阿里云RDS的高權(quán)限不是真正的高權(quán)限

阿里云RDS的高權(quán)限不是真正的高權(quán)限

如下圖所示在阿里云RDS中升級到了“高權(quán)限賬號”

image.png

但是在實(shí)際操作中發(fā)現(xiàn)grant 賦權(quán)失敗矿卑,奇怪的是報錯ERROR 1045 (28000): Access denied for user 'root'@'%' (using password: YES)
這個錯誤一般是因為密碼的問題宦焦,但是這里能成功登陸密碼肯定沒有問題

image.png

那就繼續(xù)排查啥情況
1、先看看當(dāng)前這個用戶的權(quán)限 root@'%'

MySQL [(none)]> show grants for root;
+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| Grants for root@%                                                                                                                                                                                                                                                                                              |
+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'root'@'%' WITH GRANT OPTION |
+----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
1 row in set (0.00 sec)

看上去好像沒有問題
2、看看系統(tǒng)都有哪些用戶

MySQL [(none)]> select user,host from mysql.user ;
+---------------+-----------+
| user          | host      |
+---------------+-----------+
| demo1         | %         |
| rds_service   | %         |
| root          | %         |
| zabbix        | %         |
| zentaopms     | %         |
| aliyun_root   | 127.0.0.1 |
+---------------+-----------+
14 rows in set (0.00 sec)

發(fā)現(xiàn)除了 高權(quán)限root 外還有個一個aliyun_root
3、排查這個用戶權(quán)限看看

MySQL [(none)]> show grants for aliyun_root@'127.0.0.1';
+----------------------------------------------------------------------------+
| Grants for aliyun_root@127.0.0.1                                           |
+----------------------------------------------------------------------------+
| GRANT ALL PRIVILEGES ON *.* TO 'aliyun_root'@'127.0.0.1' WITH GRANT OPTION |
+----------------------------------------------------------------------------+
1 row in set (0.00 sec)

all privileges 這個用戶才是我們一般認(rèn)為的真正的高權(quán)限r(nóng)oot,擁有 所有權(quán)限耸别。

疑問

那么疑問出來了。阿里云給定的高權(quán)限和all privileges 之間存在差異县钥。

驗證

具體驗證過程可以參考另外一篇文章
驗證之后發(fā)現(xiàn) *.* 上面的 all privileges 和這里阿里云給定的高權(quán)限賬號 之間的權(quán)限是存在差異的秀姐;

image.png

阿里云給定的高權(quán)限賬號 實(shí)際缺少了SHUTDOWN, FILE, SHOW DATABASES, SUPER, CREATE TABLESPACE 幾個權(quán)限。

所以你在賦權(quán)的時候使用all privileges 但是實(shí)際你是沒有上面幾個權(quán)限的若贮。所以出現(xiàn)了上面的錯誤

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末省有,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子谴麦,更是在濱河造成了極大的恐慌蠢沿,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件匾效,死亡現(xiàn)場離奇詭異舷蟀,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)面哼,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進(jìn)店門野宜,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人魔策,你說我怎么就攤上這事匈子。” “怎么了代乃?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵旬牲,是天一觀的道長仿粹。 經(jīng)常有香客問我,道長原茅,這世上最難降的妖魔是什么吭历? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮擂橘,結(jié)果婚禮上晌区,老公的妹妹穿的比我還像新娘。我一直安慰自己通贞,他們只是感情好朗若,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著昌罩,像睡著了一般哭懈。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上茎用,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天遣总,我揣著相機(jī)與錄音,去河邊找鬼轨功。 笑死旭斥,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的古涧。 我是一名探鬼主播垂券,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼羡滑!你這毒婦竟也來了菇爪?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤柒昏,失蹤者是張志新(化名)和其女友劉穎娄帖,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體昙楚,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年诈嘿,在試婚紗的時候發(fā)現(xiàn)自己被綠了堪旧。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡奖亚,死狀恐怖淳梦,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情昔字,我是刑警寧澤爆袍,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布首繁,位于F島的核電站,受9級特大地震影響陨囊,放射性物質(zhì)發(fā)生泄漏弦疮。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一蜘醋、第九天 我趴在偏房一處隱蔽的房頂上張望胁塞。 院中可真熱鬧,春花似錦压语、人聲如沸啸罢。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽扰才。三九已至,卻和暖如春厕怜,著一層夾襖步出監(jiān)牢的瞬間衩匣,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工酣倾, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留舵揭,地道東北人。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓躁锡,卻偏偏與公主長得像午绳,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子映之,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內(nèi)容