MySQL系列-权限管理

运维少年 运维少年

系列文章说明

MySQL系列文章包含了软件安装、具体使用、备份恢复等内容,主要用于记录个人的学习笔记,主要使用的MySQL版本为5.7.28,服务器系统版本为CentOS 7.5。本章节为数据库权限管理。

权限

什么是权限?

① MySQL的权限是针对用户设计,管理员可以根据不同的用户赋予不同的权限,权限的作用对象为数据库和表。即对用户操作对象的行为进行限制。

② Linux则跟MySQL不同,Linux的权限更多的是文件属性,如我们可以通过chmod或者chown等命令对文件权限的属性进行修改。

权限的表现形式是什么?

① MySQL的权限表示形式为:用户的增删改查权限
② Linux的权限通常表示为:文件的rwx属性

如何查看权限?

MySQL数据库可以使用show命令查看用户的权限信息。

  • 查看用户授权常用格式
show grants for 用户;
  • 查看yunwei用户的权限信息
show grants for yunwei@'%';

如何添加权限

MySQL数据库添加权限使用的命令为grant,添加授权在用户重新连接后才生效。

版本说明① 8.0版本之前,grant命令可以用于创建用户和权限赋值② 8.0(含)版本之后,grant命令只能用于权限赋值③ 为了命令能够通用,本文使用通用的方式进行配置
  • 添加授权常用格式:
grant 权限1,权限2,权限... on 对象(数据库/表) to 用户;

添加权限 管理员权限


一般来说,管理员拥有所有权限,在添加管理员用户时,权限字段可以通过ALL参数设置,将所有操作对象权限赋予管理员用户。

  • 创建一个管理员user1,并赋予管理员权限。
create user user01@'%' identified by '123';  # 创建用户grant all on *.* to user01@'%'; # all为所有权限 *.* 表示所有的数据库和表
  • 如果该管理员需要拥有对其他用户管理权限时,应在赋值后面添加with grant option字段
grant all on *.* to user01@'%' with grant option;
  • 测试无管理用户权限时,对用户权限管理情况。
select user,host from mysql.user; # 查看用户grant select on mysql.* to yunwei@'%'; # 赋予mysql数据库所有表的select权限给yunwei

  • 测试有管理用户权限时,对用户权限管理情况

  • 如果用户权限没有变化,请使用以下命令刷新权限信息
flush privileges;

添加权限 普通用户权限


一般来说,对普通用户的权限管理会精细到某个数据库或者表。例如app用户只能管理app数据库,yunwei用户只能管理app数据库的user表等。

  • 对user02用户赋予app数据库的查询和创建表权限
grant create,select on app.* to 'user02'@'%'; # 赋予权限flush privileges; # 刷新权限信息show grants for 'user02'@'%'; # 查看用户权限

  • 测试user02在app数据中创建表user和查看表
select user(); #查看当前用户create table app.user(id int,name varchar(20));

  • 测试user02对app数据库中的其他操作和对其他数据库的操作

✎ 注意

MySQL数据库多次授权时不会覆盖原来的权限!例如user01有select权限,下次授权create权限给user01,这时user01会拥有select和create两种权限。

如何删除授权

MySQL数据库一般使用revoke命令对用户的权限进行移除,移除授权在用户重新连接后才生效。

  • 删除授权的一般格式:
revoke 权限 on 对象 from 用户;
  • 删除user02用户对app数据库的select权限
show grants for 'user02'@'%'; # 查看用户权限revoke select on app.* from 'user02'@'%'; # 删除授权show grants for 'user02'@'%';  # 查看用户权限 

  • 删除user02用户对app库的所有权限
show grants for 'user02'@'%'; # 查看用户权限revoke all on app.* from 'user02'@'%'; # 删除授权show grants for 'user02'@'%';  # 查看用户权限

如何查看权限

查看权限 用户权限


  • 用户权限可以使用show命令查看,也可以查看数据库表记录。
show grants for 用户;
  • 查看数据表中的记录
select * from mysql.user where user='user02'\G;

查看权限 查看数据库权限信息


  • 数据库权限信息保存在mysql.db表中
select * from mysql.db where Db='app'\G;

查看权限 其他对象权限


MySQL常用权限

个人思维导图

©著作权归作者所有:来自51CTO博客作者mb5ffd6f0f39006的原创作品,如需转载,请注明出处,否则将追究法律责任

更多相关文章

  1. 身份和访问管理(IAM)
  2. 17、运维核心技能-Linux系统下用户权限管理,,200R
  3. Weblogic中间件创建文件权限问题解决
  4. 让DNS运行在容器中
  5. Oracle 闪回查询权限
  6. linux系统中普通用户获取root权限
  7. python验证用户名和密码
  8. 第14章 0301-实战会话控制技术,(项目实战:主页登录、用户注册 + 整
  9. 第13章 0225-PDO操作数据库技术,学习心得、笔记(员工管理系统(mysql

随机推荐

  1. C#中的console是什么意思
  2. c语言数组怎么定义?
  3. c语言属于什么类型的编程语言
  4. 什么是虚函数
  5. 如何在C#中使用Bogus去创建模拟数据
  6. C# 快速手动构建文件服务器
  7. 在C/C++中如何使用extern关键字
  8. c#中反射是什么?
  9. c++输出二维字符矩阵对齐
  10. C++实现逐行读取txt文件中的字符串以及文