MySQL 新建用户,为用户授权,指定用户访问数据库

摘要:
换句话说,grant不仅可以添加权限,还可以修改权限;授予修改的权限将覆盖以前的权限!

1.登录MySQL

mysql -u root -p 

2.添加新用户(允许所有ip访问)

create user 'test'@'%' identified by '123456';

#test:用户名,%:所有ip地址,123456:密码

3.创建数据库
CREATE DATABASE test_db  DEFAULT CHARSET utf8mb4 COLLATE utf8mb4_general_ci;
4.为新用户分配权限
grant all privileges on `test_db`.* to 'test'@'%' identified by '123456'; 
#授权给用户test,数据库test_db相关的所有权限,并且该用户test在所有网络IP上都有权限,%是指没有网络限制
GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP ON TUTORIALS.* TO 'zara'@'localhost' IDENTIFIED BY 'zara123';

#分配特定的权限

5.刷新权限
flush privileges;

6. 修改用户的IP访问权限

use mysql;
update user set host = '%' where user ='test';

7. 授予管理员权限

grant all privileges on *.* to 'dba'@'1.2.3.4' IDENTIFIED BY 'mypassword' with grant option;

授予用户dba访问所有库和表的权限,*.* 第一个*是所有的库,第二个*是所有的表

1.2.3.4是可以访问的IP地址,

with grant option是指允许用户dba,传递其拥有的权限给其他的用户

8. 授予只读权限

grant select on *.* to 'select_only_user'@'%' IDENTIFIED BY 'your_password';

授予用户select_only_user 所有库和表的select 权限

9. 收回权限

revoke insert on *.* from 'someone'@'%';

收回用户someone的所有库和表的插入权限

revoke跟grant语法差不多,只需要把关键字 “to” 换成 “from” 即可,并且revoke语句中不需要跟密码设置。
注意:revoke可以回收所有权限,也可以回收部分权限。

10. 要废掉已经拥有的with grant option权限

revoke grant option on *.* from somebody;

11. 授予很多的权限

grant insert,select,update on test_db.test_tbl to someone@'localhost' identified by '123456';
grant 权限列表 on 数据库名.数据表名 to '用户名'@'主机' identified by '密码' with grant option;

授予someone用户insert,select, update等权限

12. 查看某个用户的权限

show grants for 用户名@主机;

13. 删除用户

drop user '用户名'@'主机';

14. 刷新权限

flush privileges;

 15. 

如果给一个用户设置的权限过大,除了上面使用revoke回收部分权限外,还可以使用grant进行权限修改!
也就是说,grant不仅可以添加权限,也可以修改权限(实际上就是对同一'用户名'@'ip'设置权限,以覆盖之前的权限);
grant修改后的权限将覆盖之前的权限!
那么问题来了:授权后的密码是密文形式保存的,如果记不住之前授权时的密码,那么怎样保证覆盖后的权限跟之前的权限一致?

莫慌!
grant授权操作中其实不仅可以设置明文密码,也可以设置密文密码,如下:
1)grant 权限列表 on 库.表.* to 用户名@'ip' identified by "明文密码"
2)grant 权限列表 on 库.表.* to 用户名@'ip' identified by password "密文密码"

也就是说:
在grant重置权限的时候可以用查看的密文密码当做新的密码,然后去覆盖之前的权限,这就保证了修改前后的密码一致!

Mysql权限列表

权限权限级别权限说明
create数据库、表或索引创建数据库、表或索引权限
drop数据库或表删除数据库或表权限
grant option数据库、表或保存的程序赋予权限选项
references数据库或表外键权限
alter更改表,比如添加字段、索引、修改字段等
delete删除数据权限
index索引权限
insert插入权限
select查询权限
update更新权限
create view视图创建视图权限
show view视图查看视图权限
alter routine存储过程更改存储过程权限
create routine存储过程创建存储过程权限
execute存储过程执行存储过程权限
file服务器主机上的文件访问文件访问权限
create temporary tables服务器管理创建临时表权限
lock tables服务器管理锁表权限
create user服务器管理创建用户权限
proccess服务器管理查看进程权限
reload服务器管理执行flush-hosts, flush-logs, flush-privileges, flush-status, flush-tables, flush-threads, refresh, reload等命令的权限
replication client服务器管理复制权限
replication slave服务器管理复制权限
show databases服务器管理查看数据库权限
shutdown服务器管理关闭数据库权限
super服务器管理执行kill线程权限

免责声明:文章转载自《MySQL 新建用户,为用户授权,指定用户访问数据库》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Intel 8086 常用汇编指令表Wireshark图解教程(简介、抓包、过滤器)下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

HDFS 命令深入浅出

HDFS 命令深入浅出~ [root@neusoft-master ~]# hadoop dfs Usage: hadoop fs [generic options][-appendToFile <localsrc> ... <dst>][-cat [-ignoreCrc] <src> ...][-checksum &l...

【hibernate/JPA】注解方式实现 复合主键【spring boot】

1》hibernate/JPA实现复合主键的思路:是将所有的主键属性封装在一个主键类中,提供给需要复合主键的实体类使用。 2》主键类的几点要求: 1. 使用复合主键的实体类必须实现Serializable接口。 必须实现Serializable接口的原因很简单,我们查找数据的时候是根据主键查找的。打开Hibernate的帮助文档我们可以找到get与loa...

kubernetes集群部署mysql 8.0

参考:https://blog.csdn.net/sealir/article/details/81177747?utm_source=blogxgwz1 集群内安装mysql并添加相应存储(PVC)  新建mysql-pvc.yaml、mysql-deploy.yaml和mysql-svc.yaml,分别如下:  先找出当前k8s集群下的storageC...

Oracle 字符集的查看和修改

一、什么是Oracle字符集        Oracle字符集是一个字节数据的解释的符号集合,有大小之分,有相互的包容关系。ORACLE 支持国家语言的体系结构允许你使用本地化语言来存储,处理,检索数据。它使数据库工具,错误消息,排序次序,日期,时间,货币,数字,和日历自动适应本地化语言和平台。 影响Oracle数据库字符集最重要的参数是NLS_LANG参...

Webpack的使用

webpack的使用 在项目中安装和配置webpack 1、运行npm install webpack webpack-cli -D命令 安装webpack相关的包 2、在项目的根目录中,创建webpack.config.js的webpack 配置文件 3、在webpack 的配置文件中初始化如下基本配置  module.exports={     mod...

Teradata 数据库

笔者大学所学计算机专业,读书时接触过Oracle、mysql和SQL SERVER,一度坐井观天觉得数据库应该也就这些了,但自笔者毕业进入数据仓库这个行业,接触的第一个商业数据库即是Teradata,亦是接触到的第一个MPP体系架构,先简单谈谈个人对Teradata的认识吧 产品特点: 1.MPP架构,为提供商业大数据分析处理而设计构建(OLAP) 2.通...