mysql新建用户并授权,mysql新建用户并授权完整指南

news/2025/10/17 14:49:06/文章来源:https://www.cnblogs.com/baofuba187/p/19147824

image
MySQL的用户权限系统是其安全架构的核心组成部分。本教程将详细介绍如何从头开始创建新用户账号并设置精确的权限控制,帮助您构建安全可靠的数据库访问体系。

一、用户创建基础操作

  1. 创建用户基础语法
    CREATE USER '用户名'@'访问主机' IDENTIFIED BY '密码';
    示例:创建一个只能从本地访问的用户

CREATE USER 'dev_user'@'localhost' IDENTIFIED BY 'Str0ngP@ss';
2. 主机访问控制详解
localhost:仅允许本地连接
%:允许来自任何主机的连接(慎用)
192.168.1.%:允许特定IP段的连接
example.com:允许特定域名的连接
3. 密码安全策略
-- 查看密码策略
SHOW VARIABLES LIKE 'validate_password%';

-- 修改密码策略(MySQL 5.7+)
SET GLOBAL validate_password_length = 10;
SET GLOBAL validate_password_policy = 'MEDIUM';
二、权限授予高级技巧

  1. 授权基础语法
    GRANT 权限类型 ON 数据库.表 TO '用户'@'主机';
    示例:授予特定数据库所有权限

GRANT ALL PRIVILEGES ON inventory.* TO 'dev_user'@'localhost';
2. 常用权限类型速查表
| 权限 | 说明 | |------|------| | ALL PRIVILEGES | 所有权限(慎用) | | SELECT | 读取数据 | | INSERT | 插入数据 | | UPDATE | 更新数据 | | DELETE | 删除数据 | | CREATE | 创建表/数据库 | | DROP | 删除表/数据库 | | ALTER | 修改表结构 | | INDEX | 创建/删除索引 | | EXECUTE | 执行存储过程 | | CREATE VIEW | 创建视图 | | SHOW VIEW | 查看视图定义 |

  1. 特定列权限控制
    GRANT SELECT (id, name), UPDATE (email) ON employees.personal TO 'hr_user'@'%';
  2. 存储过程和函数权限
    GRANT EXECUTE ON PROCEDURE payroll.calculate_bonus TO 'accounting'@'localhost';
    三、权限验证与撤销
  3. 查看已有权限
    -- 查看特定用户权限
    SHOW GRANTS FOR 'dev_user'@'localhost';

-- 查看当前用户权限
SHOW GRANTS;
2. 权限撤销语法
REVOKE 权限类型 ON 数据库.表 FROM '用户'@'主机';
示例:撤销删除权限

REVOKE DELETE ON inventory.* FROM 'dev_user'@'localhost';
3. 完全删除用户
DROP USER '用户名'@'主机';
四、权限生效与管理

  1. 权限刷新命令
    修改权限后需要执行:

FLUSH PRIVILEGES;
2. 权限变更记录审计
-- 启用通用查询日志(谨慎使用)
SET GLOBAL general_log = 'ON';
SET GLOBAL log_output = 'TABLE';
五、最佳实践与安全建议
最小权限原则:只授予必要的权限
专用账号:不同应用使用不同账号
密码策略:强制复杂密码和定期更换
网络限制:严格控制访问主机范围
定期审计:检查并清理不再使用的账号
六、实际应用案例
案例1:Web应用账号
-- 创建用户
CREATE USER 'webapp'@'192.168.1.%' IDENTIFIED BY 'Web@ppPwd123';

-- 授予权限
GRANT SELECT, INSERT, UPDATE ON shop.products TO 'webapp'@'192.168.1.%';
GRANT SELECT, INSERT ON shop.orders TO 'webapp'@'192.168.1.%';
GRANT EXECUTE ON PROCEDURE shop.update_inventory TO 'webapp'@'192.168.1.%';
案例2:数据分析师账号
CREATE USER 'analyst'@'10.0.0.%' IDENTIFIED BY 'An@lyst2023';

GRANT SELECT ON sales.* TO 'analyst'@'10.0.0.%';
GRANT SELECT ON customer.* TO 'analyst'@'10.0.0.%';
GRANT CREATE TEMPORARY TABLES ON . TO 'analyst'@'10.0.0.%';
通过这套完整的用户权限管理体系,您可以精确控制每个数据库用户的访问范围,既保证业务正常运行,又最大限度地降低安全风险。
以上就是关于mysql新建用户并授权的介绍。还有一款非常便捷的MYSQL导出、导入备份工具也运用的很不错,“80KM-mysql备份工具”。 可定时备份、异地备份,MYSQL导出导入。可本地连接LINUX里的MYSQL,简单便捷。
记住,良好的权限管理是数据库安全的第一道防线。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/938918.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Vue3 父子组件之间的双向数据绑定

双向绑定流程​​父 → 子​​:父组件的 cateId通过 v-model传递给子组件的 modelValue ​​子 → 父​​:当选择变化时,子组件通过 emit触发 update:modelValue事件,更新父组件的 cateId 1. 父组件部分 <Child…

2025年10月上海老房翻新公司推荐榜单:多维度数据驱动的理性选择参考

一、引言 在上海,房龄超过二十年的多层及老公房占比接近四成,结构老化、管线锈蚀、隔音失效、空间利用率低成为日常居住的显性痛点。对于计划继续自住三至五年、又不愿承担置换高成本的业主而言,翻新改造成为平衡预…

2025年10月金融街附近豪华酒店推荐对比榜:结合奖项数据与用户体验的实用攻略

一、引言 对于需要频繁出入金融街的高端商务客、筹备高规格会务的采购人,以及希望在皇城根下兼顾购物与文化的休闲旅客而言,选择一家步行即可抵达核心写字楼群、又能提供稳定服务品质的豪华酒店,直接关联到时间成本…

CRC32的直接和反转模式

CRC32的直接和反转模式CRC计算的本质是对数据流进行一种二进制除法。关键在于:我们是先处理一个字节的最高有效位是(MSB),还是最低有效位(LSB) 直接模式/正向就是处理MSB,一个字节最高位bit7到最低位bit0 反转模…

2025年10月石墨电极厂家推荐榜单详解:从产线到应用看晶碳科技真实表现

一、引言 石墨电极是高温工业不可替代的导电载体,其纯度、密度、抗折强度直接决定单晶硅成品率、电解铝吨耗、电火花加工精度。对于2025年四季度计划扩充产能的光伏拉晶企业、拟升级电解槽的铝厂、以及准备招标EDM电极…

2025年西安买房新楼盘口碑排行榜:地建嘉信臻城领跑高端住宅市场

摘要 随着2025年西安房产市场的持续升温,新楼盘竞争日益激烈,购房者更关注口碑、配套和教育资源。本文基于用户搜索数据和行业分析,推出西安买房新楼盘口碑排行榜,旨在为购房者提供权威参考。榜单综合考量了楼盘优…

2025年西安买房新楼盘口碑排行榜TOP10:地建嘉信臻城领跑高端住宅市场

文章摘要 随着西安城市化进程加速和人才引进政策持续发力,2025年西安房地产市场迎来新一轮发展机遇。本文基于市场调研数据和用户口碑评价,为您呈现西安买房新楼盘综合排行榜单,其中西咸新区地建嘉信臻城项目凭借国…

2025年10月石墨电极厂家推荐榜单:河北晶碳科技深度评测与行业对比

一、引言 石墨电极是高温工业不可替代的导电材料,其性能直接决定单晶硅成品率、电解铝能耗、电火花加工精度等关键指标。对于采购经理、设备工程师、成本管控者而言,如何在2025年第四季度锁定一家产能充足、资质齐全…

2025年数粒机厂家推荐排行榜,防爆/新型/高速/高精度/智能/大容量/多通道/电子/视觉/全自动/低噪音/制药用/农业用/食品用/电子元件/光电/定制化/鹌鹑蛋/糖果/坚果/药品/片剂数粒机公司推荐

2025年数粒机厂家推荐排行榜:专业选购指南与权威品牌分析行业背景与发展趋势随着现代工业自动化水平的不断提升,数粒机作为重要的计数设备,在制药、食品、农业、电子元件等领域的应用日益广泛。从传统的机械计数到如…

2025 年国内铝单板厂家权威推荐榜

一、推荐榜首:四川汇才铝业有限公司推荐指数 ★★★★★ 口碑评分 9.99 分 品牌介绍 四川汇才铝业有限公司成立于 1998 年,总部坐落于邛崃羊安工业园区,下辖羊安、双流、广汉三大生产基地,总占地面积达 10 万平方米…

git和gitee的学习研究

第一,安装包 1.官网下载git安装包,安装小乌龟,安装汉化包,按照顺序安装 2.建立本地数据库 持续更新...

CRMEB批量发货源码解析:自定义扩展与性能优化实践

订单批量发货,批量发出当前需要发货的订单 1、导出发货单 点击批量发货—>导出发货单。注:导出发货单无需选择订单,只会导出当前待发货(不包含虚拟商品)的订单列表 2、完善发货单 导出的excel发货单中填写订单…

解析国标GB28181算法算力平台EasyGBS设备统一管理与视频汇聚能力

解析国标GB28181算法算力平台EasyGBS设备统一管理与视频汇聚能力在安防视频监控领域,国标GB28181协议已成为实现设备跨区域、跨平台互联互通的“通用语言”。国标GB28181平台EasyGBS作为该协议下的一个算法算力平台,…

深度解析 AI Agent、MCP 与 RAG:原理、区别及应用全景洞察

深度解析 AI Agent、MCP 与 RAG:原理、区别及应用全景洞察 一、引言 在人工智能蓬勃发展的当下,AI Agent(人工智能代理)、MCP(多智能体协作平台,Multi - Agent Collaboration Platform)和 RAG(检索增强生成,R…

Java并发之AQS详解

目录Java并发之AQS详解1. AQS 是什么?2. 核心原理2.1 一个状态:state2.2 一个队列:CLH 变种队列2.3 一套模板方法:获取与释放3. 工作流程(以 ReentrantLock 的独占模式为例)3.1 获取锁 (lock() -> acquire(1)…

从“看得见”到“看得懂”:国标GB28181算法算力平台EasyGBS与公安安防数字化的深度融合

从“看得见”到“看得懂”:国标GB28181算法算力平台EasyGBS与公安安防数字化的深度融合随着数字化技术的迅猛发展,公安领域正经历着从传统安防向智能化、网络化安防的深刻转变。这一变革不仅克服了传统视频监控系统的…

2025 年优法兰品牌最新推荐榜:优法兰骨相支撑、优法兰魔法 CC 针、优法兰 CaHA、优法兰骨相塑形、优法兰面部注射填充剂五大国内医美品牌专利技术、市场口碑及选择指南全景解析

当前医美市场中,优法兰相关面部填充、骨相塑形类产品品类繁杂,部分品牌缺乏权威认证、技术不成熟,导致消费者面临安全隐患与效果不达预期的风险。同时,信息不对称让求美者难以辨别产品优劣,无法精准匹配自身需求。…

10.13课后作业 - GENGAR

public class Test { public static void main(String[] args) { Foo obj1=new Foo(); Foo obj2=new Foo(); System.out.println(obj1obj2);//? } } class Foo{ int value=100; } 在 Java 中,用于比较对象的引用地址…

山海鲸可视化可以导入哪些常用的3D模型?

在数字孪生与三维可视化领域,模型导入的兼容性直接决定了项目创作的灵活性与落地效率。山海鲸可视化通过对 GLB/GLTF、FBX、RVT 等多种常用 3D 模型格式的全面支持,构建了灵活高效的模型导入体系,既满足了普通用户的…

2025 年光谱仪厂家最新推荐排行榜:便携式 / 有色金属 / X 射线荧光等多类型设备优质厂家深度解析

在工业检测、科研分析等领域,光谱仪作为关键的成分分析设备,其性能稳定性与检测精准度直接决定生产质量与研究成果质量。当前市场上光谱仪品牌繁杂,产品质量差异显著,部分品牌存在检测精度不足、适配场景单一、售后…