目录
数据库用户管理
新建用户
使用明文创建用户
使用密文创建用户
查看用户信息
重命名用户
删除用户
修改当前登录用户密码
修改其他用户密码
忘记root密码的解决办法
修改配置文件,添加配置,使登录mysql不使用授权表
重启服务,登录测试
使用update修改root密码,刷新数据库
退出重新登录测试
再次修改my.conf配置文件,注释掉之前添加的配置命令
编辑 数据库用户授权
授予权限
权限列表
授权
编辑 登录测试
编辑
远程登陆
编辑
查看权限
撤销权限
在mysql中如何进行用户管理,以及对用户怎样进行授权以及查看权限和撤销权限
数据库用户管理
新建用户
CREATE USER '用户名'@'来源地址' [IDENTIFIED BY [PASSWORD] '密码'];
‘用户名’:指定将创建的用户名
‘来源地址’:指定新创建的用户可在哪些主机上登录,可使用IP地址、网段、主机名的形式,本地用户可用localhost,允许任意主机登录可用通配符%
‘密码’:
若使用明文密码,直接输入’密码’,插入到数据库时由Mysql自动加密;
若使用加密密码,需要先使用SELECT PASSWORD(‘密码’); 获取密文,再在语句中添加 PASSWORD ‘密文’;
若省略“IDENTIFIED BY”部分,则用户的密码将为空(不建议使用)
使用明文创建用户
CREATE USER 'sb'@'localhost' IDENTIFIED BY '123456';
使用密文创建用户
select password('123456');
create user 'zhang'@'localhost' identified by password '*6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9';
查看用户信息
创建后的用户保存在 mysql 数据库的 user 表里
use mysql;
select User,authentication_string,Host from user;
重命名用户
rename user '旧用户名'@'localhost' to '新用户名'@'localhost';
rename user 'zhang'@'localhost' to 'wang'@'localhost';
删除用户
drop user '用户名'@'localhost';
drop user 'sb'@'localhost';
修改当前登录用户密码
set password = password('654321');
修改其他用户密码
set password for '用户名'@'localhost' = password('257192');
set password for 'wang'@'localhost' = password('257192');
忘记root密码的解决办法
修改配置文件,添加配置,使登录mysql不使用授权表
vim /etc/my.cnf
#添加此行
skip-grant-tables #添加,使登录mysql不使用授权表
重启服务,登录测试
systemctl restart mysqld.service
mysql
使用update修改root密码,刷新数据库
update mysql.user set authentication_string = password('123456') where user='root';
flush privileges; #刷新数据库
退出重新登录测试
mysql -uroot -p123456
再次修改my.conf配置文件,注释掉之前添加的配置命令
vim /etc/my.cnf
数据库用户授权
授予权限
GRANT语句:专门用来设置数据库用户的访问权限。当指定的用户名不存在时,GRANT语句将会创建新的用户;当指定的用户名存在时,GRANT 语句用于修改用户信息
grant:提权
GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'来源地址' [IDENTIFIED BY '密码'];
权限列表:用于列出授权使用的各种数据库操作,以逗号进行分隔,如“select,insert,update”。使用“all”表示所有权限,可授权执行任何操作。
数据库名.表名: 用于指定授权操作的数据库和表的名称,其中可以使用通配符"*"。如,使用"kfc.*"表示授权操作的对象为kfc数据库中的所有表。
'用户名'@'来源地址':用于指定用户名称和允许访问的客户机地址,即谁能连接、能从哪里连接。来源地址可以是域名、ip地址,还可以使用'%'通配符,表示某个区域或网段内的所有地址,如'%.xyw.com'、"192。168.137.%"等。
IDENTIFIED BY:用于设置用户连接数据库时所使用的密码字符串。在新建用户时,若省略"IDENTIFIED BY"部分,则用户的密码将为空。
权限列表
权限 | 功能 |
select | 查询数据 |
insert | 插入数据 |
update | 更新数据 |
delete | 删除数据 |
create | 创建库、表 |
drop | 删除库、表 |
index | 建立索引 |
alter | 更改表属性 |
event | 事件 |
trigger on | 创建触发器 |
授权
允许用户jie在本地查询 mysql数据库中 所有表的数据记录,但禁止查询其他数据库中的表的记录。
use mysql
select user,authentication_string,host from user;
grant select on mysql.* to 'jie'@'localhost' identified by '123456';
登录测试
远程登陆
grant all on *.* to 'sb'@'%' identified by '123456';
查看权限
查看用户权限
show grants for 'mysql'@'localhost';
撤销权限
REVOKE 权限列表 ON 数据库名.表名 FROM 用户名@来源地址;
REVOKE ALL ON *.* FROM 'luyao'@'%';
SHOW GRANTS FOR 'luyao'@'%';
#USAGE权限只能用于数据库登录,不能执行任何操作;
USAGE权限不能被回收,即REVOKE不能删除用户
flush privileges; #刷新权限
本章学习了数据库中如何新建用户、查看用户信息、如何对用户重新命名、删除用户、修改用户密码。重点要熟悉如何对用户授权,以及如何查看权限、撤销权限。