標籤:
MySQL是採用c/s方式的,需要用戶端登入伺服器,那麼可以登入帳號叫做使用者,這些使用者的資訊都儲存在mysql資料庫(mysql安裝時預設有的一個資料庫)中的user表中,
比如使用者的名稱,使用者的密碼,使用者可以在哪一台主機上用用戶端登入伺服器等,還有一些與使用者權限有關的資訊也儲存在user表中。
一, 建立使用者:
命令:CREATE USER ‘username‘@‘host‘ IDENTIFIED BY ‘password‘;
說明:username - 你將建立的使用者名稱, host - 指定該使用者在哪個主機上可以登陸,如果是本機使用者可用localhost, 如果想讓該使用者可以從任意遠程主機登陸,可以使用萬用字元%. password - 該使用者的登陸密碼,密碼可以為空白,如果為空白則該使用者可以不要求輸入密碼登陸伺服器.
例子: CREATE USER ‘dog‘@‘localhost‘ IDENTIFIED BY ‘123456‘;
CREATE USER ‘pig‘@‘192.168.1.101_‘ IDENDIFIED BY ‘123456‘;
CREATE USER ‘pig‘@‘%‘ IDENTIFIED BY ‘123456‘;
CREATE USER ‘pig‘@‘%‘ IDENTIFIED BY ‘‘;
CREATE USER ‘pig‘@‘%‘;
mysql資料庫中,user表中的Host列指定了允許使用者登入所使用的IP,比如user=root Host=192.168.1.1。這裡的意思就是說root使用者只能通過192.168.1.1的用戶端去訪問。
而%是個萬用字元,如果Host=192.168.1.%,那麼就表示只要是IP地址首碼為“192.168.1.”的用戶端都可以串連。如果Host=%,表示所有IP都有串連許可權。、
這也就是為什麼在開啟遠端連線的時候,大部分人都直接把Host改成%的緣故,為了省事。
二,授權:
命令:GRANT privileges ON databasename.tablename TO ‘username‘@‘host‘
說明: privileges - 使用者的操作許可權,如SELECT , INSERT , UPDATE 等(詳細列表見該文最後面).如果要授予所的許可權則使用ALL.;databasename - 資料庫名,tablename-表名,如果要授予該使用者對所有資料庫和表的相應操作許可權則可用*表示, 如*.*.
例子: GRANT SELECT, INSERT ON test.user TO ‘pig‘@‘%‘;
GRANT ALL ON *.* TO ‘pig‘@‘%‘;
注意:用以上命令授權的使用者不能給其它使用者授權,如果想讓該使用者可以授權,用以下命令:
GRANT privileges ON databasename.tablename TO ‘username‘@‘host‘ WITH GRANT OPTION;
三.設定與更改使用者密碼
命令:SET PASSWORD FOR ‘username‘@‘host‘ = PASSWORD(‘newpassword‘);如果是當前登陸使用者用SET PASSWORD = PASSWORD("newpassword");
例子: SET PASSWORD FOR ‘pig‘@‘%‘ = PASSWORD("123456");
四.撤銷使用者權限
命令: REVOKE privilege ON databasename.tablename FROM ‘username‘@‘host‘;
說明: privilege, databasename, tablename - 同授權部分.
例子: REVOKE SELECT ON *.* FROM ‘pig‘@‘%‘;
注意: 假如你在給使用者‘pig‘@‘%‘授權的時候是這樣的(或類似的):GRANT SELECT ON test.user TO ‘pig‘@‘%‘, 則在使用REVOKE SELECT ON *.* FROM ‘pig‘@‘%‘;命令並不能撤銷該使用者對test資料庫中user表的SELECT 操作.相反,如果授權使用的是GRANT SELECT ON *.* TO ‘pig‘@‘%‘;則REVOKE SELECT ON test.user FROM ‘pig‘@‘%‘;命令也不能撤銷該使用者對test資料庫中user表的Select 許可權.
具體資訊可以用命令SHOW GRANTS FOR ‘pig‘@‘%‘; 查看.
五.刪除使用者
命令: DROP USER ‘username‘@‘host‘;
mysql使用者的建立