本文實例,運行于 MySQL 5.0 及以上版本。
MySQL 賦予用戶權限命令的簡單格式可概括為:`grant 權限 on 數據庫對象 to 用戶`
### 一、grant 普通數據用戶,查詢、插入、更新、刪除 數據庫中所有表數據的權利。
`grant select, insert, update, delete on testdb.* to common_user@'%'`
### 二、grant 數據庫開發人員,創建表、索引、視圖、存儲過程、函數等權限。
#### grant 創建、修改、刪除 MySQL 數據表結構權限。
`grant create, alter, drop on testdb.* to developer@'192.168.0.%';`
#### grant 操作 MySQL 外鍵權限。
`grant references on testdb.* to developer@'192.168.0.%';`
#### grant 操作 MySQL 臨時表權限。
`grant create temporary tables on testdb.* to developer@'192.168.0.%';`
#### grant 操作 MySQL 索引權限。
`grant index on testdb.* to developer@'192.168.0.%';`
#### grant 操作 MySQL 視圖、查看視圖源代碼 權限。
```
grant create view on testdb.* to developer@'192.168.0.%';
grant show view on testdb.* to developer@'192.168.0.%';
```
#### grant 操作 MySQL 存儲過程、函數 權限。
```
grant create routine on testdb.* to developer@'192.168.0.%';
grant alter routine on testdb.* to developer@'192.168.0.%';
grant execute on testdb.* to developer@'192.168.0.%';
```
#### 三、grant 普通 DBA 管理某個 MySQL 數據庫的權限。
`grant all privileges on testdb to dba@'localhost'`
其中,關鍵字 “privileges” 可以省略。
#### 四、grant 高級 DBA 管理 MySQL 中所有數據庫的權限。
`grant all on *.* to dba@'localhost'`
### 五、MySQL grant 權限,分別可以作用在多個層次上。
#### 1. grant 作用在整個 MySQL 服務器上:
```
grant select on *.* to dba@localhost; -- dba 可以查詢 MySQL 中所有數據庫中的表。
grant all on *.* to dba@localhost; -- dba 可以管理 MySQL 中的所有數據庫
```
#### 2. grant 作用在單個數據庫上:
```
grant select on testdb.* to dba@localhost; -- dba 可以查詢 testdb 中的表。
```
#### 3. grant 作用在單個數據表上:
```
grant select, insert, update, delete on testdb.orders to dba@localhost;
```
#### 4. grant 作用在表中的列上:
```
grant select(id, se, rank) on testdb.apache_log to dba@localhost;
```
#### 5. grant 作用在存儲過程、函數上:
```
grant execute on procedure testdb.pr_add to 'dba'@'localhost'
grant execute on function testdb.fn_add to 'dba'@'localhost'
```
### 六、查看 MySQL 用戶權限
查看當前用戶(自己)權限:
`show grants;`
查看其他 MySQL 用戶權限:
`show grants for dba@localhost;`
### 七、撤銷已經賦予給 MySQL 用戶權限的權限。
revoke 跟 grant 的語法差不多,只需要把關鍵字 “to” 換成 “from” 即可:
```
grant all on *.* to dba@localhost;
revoke all on *.* from dba@localhost;
```
### 八、MySQL grant、revoke 用戶權限注意事項
#### 1. grant, revoke 用戶權限后,該用戶只有重新連接 MySQL 數據庫,權限才能生效。
#### 2. 如果想讓授權的用戶,也可以將這些權限 grant 給其他用戶,需要選項 “grant option“
`grant select on testdb.* to dba@localhost with grant option;`
這個特性一般用不到。實際中,數據庫權限最好由 DBA 來統一管理。
#### 3 查看grant添加的用戶:
`select user,host from mysql.user;`
#### 4 刪除用戶:
` drop user "tongor"@localhost;`
- 目錄
- 離散的內容
- IO模型
- 網卡綁定
- ssh
- 硬件測試
- 硬件
- limits
- 網絡流量
- 硬盤IO
- 硬盤
- tmux
- 主機名和域名
- http_proxy
- iptables
- 內核參數
- 塊設備和字符設備
- 內存
- 虛擬內存并非交換分區
- 網絡延時
- 概念
- 多核壓縮
- linux基礎
- SSH協議
- 軟件管理
- yum
- 制作本地源 yum系列
- 制作本地源 apt系列
- apt
- 在 Linux 中移除從源代碼安裝的程序的一種簡單的方法
- 其他
- 源碼編譯和二進制安裝后更改配置
- DNS
- bind
- 守護進程
- 特殊權限
- limit.conf配置
- 網絡
- shell-ok
- 變量ok
- 數組ok
- 系統變量和環境變量
- 運算符和計算-ok
- 條件測試-ok
- 選擇-ok
- shell循環-ok
- 輸出echo和printf-ok
- 技巧-ok
- pre-web
- http協議
- web服務器
- Apache
- apache安裝
- yum安裝
- 二進制安裝
- 編譯安裝
- httpd命令
- 運行 監控apache
- apache配置文件
- 常用配置
- MPM多處理模塊
- 編譯模塊
- apache模塊
- apache核心模塊
- apache標準模塊
- apache第三方模塊
- 虛擬主機
- 1
- CGI-FastCGI-SSI
- 別名和重定向
- apache應用
- 301重定向
- apache防盜鏈
- http轉化為https
- 訪問時間段控制
- 控制訪問目錄
- 限制指定USER_AGENT
- 不同客戶端訪問不同網頁
- apache黑名單
- httpd之禁止解析php
- 不記錄css/js/img的訪問日志
- 瀏覽器端靜態緩存
- apache訪問日志自動切割
- order-require
- 壓縮傳輸
- httpd-ssl
- apache代理
- 正向代理
- 反向代理
- apache調優
- httpd壓力測試工具ab
- CGI測試
- php
- php原理
- httpd和php的結合方式
- php yum安裝之DSO模式
- php 編譯安裝之DSO模式
- php-fpm詳解
- php yum安裝之php-fpm模式
- php 編譯安裝之FastCGI模式
- php擴展之mysql
- php擴展之gd
- php擴展之pcntl
- php擴展之xcache
- php擴展之ZendGuardLoader
- phpMyAdmin
- wordpress
- 數據庫-mysql
- 數據庫原理
- mysql數據庫原理
- mysql源碼編譯安裝
- mysql二進制包安裝
- mysql命令行工具
- 更改密碼
- 數據庫授權grant
- mysql日志
- 命令
- 常用
- 小命令大作為
- awk 報告生成器
- 網絡命令
- 命令查找
- 壓縮歸檔命令
- 文件管理
- 文件管理命令
- 文件查看命令
- 目錄管理命令
- 用戶管理命令
- 用戶權限管理
- curl
- cheat
- chrony
- command
- crontab任務計劃
- cut
- date
- dd
- df
- echo
- find
- grep
- hash
- iftop
- kill pkill killall
- ls
- lsmod和modprobe
- lsof
- man
- mkpasswd
- mount
- mtr
- netstat
- nmap
- nc
- NTP
- passwd
- rm
- rdate
- pv
- sar系統活動情況報告
- sed文本處理命令
- setup
- screen
- shutdown
- sort 命令
- sudo
- tcpdump
- top
- uniq
- wget
- who
- xargs
- 監控
- zabbix郵件報警
- Redis
- redis安裝
- redis數據類型和操作方法
- redis持久化和配置
- redis主從配置
- php連接redis
- redis實現session共享
- 安裝測試
- redis設置密碼
- ELK日志分析系統
- elasticsearch
- logstash
- logstash插件
- filebeat日志收集
- kibana
- jenkins
- jenkins安裝與配置
- 案例1
- 案例2
- 案例3
- 代碼倉庫之svn
- svn服務端配置
- 常用操作
- svn備份
- LB集群
- LVS負載均衡集群
- ipvsadm使用方法
- LVS調度方法
- NAT原理
- NAT實踐
- DR原理
- DR實踐
- TUN原理
- LVS持久連接
- HA集群
- HPC集群
- 共享存儲
- ftp協議
- vsftpd
- NFS
- 網站架構發展
- 文件同步
- rsync基本用法
- rsync安裝和使用_拉取模式
- lsyncd安裝和用法
- zabbix
- zabbix服務端安裝
- zabbix客戶端安裝
- zabbix編譯安裝
- zabbix監控tomcat
- zabbix監控mysql
- gitlab
- supervisor
- nsq
- ruby
- nodejs
- consul
- mesos
- zookeeper
- rwho
- 對象存儲
- 工具
- rclone
- minio
- linux 性能調優
- CPU
- 第一部分 CPU
- 安全