首先以root身份登錄到MySQL服務(wù)器中。
目前創(chuàng)新互聯(lián)公司已為成百上千家的企業(yè)提供了網(wǎng)站建設(shè)、域名、網(wǎng)站空間、網(wǎng)站托管運營、企業(yè)網(wǎng)站設(shè)計、介休網(wǎng)站維護等服務(wù),公司將堅持客戶導(dǎo)向、應(yīng)用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協(xié)力一起成長,共同發(fā)展。
$ mysql -u root -p
當(dāng)驗證提示出現(xiàn)的時候,輸入MySQL的root帳號的密碼。
創(chuàng)建一個MySQL用戶
使用如下命令創(chuàng)建一個用戶名和密碼分別為"myuser"和"mypassword"的用戶。
mysql CREATE USER 'myuser'@'localhost' IDENTIFIED BY 'mypassword';
一旦用戶被創(chuàng)建后,包括加密的密碼、權(quán)限和資源限制在內(nèi)的所有帳號細節(jié)都會被存儲在一個名為user的表中,這個表則存在于mysql這個特殊的數(shù)據(jù)庫里。
運行下列命令,驗證帳號是否創(chuàng)建成功
mysql SELECT host, user, password FROM mysql.user WHERE user='myuser';
賦予MySQL用戶權(quán)限
一個新建的MySQL用戶沒有任何訪問權(quán)限,這就意味著你不能在MySQL數(shù)據(jù)庫中進行任何操作。你得賦予用戶必要的權(quán)限。以下是一些可用的權(quán)限:
ALL: 所有可用的權(quán)限
CREATE: 創(chuàng)建庫、表和索引
LOCK_TABLES: 鎖定表
ALTER: 修改表
DELETE: 刪除表
INSERT: 插入表或列
SELECT: 檢索表或列的數(shù)據(jù)
CREATE_VIEW: 創(chuàng)建視圖
SHOW_DATABASES: 列出數(shù)據(jù)庫
DROP: 刪除庫、表和視圖
運行以下命令賦予"myuser"用戶特定權(quán)限。
mysql GRANT privileges ON database.table TO 'myuser'@'localhost';
以上命令中,privileges 代表著用逗號分隔的權(quán)限列表。如果你想要將權(quán)限賦予任意數(shù)據(jù)庫(或表),那么使用星號(*)來代替數(shù)據(jù)庫(或表)的名字。
例如,為所有數(shù)據(jù)庫/表賦予 CREATE 和 INSERT 權(quán)限:
mysql GRANT CREATE, INSERT ON *.* TO 'myuser'@'localhost';
驗證給用戶賦予的全權(quán)限:
mysql SHOW GRANTS FOR 'myuser'@'localhost';
將全部的權(quán)限賦予所有數(shù)據(jù)庫/表:
mysql GRANT ALL ON *.* TO 'myuser'@'localhost';
你也可以將用戶現(xiàn)有的權(quán)限刪除。使用以下命令廢除"myuser"帳號的現(xiàn)有權(quán)限:
mysql REVOKE privileges ON database.table FROM 'myuser'@'localhost';
為用戶添加資源限制
在MySQL中,你可以為單獨的用戶設(shè)置MySQL的資源使用限制??捎玫馁Y源限制如下:
MAX_QUERIES_PER_HOUR: 允許的每小時最大請求數(shù)量
MAX_UPDATES_PER_HOUR: 允許的每小時最大更新數(shù)量
MAX_CONNECTIONS_PER_HOUR: 允許的每小時最大連接(LCTT譯注:其與 MySQL全局變量: max_user_connections 共同決定用戶到數(shù)據(jù)庫的同時連接數(shù)量)數(shù)量
MAX_USER_CONNECTIONS: 對服務(wù)器的同時連接量
使用以下命令為"myuser"帳號增加一個資源限制:
mysql GRANT USAGE ON database.table TO 'myuser'@'localhost' WITH resource-limits;
在 resource-limits 中你可以指定多個使用空格分隔開的資源限制。
例如,增加 MAXQUERIESPERHOUR 和 MAXCONNECTIONSPERHOUR 資源限制:
mysql GRANT USAGE ON *.* TO 'myuser'@'localhost' WITH MAX_QUERIES_PER_HOUR 30 MAX_CONNECTIONS_PER_HOUR 6;
驗證用戶的資源限制:
mysql SHOW GRANTS FOR 'myuser'@'localhost;
創(chuàng)建和設(shè)置一個MySQL用戶最后的一個重要步驟:
mysql FLUSH PRIVILEGES;
如此一來更改便生效了?,F(xiàn)在MySQL用戶帳號就可以使用了。
1、登錄:mysql?-u?root?-p
2、查看現(xiàn)有用戶,select host,user,authentication_string?from mysql.user;
3、新建用戶,create user "sss"@"host" identified by "123";
4、再次查看用戶列表,可以看到sss用戶已創(chuàng)建,select host,user,authentication_string?from mysql.user;
注:我的運行環(huán)境是widnows xp professional + MySQL5.0
一, 創(chuàng)建用戶:
命令:CREATE USER 'username'@'host' IDENTIFIED BY 'password';
說明:username - 你將創(chuàng)建的用戶名, host -
指定該用戶在哪個主機上可以登陸,如果是本地用戶可用localhost, 如果想讓該用戶可以從任意遠程主機登陸,可以使用通配符%.
password - 該用戶的登陸密碼,密碼可以為空,如果為空則該用戶可以不需要密碼登陸服務(wù)器.
例子: CREATE USER 'dog'@'localhost' IDENTIFIED BY '123456';
CREATE USER 'pig'@'192.168.1.101_' IDENDIFIED BY '123456';
CREATE USER 'pig'@'%' IDENTIFIED BY '123456';
CREATE USER 'pig'@'%' IDENTIFIED BY '';
CREATE USER 'pig'@'%';
二,授權(quán):
命令:GRANT privileges ON databasename.tablename TO 'username'@'host'
說明: privileges - 用戶的操作權(quán)限,如SELECT , INSERT , UPDATE 等(詳細列表見該文最后面).如果要授予所的權(quán)限則使用ALL.;databasename - 數(shù)據(jù)庫名,tablename-表名,如果要授予該用戶對所有數(shù)據(jù)庫和表的相應(yīng)操作權(quán)限則可用*表示, 如*.*.
例子: GRANT SELECT, INSERT ON test.user TO 'pig'@'%';
GRANT ALL ON *.* TO 'pig'@'%';
注意:用以上命令授權(quán)的用戶不能給其它用戶授權(quán),如果想讓該用戶可以授權(quán),用以下命令:
GRANT privileges ON databasename.tablename TO 'username'@'host' WITH GRANT OPTION;
三.設(shè)置與更改用戶密碼
命令:SET PASSWORD FOR 'username'@'host' = PASSWORD('newpassword');如果是當(dāng)前登陸用戶用SET PASSWORD = PASSWORD("newpassword");
例子: SET PASSWORD FOR 'pig'@'%' = PASSWORD("123456");
四.撤銷用戶權(quán)限
命令: REVOKE privilege ON databasename.tablename FROM 'username'@'host';
說明: privilege, databasename, tablename - 同授權(quán)部分.
例子: REVOKE SELECT ON *.* FROM 'pig'@'%';
注意: 假如你在給用戶'pig'@'%'授權(quán)的時候是這樣的(或類似的):GRANT SELECT ON test.user TO 'pig'@'%', 則在使用REVOKE SELECT ON *.* FROM 'pig'@'%';命令并不能撤銷該用戶對test數(shù)據(jù)庫中user表的SELECT 操作.相反,如果授權(quán)使用的是GRANT SELECT ON *.* TO 'pig'@'%';則REVOKE SELECT ON test.user FROM 'pig'@'%';命令也不能撤銷該用戶對test數(shù)據(jù)庫中user表的Select 權(quán)限.
具體信息可以用命令SHOW GRANTS FOR 'pig'@'%'; 查看.
五.刪除用戶
命令: DROP USER 'username'@'host';
mysql怎樣增加用戶
格式:grant select on 數(shù)據(jù)庫.* to 用戶名@登錄主機 identified by "密碼"
例1、增加一個用戶test1密碼為abc,讓他可以在任何主機上登錄,并對所有數(shù)據(jù)庫有查詢、插入、修改、刪除的權(quán)限。首先用以root用戶連入MYSQL,然后鍵入以下命令:
mysqlgrant select,insert,update,delete on *.* to test1@"%" Identified by "abc";
但例1增加的用戶是十分危險的,你想如某個人知道test1的密碼,那么他就可以在internet上的任何一臺電腦上登錄你的mysql數(shù)據(jù)庫并對你的數(shù)據(jù)可以為所欲為了,解決辦法見例2。
例2、增加一個用戶test2密碼為abc,讓他只可以在localhost上登錄,并可以對數(shù)據(jù)庫mydb進行查詢、插入、修改、刪除的操作(localhost指本地主機,即MYSQL數(shù)據(jù)庫所在的那臺主機),這樣用戶即使用知道test2的密碼,他也無法從internet上直接訪問數(shù)據(jù)庫,只能通過MYSQL主機上的web頁來訪問了。
mysqlgrant select,insert,update,delete on mydb.* to test2@localhost identified by "abc";
如果你不想test2有密碼,可以再打一個命令將密碼消掉。
mysqlgrant select,insert,update,delete on mydb.* to test2@localhost identified by "";
另外,也可以通過直接往user表中插入新紀錄的方式來實現(xiàn)。