mysql除了管理员其他用户可以建库吗_MySQL用户及权限管理

MySQL用户及权限管理

MySQL 默认管理员用户为root,但是这个用户权限太大,一般只在管理数据库时候才用。为了MySQL的安全性,在实际应用中用户权限要最小化,应该只分配使用到的权限。

1 mysql授权表

MySQL服务器通过MySQL权限表来控制用户对数据库的访问,MySQL权限表存放在mysql数据库里,由mysql_install_db脚本初始化。这些MySQL权限表分别user,db,table_priv,columns_priv和host。下面分别介绍一下这些表的结构和内容:

user权限表:记录允许连接到服务器的用户帐号信息,里面的权限是全局级的。

db权限表:记录各个帐号在各个数据库上的操作权限。

table_priv权限表:记录数据表级的操作权限。在这里指定的一个权限适用于一个表的所有列。

columns_priv权限表:记录数据列级的操作权限;这里指定的权限适用于一个表的特定列;

host权限表:配合db权限表对给定主机上数据库级操作权限作更细致的控制。这个权限表不受GRANT和REVOKE语句的影响。

2 用户及密码管理

2.1 创建用户

命令:

CREATE USER 'username'@'host' IDENTIFIED BY 'password';

新用户创建完成暂时无法登陆,因为我们还没有为这个用户分配相应权限,

说明:

username:你将创建的用户名

host:指定该用户在哪些主机上可以登陆,本地用户用localhost,如果想让该用户可以从任意远程主机登陆,可以使用通配符%

password:该用户的登陆密码,密码可以为空,如果为空则该用户可以不需要密码登陆服务器

不管是授权,还是撤销授权,都要指定响应的host(即 @ 符号后面的内容),因为以上及格命令实际上都是在操作mysql 数据库中的user表;

例:

CREATE USER 'dog'@'localhost' IDENTIFIED BY '123456';

CREATE USER 'pig'@'192.168.1.101' IDENDIFIED BY '123456';

CREATE USER 'pig'@'192.168.1.%' IDENTIFIED BY '123456';

CREATE USER 'pig'@'%' IDENTIFIED BY '';

CREATE USER 'pig'@'%';

你可能感兴趣的:(mysql除了管理员其他用户可以建库吗_MySQL用户及权限管理)