mysql設(shè)置max_user_connections及其使用MySQL GUI Tools要注意的點(diǎn)

0. 背景介紹

隨著項(xiàng)目的演進(jìn),數(shù)據(jù)庫(kù)的操作也越來(lái)越頻繁,近期mysql數(shù)據(jù)庫(kù)做了權(quán)限控制甲脏,防止開(kāi)發(fā)、運(yùn)營(yíng)妹笆、維護(hù)等環(huán)節(jié)中因?yàn)檎`操作而導(dǎo)致的數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)块请。相信不少人都做過(guò)這樣的工作,這里如何設(shè)置mysql權(quán)限不是重點(diǎn)拳缠,而是權(quán)限設(shè)置中的一個(gè)可選參數(shù)max_user_connections是今天討論的主題墩新。

1.問(wèn)題描述

GRANT官方手冊(cè)中,可選參數(shù)的最后有這么幾個(gè)選項(xiàng):

GRANT
priv_type [(column_list)]
[, priv_type [(column_list)]] ...
ON [object_type] priv_level
TO user [auth_option] [, user [auth_option]] ...
[REQUIRE {NONE | tls_option [[AND] tls_option] ...}]
[WITH {GRANT OPTION | resource_option} ...]

其中這個(gè)resource_option有四個(gè)選項(xiàng):

resource_option: {
| MAX_QUERIES_PER_HOUR count
| MAX_UPDATES_PER_HOUR count
| MAX_CONNECTIONS_PER_HOUR count
| MAX_USER_CONNECTIONS count
}

分別對(duì)應(yīng):

The number of queries an account can issue per hour
一個(gè)賬號(hào)每小時(shí)可以發(fā)起查詢(xún)操作的個(gè)數(shù)
The number of updates an account can issue per hour
一個(gè)賬號(hào)每小時(shí)可以發(fā)起更新操作的個(gè)數(shù)
The number of times an account can connect to the server per hour
一個(gè)賬號(hào)每小時(shí)可以連接服務(wù)器的次數(shù)
The number of simultaneous connections to the server by an account
一個(gè)賬號(hào)同時(shí)可以連接服務(wù)器的個(gè)數(shù),

說(shuō)明:如果上述4個(gè)參數(shù)配置為0窟坐,則表示不限制海渊。

在你操作的同時(shí),為了防止他人盜用你的賬戶(hù)同時(shí)進(jìn)行操作哲鸳,而導(dǎo)致無(wú)法判定是誰(shuí)進(jìn)行了操作臣疑,因此感覺(jué)通過(guò)MAX_USER_CONNECTIONS限制可以同時(shí)連接的個(gè)數(shù)是極好的,所以毫不猶豫的選擇配置這個(gè)參數(shù)

2. 配置方式

方式1
GRANT USAGE ON *.* TO db_user@localhost MAX_USER_CONNECTIONS 1;
方式2
UPDATE mysql.user SET max_user_connections = 1 WHERE user='db_user' AND host='localhost'; FLUSH PRIVILEGES;
方式3

[mysqld]
datadir=/var/lib/mysql
socket=/var/lib/mysql/mysql.sock
user=mysql
max_connections = 400
max_user_connections=1

前兩個(gè)是針對(duì)指定用戶(hù)設(shè)置的徙菠,而方式3是針對(duì)全局的讯沈,并且方式3需要重啟服務(wù)。使用方式1的grant執(zhí)行后記得執(zhí)行FLUSH PRIVILEGES;使之生效婿奔。

3. 問(wèn)題來(lái)了

設(shè)置完成后打開(kāi)終端執(zhí)行mysql -uxxx -p -h xxx.xxx.xxx.xxx -P xxxx芙盘,輸入密碼,正常進(jìn)入脸秽。
開(kāi)啟第二個(gè)終端執(zhí)行mysql -uxxx -p -h xxx.xxx.xxx.xxx -P xxxx儒老,輸入密碼,提示如下信息:
ERROR 1226 (42000): User 'xxx' has exceeded the 'max_user_connections' resource (current value: 1)记餐。
看來(lái)設(shè)置完美生效驮樊。

就在認(rèn)為完美結(jié)束權(quán)限設(shè)置的時(shí)候,一些喜歡MySQL GUI Tools的片酝,如Navicat囚衔、Workbench、DataGrip的同事反饋無(wú)法連接成功雕沿。報(bào)的同樣是上述的ERROR 1226 (42000): User 'xxx' has exceeded the 'max_user_connections' resource (current value: 1)练湿。奇怪了,明明配置成功了审轮,為什么會(huì)報(bào)超過(guò)connection的限制呢肥哎。

經(jīng)過(guò)研究發(fā)現(xiàn)辽俗,MySQL GUI Tools的連接機(jī)制和終端這種方式不太一樣。通過(guò)執(zhí)行show databases;篡诽,返回:

mysql> show databases;
+--------------------+
| Database           |
+--------------------+
| information_schema |
| xxx_db      |
+--------------------+
2 rows in set (0.05 sec)

發(fā)現(xiàn)崖飘,這里用戶(hù)能訪(fǎng)問(wèn)2個(gè)database,而Navicat杈女、DataGrip這類(lèi)的MySQL GUI Tools在配置完成后朱浴,會(huì)將這兩個(gè)schema都列出來(lái)連接,這個(gè)時(shí)候就相當(dāng)于預(yù)啟動(dòng)兩個(gè)終端分別連接use xxx_db 和 use information_schema.
為了驗(yàn)證這個(gè)猜想达椰,這里通過(guò)上面的調(diào)整語(yǔ)句翰蠢,將max_user_connections設(shè)置為2,然后通過(guò)DataGrip連接嘗試啰劲,發(fā)現(xiàn)聯(lián)通梁沧。通過(guò)create database test;再建立一個(gè)數(shù)據(jù)庫(kù)。先斷開(kāi)Navicat這類(lèi)的MySQL GUI Tools連接呈枉,再次連接趁尼,此時(shí)又會(huì)提醒ERROR 1226 (42000): User 'xxx' has exceeded the 'max_user_connections' resource (current value: 2)

4.總結(jié)

1猖辫、MySQL GUI Tools會(huì)一次性展示所有的database酥泞,會(huì)為每個(gè)該用戶(hù)有權(quán)限可操作的database預(yù)分配一個(gè)connection,所以設(shè)置max_user_connections用到該類(lèi)工具的時(shí)候啃憎,一定要考慮到有權(quán)限可操作的database的個(gè)數(shù)芝囤。
2、建議max_user_connections配合還是使用終端這種方式辛萍,這樣可以降低賬號(hào)盜用的風(fēng)險(xiǎn)(此處只限于經(jīng)常使用的情景悯姊,錯(cuò)峰使用無(wú)法保障)。

5.引用

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末贩毕,一起剝皮案震驚了整個(gè)濱河市悯许,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌辉阶,老刑警劉巖先壕,帶你破解...
    沈念sama閱讀 217,657評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異谆甜,居然都是意外死亡垃僚,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門(mén)规辱,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)谆棺,“玉大人,你說(shuō)我怎么就攤上這事罕袋「氖纾” “怎么了碍岔?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,057評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀(guān)的道長(zhǎng)溅固。 經(jīng)常有香客問(wèn)我付秕,道長(zhǎng)兰珍,這世上最難降的妖魔是什么侍郭? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,509評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮掠河,結(jié)果婚禮上亮元,老公的妹妹穿的比我還像新娘。我一直安慰自己唠摹,他們只是感情好爆捞,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,562評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著勾拉,像睡著了一般煮甥。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上藕赞,一...
    開(kāi)封第一講書(shū)人閱讀 51,443評(píng)論 1 302
  • 那天成肘,我揣著相機(jī)與錄音,去河邊找鬼斧蜕。 笑死双霍,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的批销。 我是一名探鬼主播洒闸,決...
    沈念sama閱讀 40,251評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼均芽!你這毒婦竟也來(lái)了丘逸?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,129評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤掀宋,失蹤者是張志新(化名)和其女友劉穎深纲,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體布朦,經(jīng)...
    沈念sama閱讀 45,561評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡囤萤,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,779評(píng)論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了是趴。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片涛舍。...
    茶點(diǎn)故事閱讀 39,902評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖唆途,靈堂內(nèi)的尸體忽然破棺而出富雅,到底是詐尸還是另有隱情掸驱,我是刑警寧澤,帶...
    沈念sama閱讀 35,621評(píng)論 5 345
  • 正文 年R本政府宣布没佑,位于F島的核電站毕贼,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏蛤奢。R本人自食惡果不足惜鬼癣,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,220評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望啤贩。 院中可真熱鬧慌随,春花似錦狱杰、人聲如沸萍恕。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,838評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)志衍。三九已至暖庄,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間楼肪,已是汗流浹背培廓。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,971評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留淹辞,地道東北人医舆。 一個(gè)月前我還...
    沈念sama閱讀 48,025評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像象缀,于是被迫代替她去往敵國(guó)和親蔬将。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,843評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容