-
2021-01-18 23:09:40
教您如何查看MySQL用户权限
如果需要查看MySQL用户权限,应该如何实现呢?下面就为您介绍查看MySQL用户权限的方法,并对授予MySQL用户权限的语句进行介绍,供您参考。
查看MySQL用户权限:
show grants for 你的用户
比如:
show grants for root@'localhost';
Grant 用法
GRANT USAGE ON *.* TO 'discuz'@'localhost' IDENTIFIED BY PASSWORD '*C242DDD213BE9C6F8DA28D49245BF69FC79A86EB';
GRANT ALL PRIVILEGES ON `discuz`.* TO 'discuz'@'localhost';
我先按我的理解解释一下上面两句的意思
建立一个只可以在本地登陆的 不能操作的用用户名 discuz 密码为 ***** 已经加密了的
然后第二句的意思是 ,给这个discuz用户操作discuz数据库的所有权限
使用GRANT
GRANT命令用来建立新用户,指定用户口令并增加用户权限。其格式如下:
mysql> GRANT ON
-> TO [IDENTIFIED BY ""]
-> [WITH GRANT OPTION];
正如你看到的,在这个命令中有许多待填的内容。让我们逐一地对它们进行介绍,并最终给出一些例子以让你对它们的协同工作有一个了解。
是一个用逗号分隔的你想要赋予的MySQL用户权限的列表。你可以指定的权限可以分为三种类型:
数据库/数据表/数据列权限:
Alter: 修改已存在的数据表(例如增加/删除列)和索引。
Create: 建立新的数据库或数据表。
Delete: 删除表的记录。
Drop: 删除数据表或数据库。
INDEX: 建立或删除索引。
Insert: 增加表的记录。
Select: 显示/搜索表的记录。
Update: 修改表中已存在的记录。
全局管理MySQL用户权限:
file: 在MySQL服务器上读写文件。
PROCESS: 显示或杀死属于其它用户的服务线程。
RELOAD: 重载访问控制表,刷新日志等。
SHUTDOWN: 关闭MySQL服务。
特别的权限:
ALL: 允许做任何事(和root一样)。
USAGE: 只允许登录--其它什么也不允许做。
更多相关内容 -
MySQL查看用户权限及权限管理
2021-05-21 17:56:22一、 MySQL权限级别介绍 全局——可以管理整个MySQL 库——可以管理指定的数据库 ...二、查看用户权限 1、查看所有用户(用户名、给谁授权) SELECT user,host FROM mysql.user; 2、查看单个用户所有情况 SELECT一、 MySQL权限级别介绍
全局——可以管理整个MySQL 库——可以管理指定的数据库 表——可以管理指定数据库的指定表 字段——可以管理指定数据库的指定表的指定字段
权限存储在mysql库的
user, db, tables_priv, columns_priv, procs_priv
这几个系统表中,待MySQL实例启动后就加载到内存中二、查看用户权限
1、查看所有用户(用户名、给谁授权)
SELECT user,host FROM mysql.user;
2、查看单个用户所有情况
SELECT * FROM mysql.user WHERE user='root'\G
\g 相当于’;’
\G使每个字段打印到单独的行,也有’;'的作用加粗样式用户信息:授权对象,连接用户名,用户密码
Host: % # 授权用户,% 代表所有 User: root # 用户名 authentication_string: *6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9 #密码,MD5加密
授权信息
Select_priv:确定用户是否可以通过SELECT命令选择数据 Insert_priv:确定用户是否可以通过INSERT命令插入数据 Update_priv:确定用户是否可以通过UPDATE命令修改现有数据 Delete_priv:确定用户是否可以通过DELETE命令删除现有数据 Create_priv:确定用户是否可以创建新的数据库和表 Drop_priv:确定用户是否可以删除现有数据库和表 Reload_priv:确定用户是否可以执行刷新和重新加载MySQL所用各种内部缓存的特定命令,包括日志、权限、主机、查询和表 Shutdown_priv:确定用户是否可以关闭MySQL服务器,将此权限提供给root账户之外的任何用户时,都应当非常谨慎 Process_priv:确定用户是否可以通过SHOW File_priv:确定用户是否可以执行SELECT INTO OUTFILE和LOAD DATA INFILE命令 Grant_priv:确定用户是否可以将已经授予给该用户自己的权限再授予其他用户,例如,如果用户可以插入、选择和删除foo数据库中的信息,并且授予了GRANT权限,则该用户就可以将其任何或全部权限授予系统中的任何其他用户 References_priv:目前只是某些未来功能的占位符,现在没有作用 Index_priv:确定用户是否可以创建和删除表索引 Alter_priv:确定用户是否可以重命名和修改表结构 Show_db_priv:确定用户是否可以查看服务器上所有数据库的名字,包括用户拥有足够访问权限的数据库,可以考虑对所有用户禁用这个权限,除非有特别不可抗拒的原因 Super_priv:确定用户是否可以执行某些强大的管理功能,例如通过KILL命令删除用户进程,使用SET GLOBAL修改全局MySQL变量,执行关于复制和日志的各种命令 Create_tmp_table_priv:确定用户是否可以创建临时表 Lock_tables_priv:确定用户是否可以使用LOCK Execute_priv:确定用户是否可以执行存储过程,此权限只在MySQL 5.0及更高版本中有意义 Repl_slave_priv:确定用户是否可以读取用于维护复制数据库环境的二进制日志文件,此用户位于主系统中,有利于主机和客户机之间的通信 Repl_client_priv:确定用户是否可以确定复制从服务器和主服务器的位置 Create_view_priv:确定用户是否可以创建视图,此权限只在MySQL 5.0及更高版本中有意义 Show_view_priv:确定用户是否可以查看视图或了解视图如何执行,此权限只在MySQL 5.0及更高版本中有意义 Create_routine_priv:确定用户是否可以更改或放弃存储过程和函数,此权限是在MySQL 5.0中引入的 Alter_routine_priv:确定用户是否可以修改或删除存储函数及函数,此权限是在MySQL 5.0中引入的 Create_user_priv:确定用户是否可以执行CREATE Event_priv:确定用户能否创建、修改和删除事件,这个权限是MySQL 5.1.6新增的 Trigger_priv:确定用户能否创建和删除触发器,这个权限是MySQL 5.1.6新增的 Create_tablespace_priv: 创建表的空间
权限表
三、授权
每次更新权限后记得刷新权限
FLUSH PRIVILEGES;
格式:
GRANT [权限] ON [库.表] TO [用户名]@[IP] IDENTIFIED BY [密码] # WITH GRANT OPTION;
GRANT命令说明:
(1)ALL PRIVILEGES
表示所有权限,你也可以使用select、update等权限。
(2)ON
用来指定权限针对哪些库和表。
(3)*.*
中前面的号用来指定数据库名,后面的号用来指定表名。
(4)TO
表示将权限赋予某个用户。
(5)@
前面表示用户,@后面接限制的主机,可以是IP、IP段、域名以及%,%表示任何地方。
(6)IDENTIFIED BY
指定用户的登录密码。
(7)WITH GRANT OPTION
这个选项表示该用户可以将自己拥有的权限授权给别人。注意:经常有人在创建操作用户的时候不指定WITH GRANT OPTION选项导致后来该用户不能使用GRANT命令创建用户或者给其它用户授权。
备注:可以使用GRANT重复给用户添加权限,权限叠加,比如你先给用户添加一个select权限,然后又给用户添加一个insert权限,那么该用户就同时拥有了select和insert权限。1、全局授权(直接把 root 限制主机改为 %,任意主机)
因为 root 是数据库用户默认最高权限UPDATE mysql.user SET user.Host='%' where user.User='root'; FLUSH PRIVILEGES;
当然也可以新建一个用户,给与全部权限
GRANT ALL PRIVILEGES ON *.* TO admin@'175.155.59.133' IDENTIFIED BY 'admin';
这样你就可以在远程连接到该数据库,且获取全部权限。
2、单个数据库授权
只给175.155.59.133这个 IP 赋给 ctrip 数据库 查询的权限,用户:ctrip,密码:ctrip
GRANT select ON ctrip.* TO ctrip@'175.155.59.133' IDENTIFIED BY 'ctrip';
声明:
(1)用ipconfig查询出来的IP,那是局域网的,这么设置只能局域网内使用,
(2)要想服务器和本机连接,IP 必须是网关的IP,推荐使用 https://www.ipip.net/ 查询自己的 IP。可以看到本机连接有 ctrip 数据库和一个数据库本身库,而看不到其他库。注意此时可以看到两个表。
3、单个数据库单个表授权
GRANT select ON ctrip.t_plane TO ctrip@'175.155.59.133' IDENTIFIED BY 'ctrip';
可以看到只有一个表显示出来,注意现在字段
4、单个数据库单个表授权某些字段授权
GRANT select(id,EN) ON ctrip.t_plane TO ctrip@'175.155.59.133' IDENTIFIED BY 'ctrip';
四、收回权限、删除用户
1、收回权限
格式:
REVOKE [权限] ON [库.表] FROM [用户名]@[IP];
操作:
REVOKE select(id,EN) ON ctrip.t_plane FROM ctrip@'175.155.59.133';
2、删除用户
格式:DROP USER [用户名]@[IP];
操作:
DROP USER ctrip@'175.155.59.133';
-
mysql如何查看用户及其权限
2019-07-08 13:40:23【1】查看mysql数据库中的所有用户 SELECT DISTINCT CONCAT('User: ''',user,'''@''',host,''';...【2】查看某个用户的权限 show grants for 'nextcloud'@'%'; or select * from mysql.user where user='r...【1】查看mysql数据库中的所有用户
SELECT DISTINCT CONCAT('User: ''',user,'''@''',host,''';') AS query FROM mysql.user;
【2】查看某个用户的权限
show grants for 'nextcloud'@'%'; or select * from mysql.user where user='root' \G;
【3】查看当前用户
select user();
【4】修改用户密码
use mysql; UPDATE user SET password=PASSWORD('新密码') WHERE user='用户'; flush privileges;
【5】修改用户权限及密码
grant 权限 on 库名.表名 to '用户名'@’网段‘ identified by "该用户的密码"; grant all privileges on nextcloud.* to 'nextcloud'@'%' identified by 'du..olctx..entest.1';
【6】删除用户
drop user 'nextcloud'@'%';
【7】补充
mysql数据库授权链接如下:
https://blog.csdn.net/GX_1_11_real/article/details/81200566
ps:
所有案例的数据库都是测试库,怎么可能发 生成数据库,所以看着用户较少,权限设置也没有三权分立原则 -
如何查看MySQL用户权限
2018-05-23 16:34:34(2)用GRANT命令建立新用户、设定用户密码、并增加用户权限。其格式如下:mysql> GRANT <privileges> ON <what> TO <user> [IDENTIFIED BY...(1)查看MySQL某个用户的权限:
show grants for 用户名
MariaDB [neutron]> show grants for root;
(2)用GRANT命令建立新用户、设定用户密码、并增加用户权限。其格式如下:
mysql> GRANT <privileges> ON <what> TO <user> [IDENTIFIED BY "<password>"] [WITH GRANT OPTION];
例如:
GRANT ALL PRIVILEGES ON neutron.* TO 'neutron'@'localhost' IDENTIFIED BY 'NEUTRON_DBPASS';
GRANT ALL PRIVILEGES ON neutron.* TO 'neutron'@'%' IDENTIFIED BY 'NEUTRON_DBPASS';
neutron.* :表示neutron数据库中的所有表,授权之前neutron库要先创建好。如果用*.*表示所有库的所有表
'neutron'@'localhost' :表示创建的用户名neutron ,@后面表示允许访问数据的客户端,'localhost' 表示本机,'%'表示所有主机[IDENTIFIED BY "<password>"] :是设定neutron用户密码
(3)数据库的授权方式
GRANT <privileges> ON <what> TO <user> [IDENTIFIED BY "<password>"] [WITH GRANT OPTION];
<privileges>是一个用逗号分隔的你想要赋予的MySQL用户权限的列表。你可以指定的权限可以分为三种类型:
1)数据库/数据表/数据列权限:
Alter: 修改已存在的数据表(例如增加/删除列)和索引。
Create: 建立新的数据库或数据表。
Delete: 删除表的记录。
Drop: 删除数据表或数据库。
INDEX: 建立或删除索引。
Insert: 增加表的记录。
Select: 显示/搜索表的记录。
Update: 修改表中已存在的记录。
mysql>grant select,insert,delete,create,drop on *.* (或nova.*其它库或表) to '用户名'@'localhost' identified by ‘密码’;
2)全局管理MySQL用户权限:
file: 在MySQL服务器上读写文件。
PROCESS: 显示或杀死属于其它用户的服务线程。
RELOAD: 重载访问控制表,刷新日志等。
SHUTDOWN: 关闭MySQL服务。
3)特别的权限:
ALL: 允许做任何事(和root一样)。
USAGE: 只允许登录--其它什么也不允许做。
在进行开发和实际应用中,用户不应该只用root用户进行连接数据库,虽然使用root用户进行测试时很方便,但会给系统带来重大安全隐患,也不利于管理技术的提高。
如一个只进行数据插入的用户不应赋予其删除数据的权限。MySql的用户管理是通过User表来实现的,添加新用户常用的方法有两个,一是在User表插入相应的数据行,同时设置相应的权限;二是通过GRANT命令创建具有某种权限的用户。其中GRANT的常用用法如下:
grant all on mydb.* to NewUserName@HostName identified by “password”;
grant usage on *.* to NewUserName@HostName identified by “password”;
grant select,insert,update on mydb.* to NewUserName@HostName identified by “password”;
grant update,delete on mydb.TestTable to NewUserName@HostName identified by “password”;
若要给此用户赋予他在相应对象上的权限的管理能力,可在GRANT后面添加WITH GRANT OPTION选项。
而对于用插入User表添加的用户,Password字段应用PASSWORD 函数进行更新加密,以防不轨之人窃看密码。
对于那些已经不用的用户应给予清除,权限过界的用户应及时回收权限,回收权限可以通过更新User表相应字段,也可以使用REVOKE操作。
-
查看MySQL用户和权限
2021-07-31 10:28:25desc mysql.user; -
MySQL查看用户权限
2012-10-18 11:28:21转自:... 查看当前登录用户: select user();...[代码] 查看用户权限 1 show grants for 你的用户; 2 show grants for root@'loc -
mysql 如何查看该数据库用户具有哪些权限?
2021-01-18 19:01:34展开全部背景在了解动态权限之前,我们先回顾下 MySQL 的权限列表。权限列表大体分为服务级别和表级别,列级别以32313133353236313431303231363533e59b9ee7ad9431333433633464及大而广的角色(也是MySQL 8.0 新增)... -
mysql grant查看用户权限命令
2016-04-13 09:46:12本文章来给大家总结一些常用的来查看mysql用户权限命令的一些方法总结,在mysql中查看用户权限命令是show grants for了,下面我来详细介绍grants这个命令,有需要了解的朋友可参考。 语句 代码如下 ... -
MySQL查看所有用户及权限
2019-09-20 09:34:14查看MYSQL数据库中所有用户 及 有权访问的host mysql> SELECT DISTINCT CONCAT(‘User: ‘’’,user,...查看数据库中具体某个用户的权限 mysql> show grants for ‘cactiuser’@’%’; mysql> select *... -
MySQL数据库的用户授权_查看权限
2021-10-05 11:39:20文章目录授予用户拥有某个数据库的全部权限授予用户拥有所有数据库的全部权限授予用户拥有某个数据库的部分权限授予用户拥有某个数据库中的某个表的部分权限授予用户也具有给其它用户授权的权限查看用户所拥有的权限... -
mysql赋予用户数据库所有权限_MySQL 数据库赋予用户权限操作表
2022-04-06 10:02:13MySQL 赋予用户权限命令的简单格式可概括为:grant 权限 on 数据库对象 to 用户 一、grant 普通数据用户,查询、插入、更新、删除 数据库中所有表数据的权利。 grant select on testdb.* to common_user@'%' grant ... -
mysql查看当前用户权限
2019-07-17 23:59:2813.7.5.17SHOW GRANTS Syntax SHOW GRANTS [FOR user] ...This statement displays theGRANTstatement or statements that must be issued to duplicate the privileges that are granted to a MySQL user acco... -
mysql的用户权限如何授权
2021-01-18 19:40:53mysql的用户权限如何授权发布时间:2020-06-02 17:24:55来源:51CTO阅读:211作者:三月下面一起来了解下mysql的用户权限如何授权,相信大家看完肯定会受益匪浅,文字在精不在多,希望mysql的用户权限如何授权这篇短... -
mysql 给用户赋值权限
2021-01-18 18:42:41解决办法 grant all privileges on *.* to joe@localhost identified by '1';... grant 权限1,权限2,…权限n on 数据库名称.表名称 to 用户名@用户地址 identified by ‘连接口令’;权限1,权限2,…权限n代表select,i... -
mysql系列:查看授权用户IP
2020-02-26 22:34:34select user,host from mysql.user; #授权 grant all privileges on zabbix.* to ‘zabbix’@‘192.168.40.131’ identified by ‘mysqlZ125!’ ;