1.数据库授权
为用户授权
授权格式:grant 权限 on 数据库.* to 用户名@登录主机 identified by "密码";
1.1 登录MYSQL(有ROOT权限),这里以ROOT身份登录:
@>mysql -u root -p
@>密码
1.2 首先为用户创建一个数据库(testDB):
mysql>create database testDB;
1.3 授权test用户拥有testDB数据库的所有权限(某个数据库的所有权限):
mysql>grant all privileges on testDB.* to test@localhost identified by '1234';
mysql>flush privileges;//刷新系统权限表
格式:grant 权限 on 数据库.* to 用户名@登录主机 identified by "密码";
1.4 如果想指定部分权限给一用户,可以这样来写:
mysql>grant select,update on testDB.* to test@localhost identified by '1234';
mysql>flush privileges; //刷新系统权限表
1.5 授权test用户拥有所有数据库的某些权限:
mysql>grant select,delete,update,create,drop on *.* to test@"%" identified by "1234";
//test用户对所有数据库都有select,delete,update,create,drop 权限。
//@"%" 表示对所有非本地主机授权,不包括localhost。(localhost地址设为127.0.0.1,如果设为真实的本地地址,不知道是否可以,没有验证。)
//对localhost授权:加上一句grant all privileges on testDB.* to test@localhost identified by '1234';即可。
收回权限:
revoke 权限 on 数据库对象 from 用户
2.用户权限
查询数据库里的用户
(1).SELECT DISTINCT CONCAT('User: ''',user,'''@''',host,''';') AS query FROM mysql.user;
(2)."@"是:局部变量声明,如果没有"@"的字段代表是列名;
eg:
声明变量: declare @name varchar(8)
赋值: set @name= '张三'
查询: select * from stuInfo where stuName = @name
(3).mysql数据库给root用户授权
grant all privileges on *.* to root@"%" identified by ".";
(4).删除用户
@>mysql -u root -p
@>密码
mysql>Delete FROM user Where User='test' and Host='localhost';
mysql>flush privileges;
mysql>drop database testDB; //删除用户的数据库
删除账户及权限:>drop user 用户名@'%';
>drop user 用户名@ localhost;
-----------------------------------------------------------------------------
172.16.119.8服务器远程访问172.16.117.114的mysql
Access denied for user 'root'@'172.16.119.8'
解决:在172.16.117.114服务器的mysql里进行
GRANT ALL PRIVILEGES ON *.* TO 'root'@'172.16.119.8' IDENTIFIED BY 'GXcxkfbrgx@14' WITH GRANT OPTION;
flush privileges;