数据库授权

1.数据库授权

  为用户授权

  授权格式:grant 权限 on 数据库.* to 用户名@登录主机 identified by "密码"; 

  1.1 登录MYSQL(有ROOT权限),这里以ROOT身份登录:

  @>mysql -u root -p

  @>密码

  1.2 首先为用户创建一个数据库(testDB):

  mysql>create database testDB;

  1.3 授权test用户拥有testDB数据库的所有权限(某个数据库的所有权限):

   mysql>grant all privileges on testDB.* to test@localhost identified by '1234';

   mysql>flush privileges;//刷新系统权限表

  格式:grant 权限 on 数据库.* to 用户名@登录主机 identified by "密码"; 

  1.4 如果想指定部分权限给一用户,可以这样来写:

  mysql>grant select,update on testDB.* to test@localhost identified by '1234';

  mysql>flush privileges; //刷新系统权限表

  1.5 授权test用户拥有所有数据库的某些权限:   

  mysql>grant select,delete,update,create,drop on *.* to test@"%" identified by "1234";

       //test用户对所有数据库都有select,delete,update,create,drop 权限。

    //@"%" 表示对所有非本地主机授权,不包括localhost。(localhost地址设为127.0.0.1,如果设为真实的本地地址,不知道是否可以,没有验证。)

   //对localhost授权:加上一句grant all privileges on testDB.* to test@localhost identified by '1234';即可。

收回权限:

revoke 权限 on 数据库对象 from 用户

2.用户权限

查询数据库里的用户

(1).SELECT DISTINCT CONCAT('User: ''',user,'''@''',host,''';') AS query FROM mysql.user;

(2)."@"是:局部变量声明,如果没有"@"的字段代表是列名;

      eg:
      声明变量: declare @name varchar(8)
      赋值: set @name= '张三'
      查询: select * from stuInfo where stuName = @name

(3).mysql数据库给root用户授权

grant all privileges on *.* to root@"%" identified by "."; 

(4).删除用户
     @>mysql -u root -p
  @>密码
   mysql>Delete FROM user Where User='test' and Host='localhost';
   mysql>flush privileges;
   mysql>drop database testDB; //删除用户的数据库
       删除账户及权限:>drop user 用户名@'%';
               >drop user 用户名@ localhost; 

-----------------------------------------------------------------------------

172.16.119.8服务器远程访问172.16.117.114的mysql

Access denied for user 'root'@'172.16.119.8'

解决:在172.16.117.114服务器的mysql里进行

GRANT ALL PRIVILEGES ON *.* TO 'root'@'172.16.119.8' IDENTIFIED BY 'GXcxkfbrgx@14' WITH GRANT OPTION;
flush privileges;

你可能感兴趣的:(数据库笔记)