mysql權限詳解

mysql權限級別介紹

  • 全局管理權限(Global Level)
    1. 作用與整個mysql實例級別,所有權限信息存儲在mysql.user表,擁有權限信息如下


      global.png
  • 數(shù)據(jù)庫級別權限(Database Level)
    1. 作用于指定的數(shù)據(jù)庫的所有對象中沦童,權限信息存儲在mysql.db表习贫,擁有權限信息如下所示


      database.png
  • 數(shù)據(jù)庫對象級別權限(Table Level)
    1. 作用于指定數(shù)據(jù)庫的指定表掉房,權限信息存儲在mysql.tables_priv表茫陆,擁有權限信息如下所示


      table.png
  • 數(shù)據(jù)庫字段級別權限(Column Level)
    1. 作用于指定的某些列,權限信息存儲在mysql.columns_priv表,擁有權限信息如下所示


      column.png
  • 存儲過程權限(Routime Level)
    1. 作用于procedure和function兩種對象逃延,授予權限時览妖,需指定數(shù)據(jù)庫和相關對象
      權限信息存儲在mysql.procs_priv表,擁有權限信息如下所示


      routine.png

授權命令

  • 通過create user命令創(chuàng)建用戶(用戶名大小寫敏感)
mysql> create USER 'user_name'@'host_name' identified by 'password';

?1. 用戶名大小寫敏感
 2. 單引號不是必須揽祥,但如果其中包含特殊字符則是必須的
 3. ‘’@‘localhost’代表匿名登錄的用戶
 4. Host_name可以使主機名或者ipv4/ipv6的地址讽膏。Localhost代表本機,
  127.0.0.1代表ipv4的 本機地址拄丰,::1代表ipv6的本機地址
 5. Host_name字段允許使用%和_兩個匹配字符府树,比如’%’代表所有主機

  • 通過create user命令創(chuàng)建用戶并授權
mysql> grant all privileges on  *.*  to  'user_name'@'host_name' identified by 'password';
  • 刷新權限
mysql> flush privileges;
  • 顯示所有授權信息
mysql> show grants;
  • 移除授權(要與授權的命令一樣)
mysql> revoke all privileges on  *.*  from 'user_name'@'host_name';
  • 刪除用戶
mysql> drop user ‘user_name’@'host_name';
  • 給用戶改名
mysql> rename user 'user_name'@'host_name'  to 'newName'@'host_name';
  • 給用戶改密碼
mysql> set password for 'user_name'@'host_name' = password('newPassword');
mysql> alter USER 'user_name'@'host_name' identified by 'newPassword';
mysql> grant USAGE on *.*  to  'user_name'@'host_name' identified by 'newPassword';
shell> mysqladmin -u user_name -h host_name password "newPassword";

?權限授權生效時間
  1. 執(zhí)行grant、revoke料按、set password奄侠、rename user 命令修改權限后
   mysql會自動將修改后的權限信息同步加載到系統(tǒng)內存
  2. 如果執(zhí)行insert/update/delete操作系統(tǒng)權限表后,則必須再執(zhí)行刷新
   權限命令才能同步到系統(tǒng)內存中载矿,刷新權限命令包括flush privileges
   /mysqladmin flush-privileges/mysqladmin reload
  3. 如果修改tables和columns級別權限垄潮,則客戶端的下次操作新權限就會生效
   如果修改database級別權限,則新權限在客戶端執(zhí)行use database命令后生效
   如果修改global級別權限闷盔,則需要重新創(chuàng)建連接新權限才能生效
?設置參數(shù)(跟create user/grant后)
   WITH MAX_QUERIES_PER_HOUR:一個用戶在一個小時內可以執(zhí)行查詢的次數(shù)
   WITH MAX_UPDATES_PER_HOUR:一個用戶在一個小時內可以執(zhí)行修改的次數(shù)
   WITH MAX_CONNECTIONS_PER_HOUR:一個用戶在一個小時內可以連接 MySQL的時間
   WITH MAX_USER_CONNECTIONS:一個用戶可以在同一時間連接MySQL實例 的數(shù)量
   PASSWORD EXPIRE INTERVAL <number> DAY;:密碼過期時間(INEVER表示不過期)
   account lock:用戶被鎖
   MAX_UPDATES_PER_HOUR:一個用戶在一個小時內可以執(zhí)行修改的次數(shù)

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末弯洗,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子逢勾,更是在濱河造成了極大的恐慌牡整,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,366評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件溺拱,死亡現(xiàn)場離奇詭異逃贝,居然都是意外死亡,警方通過查閱死者的電腦和手機迫摔,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,521評論 3 395
  • 文/潘曉璐 我一進店門秋泳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人攒菠,你說我怎么就攤上這事迫皱。” “怎么了?”我有些...
    開封第一講書人閱讀 165,689評論 0 356
  • 文/不壞的土叔 我叫張陵卓起,是天一觀的道長和敬。 經(jīng)常有香客問我,道長戏阅,這世上最難降的妖魔是什么昼弟? 我笑而不...
    開封第一講書人閱讀 58,925評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮奕筐,結果婚禮上舱痘,老公的妹妹穿的比我還像新娘。我一直安慰自己离赫,他們只是感情好芭逝,可當我...
    茶點故事閱讀 67,942評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著渊胸,像睡著了一般旬盯。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上翎猛,一...
    開封第一講書人閱讀 51,727評論 1 305
  • 那天胖翰,我揣著相機與錄音,去河邊找鬼切厘。 笑死萨咳,一個胖子當著我的面吹牛,可吹牛的內容都是我干的疫稿。 我是一名探鬼主播某弦,決...
    沈念sama閱讀 40,447評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼而克!你這毒婦竟也來了?” 一聲冷哼從身側響起怔毛,我...
    開封第一講書人閱讀 39,349評論 0 276
  • 序言:老撾萬榮一對情侶失蹤员萍,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后拣度,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體碎绎,經(jīng)...
    沈念sama閱讀 45,820評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,990評論 3 337
  • 正文 我和宋清朗相戀三年抗果,在試婚紗的時候發(fā)現(xiàn)自己被綠了筋帖。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,127評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡冤馏,死狀恐怖日麸,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤代箭,帶...
    沈念sama閱讀 35,812評論 5 346
  • 正文 年R本政府宣布墩划,位于F島的核電站,受9級特大地震影響嗡综,放射性物質發(fā)生泄漏乙帮。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,471評論 3 331
  • 文/蒙蒙 一极景、第九天 我趴在偏房一處隱蔽的房頂上張望察净。 院中可真熱鬧,春花似錦盼樟、人聲如沸氢卡。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽异吻。三九已至,卻和暖如春喜庞,著一層夾襖步出監(jiān)牢的瞬間诀浪,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評論 1 272
  • 我被黑心中介騙來泰國打工延都, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留雷猪,地道東北人。 一個月前我還...
    沈念sama閱讀 48,388評論 3 373
  • 正文 我出身青樓晰房,卻偏偏與公主長得像求摇,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子殊者,可洞房花燭夜當晚...
    茶點故事閱讀 45,066評論 2 355

推薦閱讀更多精彩內容

  • 1与境,MySQL權限體系 mysql 的權限體系大致分為5個層級: 全局層級: 全局權限適用于一個給定服務器中的所有...
    不排版閱讀 950評論 0 4
  • 數(shù)據(jù)庫基本概念回顧數(shù)據(jù)庫的并發(fā)控制:鎖MySQL的事務設置MySQL的索引設置MySQL的用戶和權限管理 一、數(shù)據(jù)...
    哈嘍別樣閱讀 344評論 0 0
  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理猖吴,服務發(fā)現(xiàn)摔刁,斷路器,智...
    卡卡羅2017閱讀 134,667評論 18 139
  • 今天金大寶除了耳朵流血海蔽,鼻子也跟著流血共屈,肚子也疼上了。我悄悄跟寶外公打趣了一句:快趕上七竅那什么了党窜。結果被我爸呸拗引!...
    蟬衣cy閱讀 184評論 1 2
  • 小王子說,“什么叫‘馴服’呢幌衣?” “這是早已被人遺忘了的事情矾削,” 狐貍說,“它的意思就是‘建立聯(lián)系’≌恚” “建立聯(lián)...
    童心小蘇閱讀 852評論 1 1