【mysql】设置mysql数据库只读权限用户

目录

1、方法1:创建用户并授予特定数据库的只读权限(推荐)

2、方法2:创建用户并授予所有数据库的只读权限(谨慎使用)

2.1关键参数说明:

[2.2 验证权限:](#2.2 验证权限:)

[2.3 安全建议:](#2.3 安全建议:)


前言:工作过程当中,如果开放你数据库的读写权限,怕引起安全问题或者数据被篡改。对方又要你数据库访问的读权限。

要在MySQL中创建一个只能进行查询(SELECT)的用户,请使用以下脚本。根据你的MySQL版本和需求,有两种常见方法:


1、方法1:创建用户并授予特定数据库的只读权限(推荐)

复制代码
-- 创建新用户(替换 'readonly_user' 和 'YourPassword123!')
CREATE USER 'readonly_user'@'%' IDENTIFIED BY 'YourPassword123!';

-- 授予对指定数据库的 SELECT 权限(替换 your_database_name)
GRANT SELECT ON your_database_name.* TO 'readonly_user'@'%';

-- 刷新权限使更改生效
FLUSH PRIVILEGES;

2、方法2:创建用户并授予所有数据库的只读权限(谨慎使用)

复制代码
-- 创建新用户(替换凭证)
CREATE USER 'readonly_user'@'localhost' IDENTIFIED BY 'YourPassword123!';

-- 授予全局 SELECT 权限
GRANT SELECT ON *.* TO 'readonly_user'@'localhost';

FLUSH PRIVILEGES;
复制代码

2.1关键参数说明:

参数 说明
'readonly_user'@'%' 用户名 + 访问来源(%允许任意IP访问,localhost仅限本地)
IDENTIFIED BY 设置强密码(需包含字母、数字、特殊字符)
your_database_name.* 权限作用范围(替换为实际数据库名,如 sales_db.*
GRANT SELECT 仅授权查询权限(无INSERT/UPDATE/DELETE等写权限)

2.2 验证权限:

复制代码
-- 查看用户权限
SHOW GRANTS FOR 'readonly_user'@'%';
复制代码
输出应类似:
复制代码
GRANT SELECT ON `your_database_name`.* TO `readonly_user`@`%`
复制代码

2.3 安全建议:

  1. 最小权限原则:只授予必要的数据库权限

  2. 访问限制

    • 生产环境建议用 'user'@'192.168.1.%' 限制IP段

    • 远程访问时用 'user'@'%' 但需配置防火墙

  3. 密码策略

    复制代码
    ALTER USER 'readonly_user'@'%' 
    WITH PASSWORD EXPIRE INTERVAL 90 DAY;  -- 强制90天修改密码
  4. 撤销权限(如果需要):

    复制代码
    REVOKE SELECT ON your_database_name.* FROM 'readonly_user'@'%';
    DROP USER 'readonly_user'@'%';
    复制代码

⚠️ 注意:执行脚本需具有 CREATE USERGRANT OPTION 权限的管理员账户。

相关推荐
一米阳光86611 小时前
软考(中级)软件设计师核心笔记(3)数据库系统——概念、数据库设计
数据库·笔记·职场发展·软考·软件设计师
奈斯先生Vector2 小时前
告别工具碎片化:基于 Nano Banana 全模态 AI 聚合架构搭建“文本-图像-视频”自动化协同生产线
运维·数据库·人工智能·架构·自动化·aigc·音视频
建筑工程企业管理系统3 小时前
erp工程项目管理系统落地价值:实现工程多项目成本精细化核算与管控
大数据·数据库·人工智能
AI大模型-小华4 小时前
Codex 三方充值快速入门指南
java·前端·数据库·chatgpt·ai编程·codex·chatgpt pro
foolishlee4 小时前
Neon wal日志处理流程2
数据库
2601_965798475 小时前
Is Hygia Good for Maid & Janitorial Sites? Technical Audit
服务器·网络·数据库
Cloud云卷云舒5 小时前
海山数据库(HaishanDB)面向工业云场景技术方案
数据库·haishandb·工业云·移动云海山数据库·天工云
逃逸线LOF6 小时前
Spring配置数据源{连接池}(Druid、c3p0)
java·数据库·spring
严同学正在努力8 小时前
从备份到恢复:我用 30 分钟恢复了误删的核心业务表
android·java·数据库·ai
#六脉神剑9 小时前
myBuilder新版本(8月,Office文件预览、Oracle数据库支持)
数据库·oracle·开发平台·数字化工具·mybuilder