一. 建立用戶
命令:
CREATE USER 'username'@'host' IDENTIFIED BY 'password';
說明:
- username:你將建立的用戶名
- host:指定該用戶在哪一個主機上能夠登錄,若是是本地用戶可用localhost,若是想讓該用戶能夠從任意遠程主機登錄,能夠使用通配符
%
- password:該用戶的登錄密碼,密碼能夠爲空,若是爲空則該用戶能夠不須要密碼登錄服務器
例子:
CREATE USER 'dog'@'localhost' IDENTIFIED BY '123456'; CREATE USER 'pig'@'192.168.1.101_' IDENDIFIED BY '123456'; CREATE USER 'pig'@'%' IDENTIFIED BY '123456'; CREATE USER 'pig'@'%' IDENTIFIED BY ''; CREATE USER 'pig'@'%';
二. 受權:
命令:
GRANT privileges ON databasename.tablename TO 'username'@'host'
說明:
- privileges:用戶的操做權限,如
SELECT
,INSERT
,UPDATE
等,若是要授予所的權限則使用ALL
- databasename:數據庫名
- tablename:表名,若是要授予該用戶對全部數據庫和表的相應操做權限則可用
*
表示,如*.*
例子:
GRANT SELECT, INSERT ON test.user TO 'pig'@'%'; GRANT ALL ON *.* TO 'pig'@'%'; GRANT ALL ON maindataplus.* TO 'pig'@'%';
注意:
用以上命令受權的用戶不能給其它用戶受權,若是想讓該用戶能夠受權,用如下命令:html
GRANT privileges ON databasename.tablename TO 'username'@'host' WITH GRANT OPTION;
三.設置與更改用戶密碼
命令:
SET PASSWORD FOR 'username'@'host' = PASSWORD('newpassword');
若是是當前登錄用戶用:mysql
SET PASSWORD = PASSWORD("newpassword");
例子:
SET PASSWORD FOR 'pig'@'%' = PASSWORD("123456");
四. 撤銷用戶權限
命令:
REVOKE privilege ON databasename.tablename FROM 'username'@'host';
說明:
privilege, databasename, tablename:同受權部分sql
例子:
REVOKE SELECT ON *.* FROM 'pig'@'%';
注意:
假如你在給用戶'pig'@'%'
受權的時候是這樣的(或相似的):GRANT SELECT ON test.user TO 'pig'@'%'
,則在使用REVOKE SELECT ON *.* FROM 'pig'@'%';
命令並不能撤銷該用戶對test數據庫中user表的SELECT
操做。相反,若是受權使用的是GRANT SELECT ON *.* TO 'pig'@'%';
則REVOKE SELECT ON test.user FROM 'pig'@'%';
命令也不能撤銷該用戶對test數據庫中user表的Select
權限。數據庫
具體信息能夠用命令SHOW GRANTS FOR 'pig'@'%';
查看。服務器
五.刪除用戶
命令:
DROP USER 'username'@'host';
https://www.cnblogs.com/sos-blue/p/6852945.htmlide
mysql 忘記密碼:post
首先中止mysql服務url
在mysql \bin 目錄下 運行mysqld --skip-grant-tables; rest
再登陸 mysql mysql -u rootcode
更新密碼 use mysql update user set password=password("new_pass") where user="root"; 5.7 密碼字段 爲 authentication_string
編輯 /etc/my.cnf 添加 skip-grant-tables
service mysqld restart
修改密碼 set password=password('Aa123456..');
建立用戶
create user 'root'@'%' identified by ('Aa123456..');
grant all on *.* to 'root'@'%';