mysql 用戶管理和權限設置

用戶管理
mysql>use mysql;
查看
mysql> select host,user,password from  user ;
建立
mysql> create user  zx_root    IDENTIFIED by 'xxxxx';   //identified by 會將純文本密碼加密做爲散列值存儲
修改
mysql>rename   user  feng  to   newuser;//mysql 5以後可使用,以前須要使用update 更新user表
刪除
mysql> drop user newuser;   //mysql5以前刪除用戶時必須先使用revoke 刪除用戶權限,而後刪除用戶,mysql5以後drop 命令能夠刪除用戶的同時刪除用戶的相關權限
更改密碼
mysql> set password  for zx_root =password('xxxxxx');
 mysql> update  mysql.user  set  password=password('xxxx')  where user='otheruser'
查看用戶權限
mysql> show grants for zx_root;
賦予權限
mysql> grant  select on dmc_db.*   to zx_root;
回收權限
mysql> revoke  select on dmc_db.*  from  zx_root;  //若是權限不存在會報錯
 
上面的命令也可以使用多個權限同時賦予和回收,權限之間使用逗號分隔
mysql> grant  select,update,delete  ,insert  on dmc_db.*   to  zx_root;
若是想當即看到結果使用
flush  privileges ;
命令更新 
 
設置權限時必須給出一下信息
1,要授予的權限
2,被授予訪問權限的數據庫或表
3,用戶名
grant和revoke能夠在幾個層次上控制訪問權限
1,整個服務器,使用 grant ALL  和revoke  ALL
2,整個數據庫,使用on  database.*
3,特色表,使用on  database.table
4,特定的列
5,特定的存儲過程
 
user表中host列的值的意義
%               匹配全部主機
localhost     localhost不會被解析成IP地址,直接經過UNIXsocket鏈接
127.0.0.1       會經過TCP/IP協議鏈接,而且只能在本機訪問;
::1                  ::1就是兼容支持ipv6的,表示同ipv4的127.0.0.1
 
 

grant 普通數據用戶,查詢、插入、更新、刪除 數據庫中全部表數據的權利。 mysql

grant select on testdb.* to common_user@’%’ sql

grant insert on testdb.* to common_user@’%’ 數據庫

grant update on testdb.* to common_user@’%’ apache

grant delete on testdb.* to common_user@’%’ 服務器

或者,用一條 MySQL 命令來替代: socket

grant select, insert, update, delete on testdb.* to common_user@’%’ ide

9>.grant 數據庫開發人員,建立表、索引、視圖、存儲過程、函數。。。等權限。 函數

grant 建立、修改、刪除 MySQL 數據表結構權限。 加密

grant create on testdb.* to developer@’192.168.0.%’; spa

grant alter on testdb.* to developer@’192.168.0.%’;

grant drop on testdb.* to developer@’192.168.0.%’;

grant 操做 MySQL 外鍵權限。

grant references on testdb.* to developer@’192.168.0.%’;

grant 操做 MySQL 臨時表權限。

grant create temporary tables on testdb.* to developer@’192.168.0.%’;

grant 操做 MySQL 索引權限。

grant index on testdb.* to developer@’192.168.0.%’;

grant 操做 MySQL 視圖、查看視圖源代碼 權限。

grant create view on testdb.* to developer@’192.168.0.%’;

grant show view on testdb.* to developer@’192.168.0.%’;

grant 操做 MySQL 存儲過程、函數 權限。

grant create routine on testdb.* to developer@’192.168.0.%’; -- now, can show procedure status

grant alter routine on testdb.* to developer@’192.168.0.%’; -- now, you can drop a procedure

grant execute on testdb.* to developer@’192.168.0.%’;

10>.grant 普通 DBA 管理某個 MySQL 數據庫的權限。

grant all privileges on testdb to dba@’localhost’

其中,關鍵字 「privileges」 能夠省略。

11>.grant 高級 DBA 管理 MySQL 中全部數據庫的權限。

grant all on *.* to dba@’localhost’

12>.MySQL grant 權限,分別能夠做用在多個層次上。

1. grant 做用在整個 MySQL 服務器上:

grant select on *.* to dba@localhost; -- dba 能夠查詢 MySQL 中全部數據庫中的表。

grant all on *.* to dba@localhost; -- dba 能夠管理 MySQL 中的全部數據庫

2. grant 做用在單個數據庫上:

grant select on testdb.* to dba@localhost; -- dba 能夠查詢 testdb 中的表。

3. grant 做用在單個數據表上:

grant select, insert, update, delete on testdb.orders to dba@localhost;

4. grant 做用在表中的列上:

grant select(id, se, rank) on testdb.apache_log to dba@localhost;

5. grant 做用在存儲過程、函數上:

grant execute on procedure testdb.pr_add to ’dba’@’localhost’

grant execute on function testdb.fn_add to ’dba’@’localhost’

注意:修改完權限之後 必定要刷新服務,或者重啓服務,刷新服務用:FLUSH PRIVILEGES。
 
 
權限表
權限 說明
all  
alter  
alter routine 使用alter procedure 和drop procedure
create  
create routine 使用create  procedure
create temporary tables 使用create temporary table
create  user  
create view  
delete  
drop  
execute 使用call和存儲過程
file 使用select into outfile  和load data infile
grant option 可使用grant和revoke
index 可使用create index 和drop index
insert  
lock tables 鎖表
process 使用show full processlist
reload    使用flush
replication client 服務器位置訪問
replocation slave 由複製從屬使用
select  
show databases  
show view  
shutdown 使用mysqladmin shutdown 來關閉mysql
super  
update  
usage 無訪問權限
相關文章
相關標籤/搜索