mysql5.7的用戶權(quán)限設(shè)置

所有的關(guān)于權(quán)限修改的語句憔涉,都需要刷新mysql的系統(tǒng)權(quán)限相關(guān)表方可生效。
mysql權(quán)限表是指在mysql數(shù)據(jù)庫下的5張表:user, db, tables_priv, columns_priv, procs_priv肘迎,這5張表記錄了所有的用戶及其權(quán)限信息,mysql就是通過這5張表控制用戶訪問的
>> flush privileges ;

查詢用戶權(quán)限:show grants for 你的用戶;
也可查詢用戶表查詢相關(guān)的權(quán)限:select * from user

格式
grant <privileges> on <what> to <user> [identified by "<password>"][with grant option];
<what>表示哪個數(shù)據(jù)庫
<user>表示用戶名@登錄主機(jī)
[with grant option]表示權(quán)限傳遞父叙,允許將權(quán)限傳遞給第三方
<privileges>是一個用逗號分隔的你想要賦予的MySQL用戶權(quán)限的列表徙垫。你可以指定的權(quán)限可以分為三種類型:
數(shù)據(jù)庫/數(shù)據(jù)表/數(shù)據(jù)列權(quán)限:
alter: 修改已存在的數(shù)據(jù)表(例如增加/刪除列)和索引
create: 建立新的數(shù)據(jù)庫或數(shù)據(jù)表
delete: 刪除表的記錄
drop: 刪除數(shù)據(jù)表或數(shù)據(jù)庫
index: 建立或刪除索引
insert: 增加表的記錄
select: 顯示/搜索表的記錄
update: 修改表中已存在的記錄
全局管理MySQL用戶權(quán)限:
file: 在mysql服務(wù)器上讀寫文件
process: 顯示或殺死屬于其它用戶的服務(wù)線程
reload: 重載訪問控制表,刷新日志等
shutdown: 關(guān)閉mysql服務(wù)
特別的權(quán)限:
all: 允許做任何事(和root一樣)
usage: 只允許登錄--其它什么也不允許做
創(chuàng)建新用戶
創(chuàng)建新用戶蛔添,用戶名為testuser痰催,密碼為123456:
>>grant all privileges on *.* to testuser@localhost identified by "123456" ;
設(shè)置用戶testuser,可以在本地訪問mysql:
>>grant all privileges on *.* to testuser@localhost identified by "123456" ;
設(shè)置用戶testuser迎瞧,可以在遠(yuǎn)程訪問mysql:
>>grant all privileges on *.* to testuser@"%" identified by "123456" ;
設(shè)置用戶訪問數(shù)據(jù)庫權(quán)限
設(shè)置用戶testuser夸溶,只能訪問數(shù)據(jù)庫test_db,其他數(shù)據(jù)庫均不能訪問:
>> grant all privileges on test_db.* to testuser@localhost identified by "123456" ;
設(shè)置用戶testuser凶硅,可以訪問mysql上的所有數(shù)據(jù)庫:
>> grant all privileges on *.* to testuser@localhost identified by "123456" ;
設(shè)置用戶testuser缝裁,只能訪問數(shù)據(jù)庫test_db的表user_infor,數(shù)據(jù)庫中的其他表均不能訪問:
>> grant all privileges on test_db.user_infor to testuser@localhost identified by "123456" ;
設(shè)置用戶操作權(quán)限
設(shè)置用戶testuser足绅,擁有所有的操作權(quán)限捷绑,也就是管理員:
>> grant all privileges on *.* to testuser@localhost identified by "123456" with grant option ;
設(shè)置用戶testuser,只擁有【查詢】操作權(quán)限:
>> grant select on *.* to testuser@localhost identified by "123456" with grant option ;
設(shè)置用戶testuser氢妈,只擁有【查詢\插入】操作權(quán)限:
>> grant select,insert on *.* to testuser@localhost identified by "123456" ;
取消用戶testuser的【查詢\插入】操作權(quán)限:
>> revoke select,insert on what from testuser
設(shè)置用戶遠(yuǎn)程訪問權(quán)限
設(shè)置用戶testuser粹污,只能在客戶端IP為192.168.1.100上才能遠(yuǎn)程訪問mysql:
>> grant all privileges on *.* to testuser@“192.168.1.100” identified by "123456" ;
刪除用戶
刪除用戶:
>> delete from user where user='test' and host='localhost';
刪除賬戶及權(quán)限:
>> drop user 用戶名@'%';
>> drop user 用戶名@ localhost; 
關(guān)于root用戶的訪問設(shè)置
設(shè)置所有用戶可以遠(yuǎn)程訪問mysql,修改my.cnf配置文件首量,將bind-address = 127.0.0.1前面加“#”注釋掉壮吩,這樣就可以允許其他機(jī)器遠(yuǎn)程訪問本機(jī)mysql了进苍;
設(shè)置用戶root,可以在遠(yuǎn)程訪問mysql:
>> grant all privileges on *.* to root@"%" identified by "123456" ;
查詢mysql中所有用戶權(quán)限:
>> select host,user from user;
禁止root用戶在遠(yuǎn)程機(jī)器上訪問mysql:
>> delete from user where user="root" and host="%" ;
mysql的user表中的權(quán)限列名:
Select_priv:確定用戶是否可以通過SELECT命令選擇數(shù)據(jù)
Insert_priv:確定用戶是否可以通過INSERT命令插入數(shù)據(jù)
Update_priv:確定用戶是否可以通過UPDATE命令修改現(xiàn)有數(shù)據(jù)
Delete_priv:確定用戶是否可以通過DELETE命令刪除現(xiàn)有數(shù)據(jù)
Create_priv:確定用戶是否可以創(chuàng)建新的數(shù)據(jù)庫和表
Drop_priv:確定用戶是否可以刪除現(xiàn)有數(shù)據(jù)庫和表
Reload_priv:確定用戶是否可以執(zhí)行刷新和重新加載MySQL所用各種內(nèi)部緩存的特定命令鸭叙,包括日志觉啊、權(quán)限、主機(jī)递雀、查詢和表
Shutdown_priv:確定用戶是否可以關(guān)閉MySQL服務(wù)器柄延,將此權(quán)限提供給root賬戶之外的任何用戶時(shí),都應(yīng)當(dāng)非常謹(jǐn)慎
Process_priv:確定用戶是否可以通過SHOW 
File_priv:確定用戶是否可以執(zhí)行SELECT INTO OUTFILE和LOAD DATA INFILE命令
Grant_priv:確定用戶是否可以將已經(jīng)授予給該用戶自己的權(quán)限再授予其他用戶缀程,例如搜吧,如果用戶可以插入、選擇和刪除foo數(shù)據(jù)庫中的信息杨凑,并且授予了GRANT權(quán)限滤奈,則該用戶就可以將其任何或全部權(quán)限授予系統(tǒng)中的任何其他用戶
References_priv:目前只是某些未來功能的占位符,現(xiàn)在沒有作用
Index_priv:確定用戶是否可以創(chuàng)建和刪除表索引
Alter_priv:確定用戶是否可以重命名和修改表結(jié)構(gòu)
Show_db_priv:確定用戶是否可以查看服務(wù)器上所有數(shù)據(jù)庫的名字撩满,包括用戶擁有足夠訪問權(quán)限的數(shù)據(jù)庫蜒程,可以考慮對所有用戶禁用這個權(quán)限,除非有特別不可抗拒的原因
Super_priv:確定用戶是否可以執(zhí)行某些強(qiáng)大的管理功能伺帘,例如通過KILL命令刪除用戶進(jìn)程昭躺,使用SET GLOBAL修改全局MySQL變量,執(zhí)行關(guān)于復(fù)制和日志的各種命令
Create_tmp_table_priv:確定用戶是否可以創(chuàng)建臨時(shí)表
Lock_tables_priv:確定用戶是否可以使用LOCK 
Execute_priv:確定用戶是否可以執(zhí)行存儲過程伪嫁,此權(quán)限只在MySQL 5.0及更高版本中有意義
Repl_slave_priv:確定用戶是否可以讀取用于維護(hù)復(fù)制數(shù)據(jù)庫環(huán)境的二進(jìn)制日志文件领炫,此用戶位于主系統(tǒng)中,有利于主機(jī)和客戶機(jī)之間的通信
Repl_client_priv:確定用戶是否可以確定復(fù)制從服務(wù)器和主服務(wù)器的位置
Create_view_priv:確定用戶是否可以創(chuàng)建視圖张咳,此權(quán)限只在MySQL 5.0及更高版本中有意義
Show_view_priv:確定用戶是否可以查看視圖或了解視圖如何執(zhí)行帝洪,此權(quán)限只在MySQL 5.0及更高版本中有意義
Create_routine_priv:確定用戶是否可以更改或放棄存儲過程和函數(shù),此權(quán)限是在MySQL 5.0中引入的
Alter_routine_priv:確定用戶是否可以修改或刪除存儲函數(shù)及函數(shù)脚猾,此權(quán)限是在MySQL 5.0中引入的
Create_user_priv:確定用戶是否可以執(zhí)行CREATE 
Event_priv:確定用戶能否創(chuàng)建葱峡、修改和刪除事件,這個權(quán)限是MySQL 5.1.6新增的
Trigger_priv:確定用戶能否創(chuàng)建和刪除觸發(fā)器龙助,這個權(quán)限是MySQL 5.1.6新增的
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末砰奕,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子提鸟,更是在濱河造成了極大的恐慌脆淹,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,591評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件沽一,死亡現(xiàn)場離奇詭異盖溺,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)铣缠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,448評論 3 392
  • 文/潘曉璐 我一進(jìn)店門烘嘱,熙熙樓的掌柜王于貴愁眉苦臉地迎上來昆禽,“玉大人,你說我怎么就攤上這事蝇庭∽肀睿” “怎么了?”我有些...
    開封第一講書人閱讀 162,823評論 0 353
  • 文/不壞的土叔 我叫張陵哮内,是天一觀的道長盗棵。 經(jīng)常有香客問我,道長北发,這世上最難降的妖魔是什么纹因? 我笑而不...
    開封第一講書人閱讀 58,204評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮琳拨,結(jié)果婚禮上瞭恰,老公的妹妹穿的比我還像新娘。我一直安慰自己狱庇,他們只是感情好惊畏,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,228評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著密任,像睡著了一般颜启。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上浪讳,一...
    開封第一講書人閱讀 51,190評論 1 299
  • 那天缰盏,我揣著相機(jī)與錄音,去河邊找鬼驻债。 笑死,一個胖子當(dāng)著我的面吹牛形葬,可吹牛的內(nèi)容都是我干的合呐。 我是一名探鬼主播,決...
    沈念sama閱讀 40,078評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼笙以,長吁一口氣:“原來是場噩夢啊……” “哼淌实!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起猖腕,我...
    開封第一講書人閱讀 38,923評論 0 274
  • 序言:老撾萬榮一對情侶失蹤拆祈,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后倘感,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體放坏,經(jīng)...
    沈念sama閱讀 45,334評論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,550評論 2 333
  • 正文 我和宋清朗相戀三年老玛,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了淤年。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片钧敞。...
    茶點(diǎn)故事閱讀 39,727評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖麸粮,靈堂內(nèi)的尸體忽然破棺而出溉苛,到底是詐尸還是另有隱情,我是刑警寧澤弄诲,帶...
    沈念sama閱讀 35,428評論 5 343
  • 正文 年R本政府宣布愚战,位于F島的核電站,受9級特大地震影響齐遵,放射性物質(zhì)發(fā)生泄漏寂玲。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,022評論 3 326
  • 文/蒙蒙 一洛搀、第九天 我趴在偏房一處隱蔽的房頂上張望敢茁。 院中可真熱鬧,春花似錦留美、人聲如沸彰檬。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,672評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽逢倍。三九已至,卻和暖如春景图,著一層夾襖步出監(jiān)牢的瞬間较雕,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,826評論 1 269
  • 我被黑心中介騙來泰國打工挚币, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留亮蒋,地道東北人。 一個月前我還...
    沈念sama閱讀 47,734評論 2 368
  • 正文 我出身青樓妆毕,卻偏偏與公主長得像慎玖,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子笛粘,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,619評論 2 354

推薦閱讀更多精彩內(nèi)容