您现在的位置是:首页 > 编程语言学习 > 后端编程语言 > 文章正文 后端编程语言

Mysql添加用户和设置权限的操作方法

2022-07-29 10:00:43 后端编程语言

简介DCL英文全称是Data Control Language(数据控制语言),用来管理数据库用户、控制数据库的访问权限。一、管理用户用户相关命令:查询用户:...

DCL英文全称是Data Control Language(数据控制语言),用来管理数据库用户、控制数据库的访问权限。

一、管理用户

用户相关命令:

查询用户:select * from mysql.user;

密码也存在了这张表,但是是加密过的,如果忘记密码了,可以通过配置设置成免密登录,然后再进行修改密码。

其中 Host代表当前用户访问的主机, 如果为localhost, 仅代表只能够在当前本机访问,是不可以远程访问的。 User代表的是访问该数据库的用户名。在MySQL中需要通过Host和User来唯一标识一个用户。主机名可以使用 % ,代表的就是任何一个主机都能访问。

往往linux当中安装mysql,然后使用 其他主机的客户端 连mysql连不上,就是因为Host配置的是localhost这个原因导致的!

创建用户:CREATE USER '用户名'@'主机名' IDENTIFIED BY '密码';
修改用户密码:ALTER USER '用户名'@'主机名' IDENTIFIED WITH mysql_native_password BY '新密码' ;
删除用户:DROP USER '用户名'@'主机名' ;

注意事项:

在MySQL中需要通过用户名@主机名的方式,来唯一标识一个用户。主机名可以使用 % 通配。

命令使用示例:

  1. #创建用户aaa, 只能够在当前主机localhost访问, 密码123456; 
  2. create user 'aaa'@'localhost' identified by '123456'
  3.  
  4. #创建用户bbb, 可以在任意主机访问该数据库, 密码123456; 
  5. create user 'bbb'@'%' identified by '123456'
  6.  
  7. #修改用户bbb的访问密码为1234; 
  8. alter user 'bbb'@'%' identified with mysql_native_password by '1234'
  9.  
  10. #删除 aaa@localhost 用户 
  11. drop user 'aaa'@'localhost'

二、权限控制

MySQL中定义了很多种权限,但是常用的就以下几种:

上述只是简单罗列了常见的几种权限描述,其他权限描述及含义,可以直接参考官网:https://dev.mysql.com/doc/refman/8.0/en/privileges-provided.html

命令:

查询权限:SHOW GRANTS FOR '用户名'@'主机名' ;
授予权限:GRANT 权限列表 ON 数据库名.表名 TO '用户名'@'主机名';
撤销权限:REVOKE 权限列表 ON 数据库名.表名 FROM '用户名'@'主机名';

注意事项:

多个权限之间,使用逗号分隔授权时, 数据库名和表名可以使用 * 进行通配,代表所有

命令使用示例:

  1. #查询 'bbb'@'%' 用户的权限 
  2. show grants for 'bbb'@'%'
  3.  
  4. #授予 'bbb'@'%' 用户itcast数据库所有表的所有操作权限 
  5. grant all on itcast.* to 'bbb'@'%'
  6.  
  7. #撤销 'bbb'@'%' 用户的itcast数据库的所有权限 
  8. revoke all on itcast.* from 'bbb'@'%'

MySQL用户数据和权限有修改后,希望在"不重启MySQL服务"的情况下直接生效,那么就需要执行这个命令。通常是在修改ROOT帐号的设置后,怕重启后无法再登录进来,那么直接flush之后就可以看权限设置是否生效。而不必冒太大风险。

  1. flush privileges; 

 

站点信息