用戶管理
mysql>use mysql;
查看
mysql> select host,user,password fromuser;
創(chuàng)建
mysql> create user??zx_rootIDENTIFIEDby 'xxxxx';?? //identified by 會將純文本密碼加密作為散列值存儲
修改
mysql>rename?? user??feng??to?? newuser鳍烁;//mysql 5之后可以使用艘虎,之前需要使用update 更新user表
刪除
mysql>dropuser newuser;?? //mysql5之前刪除用戶時必須先使用revoke 刪除用戶權(quán)限症概,然后刪除用戶,mysql5之后drop 命令可以刪除用戶的同時刪除用戶的相關(guān)權(quán)限
更改密碼
mysql> set passwordforzx_root =password('xxxxxx');
mysql> update??mysql.user??set??password=password('xxxx')??where user='otheruser'
查看用戶權(quán)限
mysql> show grants for zx_root;
賦予權(quán)限
mysql> grantselecton dmc_db.*tozx_root;
回收權(quán)限
mysql> revoke??select on dmc_db.*??from??zx_root;??//如果權(quán)限不存在會報錯
上面的命令也可使用多個權(quán)限同時賦予和回收但荤,權(quán)限之間使用逗號分隔
mysql> grantselect罗岖,update,delete??腹躁,inserton dmc_db.*tozx_root;
如果想立即看到結(jié)果使用
flush??privileges ;
命令更新
設(shè)置權(quán)限時必須給出一下信息
1桑包,要授予的權(quán)限
2,被授予訪問權(quán)限的數(shù)據(jù)庫或表
3纺非,用戶名
grant和revoke可以在幾個層次上控制訪問權(quán)限
1哑了,整個服務(wù)器,使用 grant ALL??和revoke??ALL
2烧颖,整個數(shù)據(jù)庫弱左,使用on??database.*
3,特點(diǎn)表炕淮,使用on??database.table
4拆火,特定的列
5,特定的存儲過程
user表中host列的值的意義
%匹配所有主機(jī)
localhostlocalhost不會被解析成IP地址,直接通過UNIXsocket連接
127.0.0.1會通過TCP/IP協(xié)議連接们镜,并且只能在本機(jī)訪問币叹;
::1::1就是兼容支持ipv6的,表示同ipv4的127.0.0.1
grant 普通數(shù)據(jù)用戶模狭,查詢颈抚、插入、更新嚼鹉、刪除 數(shù)據(jù)庫中所有表數(shù)據(jù)的權(quán)利邪意。
grant select on testdb.* to common_user@’%’
grant insert on testdb.* to common_user@’%’
grant update on testdb.* to common_user@’%’
grant delete on testdb.* to common_user@’%’
或者,用一條 MySQL 命令來替代:
grant select, insert, update, delete on testdb.* to common_user@’%’
9>.grant 數(shù)據(jù)庫開發(fā)人員反砌,創(chuàng)建表、索引萌朱、視圖宴树、存儲過程、函數(shù)晶疼。酒贬。。等權(quán)限翠霍。
grant 創(chuàng)建锭吨、修改、刪除 MySQL 數(shù)據(jù)表結(jié)構(gòu)權(quán)限寒匙。
grant create on testdb.* to developer@’192.168.0.%’;
grant alter on testdb.* to developer@’192.168.0.%’;
grant drop on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 外鍵權(quán)限零如。
grant references on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 臨時表權(quán)限。
grant create temporary tables on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 索引權(quán)限锄弱。
grant index on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 視圖考蕾、查看視圖源代碼 權(quán)限。
grant create view on testdb.* to developer@’192.168.0.%’;
grant show view on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 存儲過程会宪、函數(shù) 權(quán)限肖卧。
grant create routine on testdb.* to developer@’192.168.0.%’; -- now, can show procedure status
grant alter routine on testdb.* to developer@’192.168.0.%’; -- now, you can drop a procedure
grant execute on testdb.* to developer@’192.168.0.%’;
10>.grant 普通 DBA 管理某個 MySQL 數(shù)據(jù)庫的權(quán)限。
grant all privileges on testdb to dba@’localhost’
其中掸鹅,關(guān)鍵字 “privileges” 可以省略塞帐。
11>.grant 高級 DBA 管理 MySQL 中所有數(shù)據(jù)庫的權(quán)限。
grant all on *.* to dba@’localhost’
12>.MySQL grant 權(quán)限巍沙,分別可以作用在多個層次上葵姥。
1. grant 作用在整個 MySQL 服務(wù)器上:
grant select on *.* to dba@localhost; -- dba 可以查詢 MySQL 中所有數(shù)據(jù)庫中的表。
grant all on *.* to dba@localhost; -- dba 可以管理 MySQL 中的所有數(shù)據(jù)庫
2. grant 作用在單個數(shù)據(jù)庫上:
grant select on testdb.* to dba@localhost; -- dba 可以查詢 testdb 中的表句携。
3. grant 作用在單個數(shù)據(jù)表上:
grant select, insert, update, delete on testdb.orders to dba@localhost;
4. grant 作用在表中的列上:
grant select(id, se, rank) on testdb.apache_log to dba@localhost;
5. grant 作用在存儲過程牌里、函數(shù)上:
grant execute on procedure testdb.pr_add to ’dba’@’localhost’
grant execute on function testdb.fn_add to ’dba’@’localhost’
注意:修改完權(quán)限以后 一定要刷新服務(wù),或者重啟服務(wù),刷新服務(wù)用:FLUSH PRIVILEGES牡辽。