MYSQL用戶煤辨、角色和權(quán)限你真的懂嗎?

一玖像、用戶角色權(quán)限表描述

1.MySQL用戶角色權(quán)限相關(guān)表
表名 描述
user 用戶表
db 數(shù)據(jù)庫權(quán)限表
tables_priv 表權(quán)限表
columns_priv 字段權(quán)限表
proxies_priv 代理角色表
描述:

上述表团驱,是我們裝完MySQL數(shù)據(jù)庫后蕾羊,系統(tǒng)庫“mysql”中的表。

  • 當(dāng)我們創(chuàng)建一個用戶后避矢,相應(yīng)在user表中就會有一行記錄悼瘾。
  • db表是數(shù)據(jù)庫權(quán)限的表,表明用戶是否有操作某個數(shù)據(jù)庫的使用權(quán)限审胸。
  • tables_priv表是表權(quán)限表亥宿,表明用戶是否有操作某張表的權(quán)限。
  • columns_priv表是字段權(quán)限表砂沛,表明用戶是否有操作某個字段的權(quán)限烫扼。
  • proxies_priv代理角色表,表明用戶和某個角色之間的關(guān)系尺上。在MySQL中用戶就是角色材蛛。

二、實際案例操作

1.創(chuàng)建一個MySQL用戶
create user 'test01'@'%' identified by 'test01';
描述:

創(chuàng)建一個用戶名為test01的用戶怎抛,密碼是test01卑吭,'%'代表該用戶客戶端IP不限。
示例:'test01'@'192.168.0.%' 马绝,代表test01用戶客戶端IP只能是 [ 192.168.0.0 - 192.168.0.255 ] 豆赏。

執(zhí)行結(jié)果:

在MySQL中相應(yīng)的會有一行記錄,test01。
mysql> select host,user from user;
+-----------+---------------+
| host | user |
+-----------+---------------+
| % | dev_role |
| % | fuyi |
| % | muzi |
| % | root |
| % | test01 |
| localhost | dev |
| localhost | mysql.session |
| localhost | mysql.sys |
| localhost | root |
+-----------+---------------+
9 rows in set (0.00 sec)

刪除用戶(這個不必刪除掷邦,看看就行白胀。):
drop user 'test01'@'%';
2.授予用戶權(quán)限

授予這個用戶 mall.* 也就是“mall”這個數(shù)據(jù)庫下的全部的權(quán)限。

GRANT SELECT ON mall.* TO 'test01'@'%' IDENTIFIED BY 'test01' WITH GRANT OPTION; 

授予這個用戶全部數(shù)據(jù)庫的全部權(quán)限抚岗。

GRANT SELECT ON *.* TO 'test01'@'%' IDENTIFIED BY 'test01' WITH GRANT OPTION; 
3.查看用戶權(quán)限

查看用戶權(quán)限

SHOW GRANTS FOR 'test01'@'%';
4.刪除用戶權(quán)限

刪除用戶的權(quán)限

REVOKE SELECT ON *.*  FROM 'test01'@'%';

刪除用戶的權(quán)限

REVOKE SELECT ON mall.*  FROM 'test01'@'%';
5.設(shè)置用戶只能訪問表有限個字段的權(quán)限
5.1 創(chuàng)建表并新增數(shù)據(jù)
CREATE TABLE `account`(
    `id` int(11) NOT NULL,
    `name` varchar(50) DEFAULT NULL,
    `balance` int(255) DEFAULT NULL,
    PRIMARY KEY (`id`),
    KEY `idx_balance` (`balance`)
) ENGINE=InnoDB DEFAULT CHARSET=utf8;
insert into `account` values ('1','lilei','900');
insert into `account` values ('2','wangwang','600');
insert into `account` values ('3','xiaohua','200');
insert into `account` values ('4','hebing','300');
5.2 查看并清理掉該用戶之前設(shè)置的權(quán)限或杠,單單只設(shè)置用戶表字段權(quán)限,去控制臺查看結(jié)果宣蔚。
GRANT SELECT(id,name) ON mall.account TO 'test01'@'%';

結(jié)果顯示我們只能查 id和name 的字段向抢。

mysql> select * from mall.account ;
ERROR 1142 (42000): SELECT command denied to user 'test01'@'localhost' for table 'account'
mysql>
mysql> select id,name from mall.account ;
+----+----------+
| id | name |
+----+----------+
| 1 | lilei |
| 2 | wangwang |
| 3 | xiaohua |
| 4 | hebing |
+----+----------+
4 rows in set (0.00 sec)

6.用戶角色配置
6.1 查看角色代理是否開啟

mysql> show variables like "%proxy%";
+-----------------------------------+-------+
| Variable_name | Value |
+-----------------------------------+-------+
| check_proxy_users | ON |
| mysql_native_password_proxy_users | ON |
| proxy_user | |
| sha256_password_proxy_users | OFF |
+-----------------------------------+-------+
4 rows in set (0.00 sec)
其中check_proxy_user和mysql_native_password_proxy_users需要ON開啟狀態(tài)。默認是關(guān)閉的胚委,當(dāng)前是開啟的(之前設(shè)置過)挟鸠。
若未開啟則執(zhí)行下列命令:

  1. 檢查用戶角色開啟
set GLOBAL check_proxy_users = 1;
  1. native 密碼加密
set GLOBAL mysql_native_password_proxy_users = 1;

執(zhí)行完設(shè)置再次查看就開啟了。

6.2 創(chuàng)建角色和測試用戶

創(chuàng)建一個開發(fā)角色

create USER 'dev_role';

搞兩個用戶

create USER 'muzi';
create USER 'fuyi';

5.7后不需要執(zhí)行這個

GRANT PROXY ON "@" TO 'root'@'%' WITH GRANT OPTION;

授權(quán)角色給用戶

grant proxy on 'dev_role' to 'muzi';
grant proxy on 'dev_role' to 'fuyi';
6.3 授權(quán)給角色,擁有該角色的用戶就都會有這個權(quán)限
grant select(id,name) on mall.account to 'dev_role';
6.4 使用muzi用戶登陸并查看

“muzi”這個用戶沒有密碼亩冬,提示填寫密碼直接回車艘希。

mysql -umuzi -p

mysql> select * from mall.account;
ERROR 1142 (42000): SELECT command denied to user 'dev_role'@'localhost' for table 'account'
mysql> select id,name f from mall.account;
+----+----------+
| id | name |
+----+----------+
| 1 | lilei |
| 2 | wangwang |
| 3 | xiaohua |
| 4 | hebing |
+----+----------+
4 rows in set (0.00 sec)

****可以看到muzi也有了該角色的權(quán)限,只能訪問id和name字段硅急。****

三覆享、總結(jié)

我們可以通過上述的方式去管理我們的數(shù)據(jù)庫,避免程序員從刪庫到跑路的心酸歷程铜秆。
可能上述的方式并非是最最專業(yè)的DBA管理MySQL的用法淹真,不過身為開發(fā)的我們是需要掌握一些這類的知識,即便是測試庫也要有一些規(guī)范连茧,一個root打天下顯得很不專業(yè)。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末巍糯,一起剝皮案震驚了整個濱河市啸驯,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌祟峦,老刑警劉巖罚斗,帶你破解...
    沈念sama閱讀 211,265評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異宅楞,居然都是意外死亡针姿,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評論 2 385
  • 文/潘曉璐 我一進店門厌衙,熙熙樓的掌柜王于貴愁眉苦臉地迎上來距淫,“玉大人,你說我怎么就攤上這事婶希¢畔荆” “怎么了?”我有些...
    開封第一講書人閱讀 156,852評論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長彤枢。 經(jīng)常有香客問我狰晚,道長,這世上最難降的妖魔是什么缴啡? 我笑而不...
    開封第一講書人閱讀 56,408評論 1 283
  • 正文 為了忘掉前任壁晒,我火速辦了婚禮,結(jié)果婚禮上业栅,老公的妹妹穿的比我還像新娘讨衣。我一直安慰自己,他們只是感情好式镐,可當(dāng)我...
    茶點故事閱讀 65,445評論 5 384
  • 文/花漫 我一把揭開白布反镇。 她就那樣靜靜地躺著,像睡著了一般娘汞。 火紅的嫁衣襯著肌膚如雪歹茶。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,772評論 1 290
  • 那天你弦,我揣著相機與錄音惊豺,去河邊找鬼。 笑死禽作,一個胖子當(dāng)著我的面吹牛尸昧,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播旷偿,決...
    沈念sama閱讀 38,921評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼烹俗,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了萍程?” 一聲冷哼從身側(cè)響起幢妄,我...
    開封第一講書人閱讀 37,688評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎茫负,沒想到半個月后蕉鸳,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,130評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡忍法,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,467評論 2 325
  • 正文 我和宋清朗相戀三年潮尝,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片饿序。...
    茶點故事閱讀 38,617評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡勉失,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出嗤堰,到底是詐尸還是另有隱情戴质,我是刑警寧澤度宦,帶...
    沈念sama閱讀 34,276評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站告匠,受9級特大地震影響戈抄,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜后专,卻給世界環(huán)境...
    茶點故事閱讀 39,882評論 3 312
  • 文/蒙蒙 一划鸽、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧戚哎,春花似錦裸诽、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至甘畅,卻和暖如春埂蕊,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背疏唾。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評論 1 265
  • 我被黑心中介騙來泰國打工蓄氧, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人槐脏。 一個月前我還...
    沈念sama閱讀 46,315評論 2 360
  • 正文 我出身青樓喉童,卻偏偏與公主長得像,于是被迫代替她去往敵國和親顿天。 傳聞我的和親對象是個殘疾皇子堂氯,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,486評論 2 348