国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > MySQL > 正文

MySQL用戶管理(1)

2024-07-24 12:39:59
字體:
來源:轉載
供稿:網友

  MySQL管理員應該知道如何設置MySQL用戶賬號,指出哪個用戶可以連接服務器,從哪里連接,連接后能做什么。MySQL 3.22.11開始引入兩條語句使得這項工作更容易做:GRANT語句創建MySQL用戶并指定其權限,而REVOKE語句刪除權限。兩條語句扮演了mysql數據庫的前端角色,并提供與直接操作這些表的內容不同的另一種方法。CREATE和REVOKE語句影響4個表:授權表

內容

 user 能連接服務器的用戶以及他們擁有的任何全局權限

 db 數據庫級權限
 tables_priv 表級權限
 columns_priv 列級權限

 

  還有第5個授權表(host),但它不受GRANT和REVOKE的影響。
  當你對一個用戶發出一條GRANT語句時,在user表中為該用戶創建一條記錄。如果語句指定任何全局權限(管理權限或適用于所有數據庫的權限),這些也記錄在user表中。如果你指定數據庫、表和列級權限,他們被分別記錄在db、tables_priv和columns_priv表中。
  用GRANT和REVOKE比直接修改授權表更容易些,然而,建議你閱讀一下《MySQL安全性指南》。這些表異常重要,而且作為一名管理員,你應該理解它們如何超越GRANT和REVOKE語句的功能水平。
  在下面的章節中,我們將介紹如何設置MySQL用戶賬號并授權。我們也涉及如何撤權和從授權表中刪除用戶。
   你可能也想考慮使用mysqlaccess和mysql_setpermission腳本,它是MySQL分發的一部分,它們是Perl腳本,提供GRANT語句的另一種選擇設置用戶賬號。mysql_setpermission需要安裝DBI支持。

1 創建用戶并授權
  GRANT語句的語法看上去像這樣:GRANT privileges (columns) ON what TO user IDENTIFIED BY "password" WITH GRANT OPTION 
 要使用該語句,你需要填寫下列部分:
 privileges
 授予用戶的權限,下表列出可用于GRANT語句的權限指定符:
權限指定符 權限允許的操作 :

ALTER 修改表和索引
CREATE 創建數據庫和表
DELETE 刪除表中已有的記錄
DROP 拋棄(刪除)數據庫和表
INDEX 創建或拋棄索引
INSERT 向表中插入新行
REFERENCE 未用
SELECT 檢索表中的記錄
UPDATE 修改現存表記錄
FILE 讀或寫服務器上的文件
PROCESS 查看服務器中執行的線程信息或殺死線程
RELOAD 重載授權表或清空日志、主機緩存或表緩存。
SHUTDOWN 關閉服務器
ALL 所有;ALL PRIVILEGES同義詞
USAGE 特殊的“無權限”權限

  上表顯示在第一組的權限指定符適用于數據庫、表和列,第二組數管理權限。一般,這些被相對嚴格地授權,因為它們允許用戶影響服務器的操作。第三組權限特殊,ALL意味著“所有權限”,UASGE意味著無權限,即創建用戶,但不授予權限。

 columns
  權限運用的列,它是可選的,并且你只能設置列特定的權限。如果命令有多于一個列,應該用逗號分開它們。

what
  權限運用的級別。權限可以是全局的(適用于所有數據庫和所有表)、特定數據庫(適用于一個數據庫中的所有表)或特定表的??梢酝ㄟ^指定一個columns字句是權限是列特定的。

user
  權限授予的用戶,它由一個用戶名和主機名組成。在MySQL中,你不僅指定誰能連接,還有從哪里連接。這允許你讓兩個同名用戶從不同地方連接。MySQL讓你區分他們,并彼此獨立地賦予權限。
  MySQL中的一個用戶名就是你連接服務器時指定的用戶名,該名字不必與你的Unix登錄名或Windows名聯系起來。缺省地,如果你不明確指定一個名字,客戶程序將使用你的登錄名作為MySQL用戶名。這只是一個約定。你可以在授權表中將該名字改為nobody,然后以nobody連接執行需要超級用戶權限的操作。

password

  賦予用戶的口令,它是可選的。如果你對新用戶沒有指定IDENTIFIED BY子句,該用戶不賦給口令(不安全)。對現有用戶,任何你指定的口令將代替老口令。如果你不指定口令,老口令保持不變,當你用IDENTIFIED BY時,口令字符串用改用口令的字面含義,GRANT將為你編碼口令,不要象你用SET PASSWORD 那樣使用password()函數。
  WITH GRANT OPTION子句是可選的。如果你包含它,用戶可以授予權限通過GRANT語句授權給其它用戶。你可以用該子句給與其它用戶授權的能力。
  用戶名、口令、數據庫和表名在授權表記錄中是大小寫敏感的,主機名和列名不是。
  一般地,你可以通過詢問幾個簡單的問題來識別GRANT語句的種類:

誰能連接,從那兒連接?
  用戶應該有什么級別的權限,他們適用于什么?
  用戶應該允許管理權限嗎?

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 隆尧县| 鸡东县| 东宁县| 垦利县| 陆河县| 娱乐| 公主岭市| 莆田市| 延边| 丹阳市| 颍上县| 龙井市| 和林格尔县| 句容市| 谢通门县| 天祝| 新化县| 通城县| 汉源县| 枣强县| 丹棱县| 太谷县| 郸城县| 布尔津县| 米林县| 老河口市| 日喀则市| 板桥市| 平泉县| 寿宁县| 裕民县| 渝中区| 故城县| 新邵县| 呼玛县| 腾冲县| 福海县| 梁河县| 石楼县| 靖宇县| 旌德县|