设为首页 收藏本站
查看: 615|回复: 0

[经验分享] mysql权限机制2-yong

[复制链接]

尚未签到

发表于 2018-10-2 11:42:43 | 显示全部楼层 |阅读模式
  权限控制机制         
  四张表:user   db    tables_priv  columns_priv      privilege特权
  mysql flush privileges;
  方式2:

mysqladmin flush-privileges -u root -p1
  五表联动(5.7取消了host表)
  user表
  登录认证:用户能否进mysql查看user
  权限认证:如果能进,看user表的权限有没有,没有就看下一个db表,db表没有看tables_priv,tables_priv没有就去看columns_priv
  

当db表的host字段为空的时候才会用到host表  
db或者host 任何一个select是N,都是没权限
  

  使用命令授权:grant
  也可创建新账户(不过后面的版本会移除这个功能,建议使用create user)
  语法格式:
  grant 权限列表  on 库名.表名 to '用户名'@'客户端主机'  [identified by '密码'  with option参数];
  ==权限列表      all         所有权限(不包括授权权限)
  select,update
  select(col1), insert(col1,col2)         Column level
  

==数据库.表名    *.*         所有库下的所有表                  Global level  web.*       web库下的所有表                 Database level
  web.stu_info    web库下的stu_info表   Table level
  

  
==客户端主机              %                          所有主机
  192.168.2.%         192.168.2.0网段的所有主机
  192.168.2.168           指定主机
  localhost                指定主机
  

  with_option参数
  GRANT OPTION:                                       授权选项
  MAX_QUERIES_PER_HOUR:                   定义每小时允许执行的查询数
  MAX_UPDATES_PER_HOUR:                   定义每小时允许执行的更新数
  MAX_CONNECTIONS_PER_HOUR:         定义每小时可以建立的连接数
  MAX_USER_CONNECTIONS:                  定义单个用户同时可以建立的连接数

  mysql> grant select(id),insert(id) on wing.t1 to 'xiaowu'@'172.16.70.%'>
  mysql> grant select,insert on wing.t1 to 'xiaowu'@'172.16.70.%'>
  mysql> grant all on wing.t1 to 'xiaowu'@'172.16.70.%'>
  mysql> grant all on  . to 'xiaowu'@'172.16.70.%'>  mysql> grant all on  . to 'xiaowu'@'172.16.70.%' ;
  mysql> grant all on  . to 'xiaowu'@'%';
  查看权限
  看自己的权限:
  SHOW GRANTS\G
  

看别人的权限:  
SHOW GRANTS FOR admin1@'%'\G
  

  撤销权限:revoke
  语法:
  REVOKE 权限列表 ON 数据库名 FROM 用户名@‘客户端主机’
  

mysql> revoke all on *.* from 'xiaowu'@'%';  
mysql> revoke delete on *.*  from admin1@’%’;                                   //回收部分权限
  
REVOKE ALL PRIVILEGES  ON *.*  FROM admin2@’%’;                             //回收所有权限
  
REVOKE ALL PRIVILEGES,GRANT OPTION  ON *.* FROM 'admin2'@'%';



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-607520-1-1.html 上篇帖子: MySqL双机热备份(二)--MysqL主-主复制实现 下篇帖子: mysql8安装记录
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表