国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > MySQL > 正文

MySQL用戶管理(1)

2024-07-24 12:55:34
字體:
來源:轉載
供稿:網友
mysql管理員應該知道如何設置mysql用戶賬號,指出哪個用戶可以連接服務器,從哪里連接,連接后能做什么。mysql 3.22.11開始引入兩條語句使得這項工作更容易做:grant語句創建mysql用戶并指定其權限,而revoke語句刪除權限。兩條語句扮演了mysql數據庫的前端角色,并提供與直接操作這些表的內容不同的另一種方法。create和revoke語句影響4個表:授權表

內容

user 能連接服務器的用戶以及他們擁有的任何全局權限
db 數據庫級權限
tables_priv 表級權限
columns_priv 列級權限

  還有第5個授權表(host),但它不受grant和revoke的影響。

  當你對一個用戶發出一條grant語句時,在user表中為該用戶創建一條記錄。如果語句指定任何全局權限(管理權限或適用于所有數據庫的權限),這些也記錄在user表中。如果你指定數據庫、表和列級權限,他們被分別記錄在db、tables_priv和columns_priv表中。

  用grant和revoke比直接修改授權表更容易些,然而,建議你閱讀一下《mysql安全性指南》。這些表異常重要,而且作為一名管理員,你應該理解它們如何超越grant和revoke語句的功能水平。

  在下面的章節中,我們將介紹如何設置mysql用戶賬號并授權。我們也涉及如何撤權和從授權表中刪除用戶。

你可能也想考慮使用mysqlaccess和mysql_setpermission腳本,它是mysql分發的一部分,它們是perl腳本,提供grant語句的另一種選擇設置用戶賬號。mysql_setpermission需要安裝dbi支持。
1 創建用戶并授權

  grant語句的語法看上去像這樣:grant privileges (columns) on what to user identified by "password" with grant option 
要使用該語句,你需要填寫下列部分:

privileges

授予用戶的權限,下表列出可用于grant語句的權限指定符:

權限指定符 權限允許的操作
alter      修改表和索引
create     創建數據庫和表
delete     刪除表中已有的記錄
drop       拋棄(刪除)數據庫和表
index      創建或拋棄索引
insert     向表中插入新行
reference  未用
select     檢索表中的記錄
update     修改現存表記錄
file       讀或寫服務器上的文件
process    查看服務器中執行的線程信息或殺死線程
reload     重載授權表或清空日志、主機緩存或表緩存。
shutdown   關閉服務器
all        所有;all privileges同義詞
usage      特殊的“無權限”權限


  上表顯示在第一組的權限指定符適用于數據庫、表和列,第二組數管理權限。一般,這些被相對嚴格地授權,因為它們允許用戶影響服務器的操作。第三組權限特殊,all意味著“所有權限”,uasge意味著無權限,即創建用戶,但不授予權限。
columns

  權限運用的列,它是可選的,并且你只能設置列特定的權限。如果命令有多于一個列,應該用逗號分開它們。

what

  權限運用的級別。權限可以是全局的(適用于所有數據庫和所有表)、特定數據庫(適用于一個數據庫中的所有表)或特定表的。可以通過指定一個columns字句是權限是列特定的。

user

  權限授予的用戶,它由一個用戶名和主機名組成。在mysql中,你不僅指定誰能連接,還有從哪里連接。這允許你讓兩個同名用戶從不同地方連接。mysql讓你區分他們,并彼此獨立地賦予權限。

  mysql中的一個用戶名就是你連接服務器時指定的用戶名,該名字不必與你的unix登錄名或windows名聯系起來。缺省地,如果你不明確指定一個名字,客戶程序將使用你的登錄名作為mysql用戶名。這只是一個約定。你可以在授權表中將該名字改為nobody,然后以nobody連接執行需要超級用戶權限的操作。

password

  賦予用戶的口令,它是可選的。如果你對新用戶沒有指定identified by子句,該用戶不賦給口令(不安全)。對現有用戶,任何你指定的口令將代替老口令。如果你不指定口令,老口令保持不變,當你用identified by時,口令字符串用改用口令的字面含義,grant將為你編碼口令,不要象你用set password 那樣使用password()函數。

  with grant option子句是可選的。如果你包含它,用戶可以授予權限通過grant語句授權給其它用戶。你可以用該子句給與其它用戶授權的能力。

  用戶名、口令、數據庫和表名在授權表記錄中是大小寫敏感的,主機名和列名不是。
  一般地,你可以通過詢問幾個簡單的問題來識別grant語句的種類:

  誰能連接,從那兒連接?
  用戶應該有什么級別的權限,他們適用于什么?
  用戶應該允許管理權限嗎?





收集最實用的網頁特效代碼!

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 浦北县| 达州市| 武强县| 隆安县| 同仁县| 郧西县| 巴彦淖尔市| 济阳县| 商南县| 泰和县| 岐山县| 玉林市| 长宁县| 花莲市| 华宁县| 文山县| 新化县| 唐河县| 寿宁县| 抚松县| 宣威市| 莲花县| 绥阳县| 临泉县| 皋兰县| 彩票| 福安市| 麻阳| 海安县| 荆门市| 临高县| 靖边县| 明星| 宜君县| 镇平县| 曲沃县| 西峡县| 平罗县| 增城市| 尼木县| 高台县|