mysql怎樣增加用戶
創(chuàng)新互聯(lián)是一家專注于成都網(wǎng)站設(shè)計、成都網(wǎng)站建設(shè)與策劃設(shè)計,江川網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設(shè)10余年,網(wǎng)設(shè)計領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:江川等地區(qū)。江川做網(wǎng)站價格咨詢:18980820575
格式:grant select on 數(shù)據(jù)庫.* to 用戶名@登錄主機(jī) identified by "密碼"
例1、增加一個用戶test1密碼為abc,讓他可以在任何主機(jī)上登錄,并對所有數(shù)據(jù)庫有查詢、插入、修改、刪除的權(quán)限。首先用以root用戶連入MYSQL,然后鍵入以下命令:
mysqlgrant select,insert,update,delete on *.* to test1@"%" Identified by "abc";
但例1增加的用戶是十分危險的,你想如某個人知道test1的密碼,那么他就可以在internet上的任何一臺電腦上登錄你的mysql數(shù)據(jù)庫并對你的數(shù)據(jù)可以為所欲為了,解決辦法見例2。
例2、增加一個用戶test2密碼為abc,讓他只可以在localhost上登錄,并可以對數(shù)據(jù)庫mydb進(jìn)行查詢、插入、修改、刪除的操作(localhost指本地主機(jī),即MYSQL數(shù)據(jù)庫所在的那臺主機(jī)),這樣用戶即使用知道test2的密碼,他也無法從internet上直接訪問數(shù)據(jù)庫,只能通過MYSQL主機(jī)上的web頁來訪問了。
mysqlgrant select,insert,update,delete on mydb.* to test2@localhost identified by "abc";
如果你不想test2有密碼,可以再打一個命令將密碼消掉。
mysqlgrant select,insert,update,delete on mydb.* to test2@localhost identified by "";
另外,也可以通過直接往user表中插入新紀(jì)錄的方式來實(shí)現(xiàn)。
可以用shell寫個腳本批量添加mysql用戶:
#!/bin/bash
i=$1;
MAX_INSERT_ROW_COUNT=$2;
while?[?$i?-le?$MAX_INSERT_ROW_COUNT?]
do
mysql?-uopensips?-popensipsrw?opensips?-e?"insert?into?subscriber(username,password)?values?('10$i',10$i);"
d=$(date?+%M-%d\?%H\:%m\:%S)
echo?"INSERT?username?10$i?on??$d"???
i=$((i+1))
sleep?0.05
done
exit?0
1
進(jìn)入到mysql安裝目錄的bin目錄下。如下圖
2
在此處打開命令行?;蛘呤乔袚Q到該目錄下。如下圖:
命令:C:\mysql\bin
3
使用root用戶登錄數(shù)據(jù)。如下圖:
命令:mysql -uroot -p
4
登錄成功之后。開始創(chuàng)建用戶。如下圖:
命令: create user'rsm'@'localhost'IDENTIFIED BY'123456';
5
給該用戶賦權(quán):
使用命令:
GRANT ALL ON *.* TO 'rsm'@'%';
6
賦權(quán)成功后。退出當(dāng)前用戶。使用新創(chuàng)建用戶登錄。
首先以root身份登錄到MySQL服務(wù)器中。
$ mysql -u root -p
當(dāng)驗(yàn)證提示出現(xiàn)的時候,輸入MySQL的root帳號的密碼。
創(chuàng)建一個MySQL用戶
使用如下命令創(chuàng)建一個用戶名和密碼分別為"myuser"和"mypassword"的用戶。
mysql CREATE USER 'myuser'@'localhost' IDENTIFIED BY 'mypassword';
一旦用戶被創(chuàng)建后,包括加密的密碼、權(quán)限和資源限制在內(nèi)的所有帳號細(xì)節(jié)都會被存儲在一個名為user的表中,這個表則存在于mysql這個特殊的數(shù)據(jù)庫里。
運(yùn)行下列命令,驗(yàn)證帳號是否創(chuàng)建成功
mysql SELECT host, user, password FROM mysql.user WHERE user='myuser';
賦予MySQL用戶權(quán)限
一個新建的MySQL用戶沒有任何訪問權(quán)限,這就意味著你不能在MySQL數(shù)據(jù)庫中進(jìn)行任何操作。你得賦予用戶必要的權(quán)限。以下是一些可用的權(quán)限:
ALL: 所有可用的權(quán)限
CREATE: 創(chuàng)建庫、表和索引
LOCK_TABLES: 鎖定表
ALTER: 修改表
DELETE: 刪除表
INSERT: 插入表或列
SELECT: 檢索表或列的數(shù)據(jù)
CREATE_VIEW: 創(chuàng)建視圖
SHOW_DATABASES: 列出數(shù)據(jù)庫
DROP: 刪除庫、表和視圖
運(yùn)行以下命令賦予"myuser"用戶特定權(quán)限。
mysql GRANT privileges ON database.table TO 'myuser'@'localhost';
以上命令中,privileges 代表著用逗號分隔的權(quán)限列表。如果你想要將權(quán)限賦予任意數(shù)據(jù)庫(或表),那么使用星號(*)來代替數(shù)據(jù)庫(或表)的名字。
例如,為所有數(shù)據(jù)庫/表賦予 CREATE 和 INSERT 權(quán)限:
mysql GRANT CREATE, INSERT ON *.* TO 'myuser'@'localhost';
驗(yàn)證給用戶賦予的全權(quán)限:
mysql SHOW GRANTS FOR 'myuser'@'localhost';
將全部的權(quán)限賦予所有數(shù)據(jù)庫/表:
mysql GRANT ALL ON *.* TO 'myuser'@'localhost';
你也可以將用戶現(xiàn)有的權(quán)限刪除。使用以下命令廢除"myuser"帳號的現(xiàn)有權(quán)限:
mysql REVOKE privileges ON database.table FROM 'myuser'@'localhost';
為用戶添加資源限制
在MySQL中,你可以為單獨(dú)的用戶設(shè)置MySQL的資源使用限制??捎玫馁Y源限制如下:
MAX_QUERIES_PER_HOUR: 允許的每小時最大請求數(shù)量
MAX_UPDATES_PER_HOUR: 允許的每小時最大更新數(shù)量
MAX_CONNECTIONS_PER_HOUR: 允許的每小時最大連接(LCTT譯注:其與 MySQL全局變量: max_user_connections 共同決定用戶到數(shù)據(jù)庫的同時連接數(shù)量)數(shù)量
MAX_USER_CONNECTIONS: 對服務(wù)器的同時連接量
使用以下命令為"myuser"帳號增加一個資源限制:
mysql GRANT USAGE ON database.table TO 'myuser'@'localhost' WITH resource-limits;
在 resource-limits 中你可以指定多個使用空格分隔開的資源限制。
例如,增加 MAXQUERIESPERHOUR 和 MAXCONNECTIONSPERHOUR 資源限制:
mysql GRANT USAGE ON *.* TO 'myuser'@'localhost' WITH MAX_QUERIES_PER_HOUR 30 MAX_CONNECTIONS_PER_HOUR 6;
驗(yàn)證用戶的資源限制:
mysql SHOW GRANTS FOR 'myuser'@'localhost;
創(chuàng)建和設(shè)置一個MySQL用戶最后的一個重要步驟:
mysql FLUSH PRIVILEGES;
如此一來更改便生效了?,F(xiàn)在MySQL用戶帳號就可以使用了。
注:我的運(yùn)行環(huán)境是widnows xp professional + MySQL5.0
一, 創(chuàng)建用戶:
命令:CREATE USER 'username'@'host' IDENTIFIED BY 'password';
說明:username - 你將創(chuàng)建的用戶名, host -
指定該用戶在哪個主機(jī)上可以登陸,如果是本地用戶可用localhost, 如果想讓該用戶可以從任意遠(yuǎn)程主機(jī)登陸,可以使用通配符%.
password - 該用戶的登陸密碼,密碼可以為空,如果為空則該用戶可以不需要密碼登陸服務(wù)器.
例子: CREATE USER 'dog'@'localhost' IDENTIFIED BY '123456';
CREATE USER 'pig'@'192.168.1.101_' IDENDIFIED BY '123456';
CREATE USER 'pig'@'%' IDENTIFIED BY '123456';
CREATE USER 'pig'@'%' IDENTIFIED BY '';
CREATE USER 'pig'@'%';
二,授權(quán):
命令:GRANT privileges ON databasename.tablename TO 'username'@'host'
說明: privileges - 用戶的操作權(quán)限,如SELECT , INSERT , UPDATE 等(詳細(xì)列表見該文最后面).如果要授予所的權(quán)限則使用ALL.;databasename - 數(shù)據(jù)庫名,tablename-表名,如果要授予該用戶對所有數(shù)據(jù)庫和表的相應(yīng)操作權(quán)限則可用*表示, 如*.*.
例子: GRANT SELECT, INSERT ON test.user TO 'pig'@'%';
GRANT ALL ON *.* TO 'pig'@'%';
注意:用以上命令授權(quán)的用戶不能給其它用戶授權(quán),如果想讓該用戶可以授權(quán),用以下命令:
GRANT privileges ON databasename.tablename TO 'username'@'host' WITH GRANT OPTION;
三.設(shè)置與更改用戶密碼
命令:SET PASSWORD FOR 'username'@'host' = PASSWORD('newpassword');如果是當(dāng)前登陸用戶用SET PASSWORD = PASSWORD("newpassword");
例子: SET PASSWORD FOR 'pig'@'%' = PASSWORD("123456");
四.撤銷用戶權(quán)限
命令: REVOKE privilege ON databasename.tablename FROM 'username'@'host';
說明: privilege, databasename, tablename - 同授權(quán)部分.
例子: REVOKE SELECT ON *.* FROM 'pig'@'%';
注意: 假如你在給用戶'pig'@'%'授權(quán)的時候是這樣的(或類似的):GRANT SELECT ON test.user TO 'pig'@'%', 則在使用REVOKE SELECT ON *.* FROM 'pig'@'%';命令并不能撤銷該用戶對test數(shù)據(jù)庫中user表的SELECT 操作.相反,如果授權(quán)使用的是GRANT SELECT ON *.* TO 'pig'@'%';則REVOKE SELECT ON test.user FROM 'pig'@'%';命令也不能撤銷該用戶對test數(shù)據(jù)庫中user表的Select 權(quán)限.
具體信息可以用命令SHOW GRANTS FOR 'pig'@'%'; 查看.
五.刪除用戶
命令: DROP USER 'username'@'host';