权限,配合db权限表对给定主机上数据库级操作权限做更细致地控制。

3:tables_priv表和columns_priv表

tables_priv表用来对表设置操作权限。

columns_priv表用来对表的某一列设置权限。

4:procs_priv表

procs_priv表可以对存储过程和存储函数设置操作权限。

二:账户管理

1:登录和退出MySQL服务器

mysql命令的常用参数以及登录和退出mysql服务器的方法

复制代码
//使用root用户登录到本地mysql服务器的test库中
mysql -u root -p -h localhost test

2:新建普通用户

(1)使用CREATE USER或GRANT语句

复制代码
CREATE USER 'Jeffrey'@'localhost' IDENTIFIED BY 'mypass';
GRANT SELECT,UPDATE  ON *.* TO 'testUser'@'localhost' IDENTIFIED BY 'testpwd';    /*创建账户并授予权限*/
SELECT Host,User,Select_priv,Update_priv, FROM mysql.user where user='testUser';  /*查看账户权限信息*/

(2)直接操作MySQL授权表

使用INSERT创建一个新账户,其用户名称为customer1,主机名称为localhost,密码为customer1:

复制代码
INSERT INTO user (Host,User,Password) VALUES('localhost','customer1',PASSWORD('customer1'));

3:删除普通用户

(1)使用DROP USER语句删除用户

复制代码
DROP USER 'jeffrey'@'localhost';

(2)使用DELETE语句删除用户

复制代码
DELETE FROM mysql.user WHERE host='localhost' and user='customer1';

4:root用户修改自己的密码

(1)使用mysqladmin命令在命令行指定新密码

复制代码
mysqladmin -u root -p password "123456"

(2)修改mysql数据库的user表

复制代码
UPDATE mysql.user set Password=password("rootpwd2") WHERE User="root" and Host="localhost";

(3)使用SET语句修改root用户的密码

复制代码
SET PASSWORD=password("rootpwd3");

5:root用户修改普通用户密码

(1)使用SET语句修改普通用户的密码

使用SET语句将testUser用户的密码修改为"newpwd":

复制代码
SET PASSWORD FOR 'testUser'@'localhost'=password("newpwd");

(2)使用UPDATE语句修改普通用户的密码

使用UPDATE语句将testUser用户的密码修改为"newpwd2":

复制代码
UPDATE   mysql.user set Password=PASSWORD("newpwd2") WHERE User="testUser" and Host="localhost";

(3)使用GRANT语句修改普通用户密码

复制代码
GRANT USAGE ON *.* TO 'testUser'@'localhost' IDENTIFIED BY 'newpwd3';

6:普通用户修改密码

普通用户登录MySQL服务器后,通过SET语句设置自己的密码。

复制代码
SET PASSWORD = PASSWORD('newpassword');

7:root用户密码丢失的解决办法

(1)使用--skip-grant-tables选项启动MySQL服务

复制代码
mysql start-mysqld --skip-grant-tables

(2)使用root用户登录和重新设置密码

复制代码
mysql -u root
update mysql.user set password=password('mypass') where user='root' and host='localhost';

(3)加载权限表

复制代码
flush privileges;

三:权限管理

1.授权

授权就是为某个用户授于权限。合理的授权可以保证数据库的安全。MySQL中可以使用GRANT语句为用户授于权限。

复制代码
MySQL> GRANT SELECT,INSERT ON *.* TO 'grantUser'@'localhost'  IDENTIFIED BY 'grantpwd' WITH GRANT OPTION;
Query OK, 0 rows affected (0.03 sec)

2:收回权限

收回权限就是取消已经赋于用户的某些权限。收回用户不必要的权限可以在一定程度上保证系统的安全性。MySQL中使用REVOKE语句取消用户的某些权限。

复制代码
MySQL> REVOKE UPDATE ON *.* FROM 'testUser'@'localhost';
Query OK, 0 rows affected (0.00 sec)

3:查看权限

SHOW GRANTS语句可以显示指定用户的权限信息,使用SHOW GRANT语句查看账户信息。

复制代码
MySQL> SHOW GRANTS FOR 'testUser'@'localhost';
相关推荐
jiayou642 天前
KingbaseES 实战:深度解析数据库对象访问权限管理
数据库
于眠牧北2 天前
MySQL的锁类型,表锁,行锁,MVCC中所使用的临键锁
mysql
李广坤2 天前
MySQL 大表字段变更实践(改名 + 改类型 + 改长度)
数据库
Turnip12024 天前
深度解析:为什么简单的数据库"写操作"会在 MySQL 中卡住?
后端·mysql
爱可生开源社区4 天前
2026 年,优秀的 DBA 需要具备哪些素质?
数据库·人工智能·dba
随逸1774 天前
《从零搭建NestJS项目》
数据库·typescript
加号34 天前
windows系统下mysql多源数据库同步部署
数据库·windows·mysql
シ風箏4 天前
MySQL【部署 04】Docker部署 MySQL8.0.32 版本(网盘镜像及启动命令分享)
数据库·mysql·docker
李慕婉学姐4 天前
Springboot智慧社区系统设计与开发6n99s526(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。
数据库·spring boot·后端
百锦再4 天前
Django实现接口token检测的实现方案
数据库·python·django·sqlite·flask·fastapi·pip