So überprüfen Sie Benutzerberechtigungen in MySQL: 1. Überprüfen Sie die Berechtigungen eines bestimmten MySQL-Benutzers. Die Syntax lautet [Zuweisungen für Benutzernamen anzeigen]. 2. Verwenden Sie die Datenbankautorisierungsmethode. Der Code lautet [GRANT
;was>
【Verwandte Lernempfehlungen:MySQL-Tutorial(Video)】
MySQL-Methode zum Anzeigen von Benutzertabellenberechtigungen:
(1) Sehen Sie sich die Berechtigungen von an ein bestimmtes MySQL Benutzer:
Zuweisungen für Benutzernamen anzeigen
show grants for 用户名
MariaDB [neutron]> show grants for root;
(2)用GRANT命令建立新用户、设定用户密码、并增加用户权限。其格式如下:
mysql> GRANTON TO [IDENTIFIED BY " "] [WITH GRANT OPTION];
例如:
GRANT ALL PRIVILEGES ON neutron.* TO 'neutron'@'localhost' IDENTIFIED BY 'NEUTRON_DBPASS'; GRANT ALL PRIVILEGES ON neutron.* TO 'neutron'@'%' IDENTIFIED BY 'NEUTRON_DBPASS';
neutron.*
:表示neutron数据库中的所有表,授权之前neutron库要先创建好。如果用*.*表示所有库的所有表
'neutron'@'localhost'
:表示创建的用户名neutron ,@后面表示允许访问数据的客户端,'localhost' 表示本机,'%'表示所有主机
[IDENTIFIED BY "
:是设定neutron用户密码
(3)数据库的授权方式
GRANTON TO [IDENTIFIED BY " "] [WITH GRANT OPTION];
是一个用逗号分隔的你想要赋予的MySQL用户权限的列表。
你可以指定的权限可以分为三种类型:
1)数据库/数据表/数据列权限:
Alter: 修改已存在的数据表(例如增加/删除列)和索引。
Create: 建立新的数据库或数据表。
Delete: 删除表的记录。
Drop: 删除数据表或数据库。
INDEX: 建立或删除索引。
Insert: 增加表的记录。
Select: 显示/搜索表的记录。
Update: 修改表中已存在的记录。
mysql>grant select,insert,delete,create,drop on *.* (或nova.*其它库或表) to '用户名'@'localhost' identified by ‘密码’;
2)全局管理MySQL用户权限:
file: 在MySQL服务器上读写文件。
PROCESS: 显示或杀死属于其它用户的服务线程。
RELOAD: 重载访问控制表,刷新日志等。
SHUTDOWN: 关闭MySQL服务。
3)特别的权限:
ALL: 允许做任何事(和root一样)。
USAGE: 只允许登录--其它什么也不允许做。
在进行开发和实际应用中,用户不应该只用root用户进行连接数据库,虽然使用root用户进行测试时很方便,但会给系统带来重大安全隐患,也不利于管理技术的提高。
如一个只进行数据插入的用户不应赋予其删除数据的权限。MySql的用户管理是通过User表来实现的,添加新用户常用的方法有两个,一是在User表插入相应的数据行,同时设置相应的权限;二是通过GRANT命令创建具有某种权限的用户。其中GRANT的常用用法如下:
grant all on mydb.* to NewUserName@HostName identified by “password”; grant usage on *.* to NewUserName@HostName identified by “password”; grant select,insert,update on mydb.* to NewUserName@HostName identified by “password”; grant update,delete on mydb.TestTable to NewUserName@HostName identified by “password”;
若要给此用户赋予他在相应对象上的权限的管理能力,可在GRANT后面添加WITH GRANT OPTION
rrreee
(2) Verwenden Sie den Befehl GRANT, um einen neuen Benutzer zu erstellen, das Benutzerkennwort festzulegen und die Benutzerberechtigungen zu erhöhen.
Das Format ist wie folgt:rrreee
Zum Beispiel:rrreee(3) Datenbankautorisierungsmethode rrreee
neutron.*
: repräsentiert alle Tabellen im Neutronendatenbank. Die Neutronenbibliothek muss vor der Autorisierung erstellt werden. Wenn *.* verwendet wird, um alle Tabellen in allen Bibliotheken darzustellen'neutron'@'localhost'
: stellt den erstellten Benutzernamen Neutron dar, und das folgende @ stellt den dar Kunden dürfen auf das Datenterminal zugreifen, „localhost“ bedeutet den lokalen Computer, „%“ bedeutet alle Hosts[IDENTIFIED BY „
: Set das Neutron-Benutzerkennwort“]
ist eine durch Kommas getrennte Liste von MySQL-Benutzerberechtigungen, die Sie erteilen möchten . Die Berechtigungen, die Sie angeben können, können in drei Typen unterteilt werden: 1) Datenbank-/Datentabellen-/Datenspaltenberechtigungen:
WITH GRANT OPTION
hinzufügen. Für Benutzer, die durch Einfügen in die Benutzertabelle hinzugefügt werden, sollte das Feld „Passwort“ mithilfe der PASSWORT-Funktion aktualisiert und verschlüsselt werden, um zu verhindern, dass skrupellose Personen einen Blick auf das Passwort werfen. Die Benutzer, die nicht mehr verwendet werden, sollten gelöscht werden, und Benutzer, deren Berechtigungen das Limit überschritten haben, sollten umgehend zurückgefordert werden. Berechtigungen können durch Aktualisieren der entsprechenden Felder in der Benutzertabelle oder durch Verwendung der REVOKE-Operation wiederhergestellt werden. Wenn Sie mehr über das Erlernen des Programmierens erfahren möchten, achten Sie bitte auf die Spalte „PHP-Schulung“!
Das obige ist der detaillierte Inhalt vonSo überprüfen Sie Benutzerberechtigungen in MySQL. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!