《MYSQL教程MySql創(chuàng)建用戶并授權(quán)的實(shí)例分析》要點(diǎn):
本文介紹了MYSQL教程MySql創(chuàng)建用戶并授權(quán)的實(shí)例分析,希望對(duì)您有用。如果有疑問,可以聯(lián)系我們。
為大家分享設(shè)置MySQL用戶賬號(hào)并授權(quán)的辦法,以及如何撤權(quán)和從授權(quán)表中刪除用戶的辦法.MYSQL應(yīng)用
可能會(huì)考慮使用mysqlaccess和mysql_setpermission腳本,它是MySQL分發(fā)的一部分,它們是Perl腳本,提供GRANT語句的另一種選擇設(shè)置用戶賬號(hào).
mysql_setpermission必要安裝DBI支持.MYSQL應(yīng)用
1,創(chuàng)建用戶并授權(quán)MYSQL應(yīng)用
GRANT語句的語法:
?MYSQL應(yīng)用
要使用該語句,必要填寫下列部分:
?MYSQL應(yīng)用
privileges
授予用戶的權(quán)限,下表列出可用于GRANT語句的權(quán)限指定符:
ALL意味著“所有權(quán)限”,UASGE意味著無權(quán)限,即創(chuàng)建用戶,但不授予權(quán)限.MYSQL應(yīng)用
columns
權(quán)限運(yùn)用的列,它是可選的,而且只能設(shè)置列特定的權(quán)限.如果命令有多于一個(gè)列,應(yīng)該用逗號(hào)分開它們.MYSQL應(yīng)用
what
權(quán)限運(yùn)用的級(jí)別.權(quán)限可以是全局的(適用于所有數(shù)據(jù)庫和所有表)、特定數(shù)據(jù)庫(適用于一個(gè)數(shù)據(jù)庫中的所有表)或特定表的.可以通過指定一個(gè)columns字句是權(quán)限是列特定的.MYSQL應(yīng)用
user
權(quán)限授予的用戶,它由一個(gè)用戶名和主機(jī)名組成.在MySQL中,不僅指定誰能連接,還有從哪里連接.這允許讓兩個(gè)同名用戶從分歧地方連接.MySQL讓區(qū)分他們,并彼此獨(dú)立地賦予權(quán)限.MYSQL應(yīng)用
MySQL中的一個(gè)用戶名就是連接服務(wù)器時(shí)指定的用戶名,該名字不必與的Unix登錄名或Windows名聯(lián)系起來.缺省地,如果不明確指定一個(gè)名字,客戶程序?qū)⑹褂玫牡卿浢鳛镸ySQL用戶名.這只是一個(gè)約定.可以在授權(quán)表中將該名字改為nobody,然后以nobody連接執(zhí)行必要超級(jí)用戶權(quán)限的操作.MYSQL應(yīng)用
password
賦予用戶的口令,它是可選的.如果對(duì)新用戶沒有指定IDENTIFIEDBY子句,該用戶不賦給口令(不平安).對(duì)現(xiàn)有用戶,任何指定的口令將代替老口令.如果不指定口令,老口令保持不變,當(dāng)用IDENTIFIEDBY時(shí),口令字符串用改用口令的字面含義,GRANT將為編碼口令,不要象用SET PASSWORD 那樣使用password()函數(shù).MYSQL應(yīng)用
WITH GRANT OPTION子句是可選的.如果包括它,用戶可以授予權(quán)限通過GRANT語句授權(quán)給其它用戶.可以用該子句給與其它用戶授權(quán)的能力.MYSQL應(yīng)用
用戶名、口令、數(shù)據(jù)庫和表名在授權(quán)表記錄中是大小寫敏感的,主機(jī)名和列名不是.MYSQL應(yīng)用
一般地,可以通過詢問幾個(gè)簡(jiǎn)單的問題來辨認(rèn)GRANT語句的種類:MYSQL應(yīng)用
誰能連接,從那兒連接?
用戶應(yīng)該有什么級(jí)其余權(quán)限,他們適用于什么?
用戶應(yīng)該允許管理權(quán)限嗎?MYSQL應(yīng)用
1.1 誰能連接,從那兒連接?
可以允許一個(gè)用戶從特定的或一系列主機(jī)連接.
有一個(gè)極端,如果知道降職從一個(gè)主機(jī)連接,可以將權(quán)限局限于單個(gè)主機(jī):
?MYSQL應(yīng)用
(samp_db.*意思是“samp_db數(shù)據(jù)庫的所有表)另一個(gè)極端是,可能有一個(gè)經(jīng)常旅行并必要能從世界各地的主機(jī)連接的用戶max.
在這種情況下,可以允許他無論從哪里連接:
?MYSQL應(yīng)用
“%”字符起通配符作用,與LIKE模式匹配的含義相同.在上述語句中,它意味著“任何主機(jī)”.所以max和max@%等價(jià).這是建立用戶最簡(jiǎn)單的方法,但也是最不平安的.MYSQL應(yīng)用
取其中,可以允許一個(gè)用戶從一個(gè)受限的主機(jī)集合拜訪.
例如,要允許mary從snake.net域的任何主機(jī)連接,用一個(gè)%.snake.net主機(jī)指定符:
?MYSQL應(yīng)用
如果喜歡,用戶標(biāo)識(shí)符的主機(jī)部分可以用IP地址而不是一個(gè)主機(jī)名來給定.可以指定一個(gè)IP地址或一個(gè)包括模式字符的地址,而且,從MySQL 3.23,還可以指定具有指出用于網(wǎng)絡(luò)號(hào)的位數(shù)的網(wǎng)絡(luò)掩碼的IP號(hào):
?MYSQL應(yīng)用
第一個(gè)例子指出用戶能從其連接的特定主機(jī),第二個(gè)指定對(duì)于C類子網(wǎng)192.168.128的IP模式,而第三條語句中,192.168.128.0/17指定一個(gè)17位網(wǎng)絡(luò)號(hào)并匹配具有192.168.128頭17位的IP地址MYSQL應(yīng)用
如果MySQL埋怨指定的用戶值,可能需要使用引號(hào)(只將用戶名和主機(jī)名部分分開加引號(hào)).
?MYSQL應(yīng)用
1.2 用戶應(yīng)該有什么級(jí)別的權(quán)限和它們應(yīng)該適用于什么?
可以授權(quán)不同級(jí)別的權(quán)限,全局權(quán)限是最強(qiáng)大的,因?yàn)樗鼈冞m用于任何數(shù)據(jù)庫.
要使ethel成為可做任何事情的超級(jí)用戶,包含能授權(quán)給其它用戶,發(fā)出下列語句:
?MYSQL應(yīng)用
ON子句中的*.*意味著“所有數(shù)據(jù)庫、所有表”.從平安考慮,我們指定ethel只能從本地連接.限制一個(gè)超級(jí)用戶可以連接的主機(jī)通常是明智的,因?yàn)樗拗屏嗽噲D破解口令的主機(jī).
有些權(quán)限(FILE、PROCESS、RELOAD和SHUTDOWN)是管理權(quán)限并且只能用"ON*.*"全局權(quán)限指定符授權(quán).如果愿意,可以授權(quán)這些權(quán)限,而不授權(quán)數(shù)據(jù)庫權(quán)限.例如,下列語句設(shè)置一個(gè)flush用戶,他只能發(fā)出flush語句.這可能在需要執(zhí)行諸如清空日志等的管理腳本中會(huì)有用:
?MYSQL應(yīng)用
一般地,想授權(quán)管理權(quán)限,吝嗇點(diǎn),因?yàn)閾碛兴鼈兊挠脩艨梢杂绊懙姆?wù)器的操作.MYSQL應(yīng)用
數(shù)據(jù)庫級(jí)權(quán)限適用于一個(gè)特定數(shù)據(jù)庫中的所有表,它們可通過使用ON db_name.*子句授予:
?MYSQL應(yīng)用
第一條語句向bill授權(quán)samp_db數(shù)據(jù)庫中所有表的權(quán)限,第二條創(chuàng)建一個(gè)嚴(yán)格限制拜訪的用戶ro_user(只讀用戶),只能拜訪samp_db數(shù)據(jù)庫中的所有表,但只有讀取,即用戶只能發(fā)出SELECT語句.MYSQL應(yīng)用
可以列出一系列同時(shí)授予的各個(gè)權(quán)限.例如,如果想讓用戶能讀取并能修改現(xiàn)有數(shù)據(jù)庫的內(nèi)容,但不克不及創(chuàng)建新表或刪除表,如下授予這些權(quán)限:
?MYSQL應(yīng)用
對(duì)于更精致的訪問控制,可以在各個(gè)表上授權(quán),或甚至在表的每個(gè)列上.當(dāng)想向用戶暗藏一個(gè)表的部分時(shí),或想讓一個(gè)用戶只能修改特定的列時(shí),列特定權(quán)限非常有用.如:
?MYSQL應(yīng)用
第一條語句授予對(duì)整個(gè)member表的讀權(quán)限并設(shè)置了一個(gè)口令,第二條語句增加了UPDATE權(quán)限,當(dāng)只對(duì)expiration列.沒需要再指定口令,因?yàn)榈谝粭l語句已經(jīng)指定了.MYSQL應(yīng)用
如果想對(duì)多個(gè)列授予權(quán)限,指定一個(gè)用逗號(hào)分開的列表.
例如,對(duì)assistant用戶增加member表的地址字段的UPDATE權(quán)限,使用如下語句,新權(quán)限將加到用戶已有的權(quán)限中:
?MYSQL應(yīng)用
通常,不想授予任何比用戶確實(shí)需要的權(quán)限寬的權(quán)限.然而,當(dāng)想讓用戶能創(chuàng)建一個(gè)臨時(shí)表以保存中間結(jié)果,但又不想讓他們?cè)谝粋€(gè)包括他們不應(yīng)修改內(nèi)容的數(shù)據(jù)庫中這樣做時(shí),發(fā)生了要授予在一個(gè)數(shù)據(jù)庫上的相對(duì)寬松的權(quán)限.可以通過建立一個(gè)分開的數(shù)據(jù)庫(如tmp)并授予開數(shù)據(jù)庫上的所有權(quán)限來進(jìn)行.例如,如果想讓來自mars.net域中主機(jī)的任何用戶使用tmp數(shù)據(jù)庫,可以發(fā)出這樣的GRANT語句:
?MYSQL應(yīng)用
在做完之后,用戶可以創(chuàng)建并用tmp.tbl_name形式引用tmp中的表(在用戶指定符中的""創(chuàng)建一個(gè)匿名用戶,任何用戶均匹配空白用戶名).MYSQL應(yīng)用
1.3 用戶應(yīng)該被允許管理權(quán)限嗎?
可以允許一個(gè)數(shù)據(jù)庫的擁有者通過授予數(shù)據(jù)庫上的所有擁有者權(quán)限來控制數(shù)據(jù)庫的拜訪,在授權(quán)時(shí),指定WITH GRANTOPTION.例如:如果想讓alicia能從big.corp.com域的任何主機(jī)連接并具有sales數(shù)據(jù)庫中所有表的管理員權(quán)限,可以用如下GRANT語句:
?MYSQL應(yīng)用
在效果上WITH GRANTOPTION子句允許把拜訪授權(quán)的權(quán)利授予另一個(gè)用戶.要注意,擁有GRANT權(quán)限的兩個(gè)用戶可以彼此授權(quán).如果只給予了第一個(gè)用戶SELECT權(quán)限,而另一個(gè)用戶有GRANT加上SELECT權(quán)限,那么第二個(gè)用戶可以是第一個(gè)用戶更“強(qiáng)大”.MYSQL應(yīng)用
2 撤權(quán)并刪除用戶MYSQL應(yīng)用
要取消一個(gè)用戶的權(quán)限,使用REVOKE語句.REVOKE的語法非常類似于GRANT語句,除了TO用FROM取代而且沒有INDETIFED BY和WITH GRANT OPTION子句:
?MYSQL應(yīng)用
user部分必須匹配本來GRANT語句的想撤權(quán)的用戶的user部分.privileges部分不需匹配,可以用GRANT語句授權(quán),然后用REVOKE語句只撤銷部分權(quán)限.MYSQL應(yīng)用
REVOKE語句只刪除權(quán)限,而不刪除用戶.即使撤銷了所有權(quán)限,在user表中的用戶記錄依然保存,這意味著用戶仍然可以連接服務(wù)器.要完全刪除一個(gè)用戶,必須用一條DELETE語句明確從user表中刪除用戶記錄:
?MYSQL應(yīng)用
DELETE語句刪除用戶記錄,而FLUSH語句告訴服務(wù)器重載授權(quán)表.MYSQL應(yīng)用
闡明:當(dāng)使用GRANT和REVOKE語句時(shí),表自動(dòng)重載,而直接修改授權(quán)表則不會(huì).MYSQL應(yīng)用
《MYSQL教程MySql創(chuàng)建用戶并授權(quán)的實(shí)例分析》是否對(duì)您有啟發(fā),歡迎查看更多與《MYSQL教程MySql創(chuàng)建用戶并授權(quán)的實(shí)例分析》相關(guān)教程,學(xué)精學(xué)透。維易PHP學(xué)院為您提供精彩教程。
轉(zhuǎn)載請(qǐng)注明本頁網(wǎng)址:
http://www.snjht.com/jiaocheng/12729.html