赞
踩
DESC mysql.user;
字段名 | 说明 | 字段类型 | 是否为空 | 默认值 |
---|---|---|---|---|
Host | 主机名 | char(60) | NO | 无 |
User | 用户名 | char(32) | NO | 无 |
authentication_string | 密码 | text | YES | 无 |
字段名 | 字段类型 | 是否为空 | 默认值 | 说明 |
---|---|---|---|---|
Select_priv | enum(‘N’,‘Y’) | NO | N | 是否可以通过SELECT 命令查询数据 |
Insert_priv | enum(‘N’,‘Y’) | NO | N | 是否可以通过 INSERT 命令插入数据 |
Update_priv | enum(‘N’,‘Y’) | NO | N | 是否可以通过UPDATE 命令修改现有数据 |
Delete_priv | enum(‘N’,‘Y’) | NO | N | 是否可以通过DELETE 命令删除现有数据 |
Create_priv | enum(‘N’,‘Y’) | NO | N | 是否可以创建新的数据库和表 |
Drop_priv | enum(‘N’,‘Y’) | NO | N | 是否可以删除现有数据库和表 |
Reload_priv | enum(‘N’,‘Y’) | NO | N | 是否可以执行刷新和重新加载MySQL所用的各种内部缓存的特定命令,包括日志、权限、主机、查询和表 |
Shutdown_priv | enum(‘N’,‘Y’) | NO | N | 是否可以关闭MySQL服务器。将此权限提供给root账户之外的任何用户时,都应当非常谨慎 |
Process_priv | enum(‘N’,‘Y’) | NO | N | 是否可以通过SHOW PROCESSLIST命令查看其他用户的进程 |
File_priv | enum(‘N’,‘Y’) | NO | N | 是否可以执行SELECT INTO OUTFILE和LOAD DATA INFILE命令 |
Grant_priv | enum(‘N’,‘Y’) | NO | N | 是否可以将自己的权限再授予其他用户 |
References_priv | enum(‘N’,‘Y’) | NO | N | 是否可以创建外键约束 |
Index_priv | enum(‘N’,‘Y’) | NO | N | 是否可以对索引进行增删查 |
Alter_priv | enum(‘N’,‘Y’) | NO | N | 是否可以重命名和修改表结构 |
Show_db_priv | enum(‘N’,‘Y’) | NO | N | 是否可以查看服务器上所有数据库的名字,包括用户拥有足够访问权限的数据库 |
Super_priv | enum(‘N’,‘Y’) | NO | N | 是否可以执行某些强大的管理功能,例如通过KILL命令删除用户进程;使用SET GLOBAL命令修改全局MySQL变量,执行关于复制和日志的各种命令。(超级权限) |
Create_tmp_table_priv | enum(‘N’,‘Y’) | NO | N | 是否可以创建临时表 |
Lock_tables_priv | enum(‘N’,‘Y’) | NO | N | 是否可以使用LOCK TABLES命令阻止对表的访问/修改 |
Execute_priv | enum(‘N’,‘Y’) | NO | N | 是否可以执行存储过程 |
Repl_slave_priv | enum(‘N’,‘Y’) | NO | N | 是否可以读取用于维护复制数据库环境的二进制日志文件 |
Repl_client_priv | enum(‘N’,‘Y’) | NO | N | 是否可以确定复制从服务器和主服务器的位置 |
Create_view_priv | enum(‘N’,‘Y’) | NO | N | 是否可以创建视图 |
Show_view_priv | enum(‘N’,‘Y’) | NO | N | 是否可以查看视图 |
Create_routine_priv | enum(‘N’,‘Y’) | NO | N | 是否可以更改或放弃存储过程和函数 |
Alter_routine_priv | enum(‘N’,‘Y’) | NO | N | 是否可以修改或删除存储函数及函数 |
Create_user_priv | enum(‘N’,‘Y’) | NO | N | 是否可以执行CREATE USER命令,这个命令用于创建新的MySQL账户 |
Event_priv | enum(‘N’,‘Y’) | NO | N | 是否可以创建、修改和删除事件 |
Trigger_priv | enum(‘N’,‘Y’) | NO | N | 是否可以创建和删除触发器 |
Create_tablespace_priv | enum(‘N’,‘Y’) | NO | N | 是否可以创建表空间 |
安全列 主要用来 判断用户是否能够登录成功。
即使 password_expired 为“Y”即用户密码过期,用户也可以使用密码登录 MySQL,但是不允许做任何操作。
通常标准的发行版不支持 ssl,读者可以使用 SHOW VARIABLES LIKE “have_openssl” 语句来查看是否具有 ssl 功能。如果 have_openssl 的值为 DISABLED,那么则不支持 ssl 加密功能。
user 表中的安全列
字段名 | 字段类型 | 是否为空 | 默认值 | 说明 |
---|---|---|---|---|
ssl_type | enum(‘’,‘ANY’,‘X509’,‘SPECIFIED’) | NO | 支持ssl标准加密安全字段 | |
ssl_cipher | blob | NO | 支持ssl标准加密安全字段 | |
x509_issuer | blob | NO | 支持x509标准字段 | |
x509_subject | blob | NO | 支持x509标准字段 | |
plugin | char(64) | NO | mysql_native_password | 引入plugins以进行用户连接时的密码验证,plugin创建外部/代理用户 |
password_expired | enum(‘N’,‘Y’) | NO | N | 密码是否过期 (N 未过期,y 已过期) |
password_last_changed | timestamp | YES | 记录密码最近修改的时间 | |
password_lifetime | smallint(5) unsigned | YES | 设置密码的有效时间,单位为天数 | |
account_locked | enum(‘N’,‘Y’) | NO | N | 用户是否被锁定(Y 锁定,N 未锁定) |
字段名 | 字段类型 | 是否为空 | 默认值 | 说明 |
---|---|---|---|---|
max_questions | int(11) unsigned | NO | 0 | 规定每小时允许执行查询的操作次数 |
max_updates | int(11) unsigned | NO | 0 | 规定每小时允许执行更新的操作次数 |
max_connections | int(11) unsigned | NO | 0 | 规定每小时允许执行的连接操作次数 |
max_user_connections | int(11) unsigned | NO | 0 | 规定允许同时建立的连接次数 |
字段名 | 字段类型 | 是否为空 | 默认值 | 说明 |
---|---|---|---|---|
Host | char(60) | NO | 无 | 主机名 |
Db | char(64) | NO | 无 | 数据库名 |
User | char(32) | NO | 无 | 用户名 |
字段名 | 字段类型 | 是否为空 | 默认值 | 说明 |
---|---|---|---|---|
Host | char(60) | NO | 无 | 主机 |
Db | char(64) | NO | 无 | 数据库名 |
User | char(32) | NO | 无 | 用户名 |
Table_name | char(64) | NO | 无 | 表名 |
Grantor | char(93) | NO | 无 | 修改该记录的用户 |
Timestamp | timestamp | NO | CURRENT_TIMESTAMP | 修改该记录的时间 |
Table_priv | set(‘Select’,‘Insert’,‘Update’,‘Delete’,‘Create’,‘Drop’,‘Grant’,‘References’,‘Index’,‘Alter’,‘Create View’,‘Show view’,‘Trigger’) | NO | 无 | 表示对表的操作权限,包括 Select、Insert、Update、Delete、Create、Drop、Grant、References、Index 和 Alter 等 |
Column_priv | set(‘Select’,‘Insert’,‘Update’,‘References’) | NO | 无 | 表示对表中的列的操作权限,包括 Select、Insert、Update 和 References |
字段名 | 字段类型 | 是否为空 | 默认值 | 说明 |
---|---|---|---|---|
Host | char(60) | NO | 无 | 主机 |
Db | char(64) | NO | 无 | 数据库名 |
User | char(32) | NO | 无 | 用户名 |
Table_name | char(64) | NO | 无 | 表名 |
Column_name | char(64) | NO | 无 | 数据列名称,用来指定对哪些数据列具有操作权限 |
Timestamp | timestamp | NO | CURRENT_TIMESTAMP | 修改该记录的时间 |
Column_priv | set(‘Select’,‘Insert’,‘Update’,‘References’) | NO | 无 | 表示对表中的列的操作权限,包括 Select、Insert、Update 和 References |
字段名 | 字段类型 | 是否为空 | 默认值 | 说明 |
---|---|---|---|---|
Host | char(60) | NO | 无 | 主机名 |
Db | char(64) | NO | 无 | 数据库名 |
User | char(32) | NO | 无 | 用户名 |
Routine_name | char(64) | NO | 无 | 表示存储过程或函数的名称 |
Routine_type | enum(‘FUNCTION’,‘PROCEDURE’) | NO | 无 | 表示存储过程或函数的类型,Routine_type 字段有两个值,分别是 FUNCTION 和 PROCEDURE。FUNCTION 表示这是一个函数;PROCEDURE 表示这是一个存储过程。 |
Grantor | char(93) | NO | 无 | 插入或修改该记录的用户 |
Proc_priv | set(‘Execute’,‘Alter Routine’,‘Grant’) | NO | 无 | 表示拥有的权限,包括 Execute、Alter Routine、Grant 3种 |
Timestamp | timestamp | NO | CURRENT_TIMESTAMP | 表示记录更新时间 |
CREATE USER <用户>
[ IDENTIFIED BY 'password' ]
[ ,用户 [ IDENTIFIED BY 'password' ]]
CREATE USER 'test1'@'localhost' IDENTIFIED BY 'test1';
mysql -h hostname|hostlP [-p port] -u username -p DatabaseName -e "SQL语句"
mysql -u root -p
mysql -h localhost -u root -p test
mysql -h localhost -u root -p mytest -e"DESC tb_tudent"
QUIT;
#或者
\q;
RENAME USER <旧用户> TO <新用户>
RENAME USER 'test1'@'localhost' TO 'testUser1'@'localhost';
mysql -h localhost -u testUser1 -p
DROP USER <用户1> [ , <用户2> ]…
DROP USER 'testUser1'@'localhost';
mysql -h localhost -u test1 -p
DELETE FROM mysql.user WHERE Host='hostname' AND User='username';
SELECT * FROM mysql.user;
SHOW GRANTS FOR 'username'@'hostname';
CREATE USER 'testuser1'@'localhost';
SHOW GRANTS FOR 'testuser1'@'localhost';
SHOW GRANTS FOR 'root'@'localhost';
GRANT priv_type [(column_list)] ON database.table
TO user
[, user] ...
[WITH with_option [with_option]...]
MySQL 中可以授予的权限 | 描述 | 举例 |
---|---|---|
列权限 | 和表中的一个具体列相关。 | 例如,可以使用 UPDATE 语句更新表 students 中 name 列的值的权限。 |
表权限 | 和一个具体表中的所有数据相关。 | 例如,可以使用 SELECT 语句查询表 students 的所有数据的权限。 |
数据库权限 | 和一个具体的数据库中的所有表相关。 | 例如,可以在已有的数据库 mytest 中创建新表的权限。 |
用户权限 | 和 MySQL 中所有的数据库相关。 | 例如,可以删除已有的数据库或者创建一个新的数据库的权限。 |
权限名称 | 对应user表中的字段 | 说明 |
---|---|---|
SELECT | Select_priv | 表示授予用户可以使用 SELECT 语句访问特定数据库中所有表和视图的权限。 |
INSERT | Insert_priv | 表示授予用户可以使用 INSERT 语句向特定数据库中所有表添加数据行的权限。 |
DELETE | Delete_priv | 表示授予用户可以使用 DELETE 语句删除特定数据库中所有表的数据行的权限。 |
UPDATE | Update_priv | 表示授予用户可以使用 UPDATE 语句更新特定数据库中所有数据表的值的权限。 |
REFERENCES | References_priv | 表示授予用户可以创建指向特定的数据库中的表外键的权限。 |
CREATE | Create_priv | 表示授权用户可以使用 CREATE TABLE 语句在特定数据库中创建新表的权限。 |
ALTER | Alter_priv | 表示授予用户可以使用 ALTER TABLE 语句修改特定数据库中所有数据表的权限。 |
SHOW VIEW | Show_view_priv | 表示授予用户可以查看特定数据库中已有视图的视图定义的权限。 |
CREATE ROUTINE | Create_routine_priv | 表示授予用户可以为特定的数据库创建存储过程和存储函数的权限。 |
ALTER ROUTINE | Alter_routine_priv | 表示授予用户可以更新和删除数据库中已有的存储过程和存储函数的权限。 |
INDEX | Index_priv | 表示授予用户可以在特定数据库中的所有数据表上定义和删除索引的权限。 |
DROP | Drop_priv | 表示授予用户可以删除特定数据库中所有表和视图的权限。 |
CREATE TEMPORARY TABLES | Create_tmp_table_priv | 表示授予用户可以在特定数据库中创建临时表的权限。 |
CREATE VIEW | Create_view_priv | 表示授予用户可以在特定数据库中创建新的视图的权限。 |
EXECUTE ROUTINE | Execute_priv | 表示授予用户可以调用特定数据库的存储过程和存储函数的权限。 |
LOCK TABLES | Lock_tables_priv | 表示授予用户可以锁定特定数据库的已有数据表的权限。 |
ALL 或 ALL PRIVILEGES 或 SUPER | Super_priv | 表示以上所有权限/超级权限 |
权限名称 | 对应user表中的字段 | 说明 |
---|---|---|
SELECT | Select_priv | 授予用户可以使用 SELECT 语句进行访问特定表的权限 |
INSERT | Insert_priv | 授予用户可以使用 INSERT 语句向一个特定表中添加数据行的权限 |
DELETE | Delete_priv | 授予用户可以使用 DELETE 语句从一个特定表中删除数据行的权限 |
DROP | Drop_priv | 授予用户可以删除数据表的权限 |
UPDATE | Update_priv | 授予用户可以使用 UPDATE 语句更新特定数据表的权限 |
ALTER | Alter_priv | 授予用户可以使用 ALTER TABLE 语句修改数据表的权限 |
REFERENCES | References_priv | 授予用户可以创建一个外键来参照特定数据表的权限 |
CREATE | Create_priv | 授予用户可以使用特定的名字创建一个数据表的权限 |
INDEX | Index_priv | 授予用户可以在表上定义索引的权限 |
ALL 或 ALL PRIVILEGES 或 SUPER | Super_priv | 所有的权限名 |
GRANT SELECT,INSERT ON *.* TO 'testuser1'@'localhost' WITH GRANT OPTION;
SHOW GRANTS FOR 'testuser1'@'localhost';
REVOKE priv_type [(column_list)]...
ON database.table
FROM user [, user]...
REVOKE INSERT ON *.* FROM 'testuser1 '@'localhost';
SHOW GRANTS FOR 'testuser1 '@'localhost';
REVOKE ALL PRIVILEGES, GRANT OPTION FROM user [, user] ...
ALTER USER 'username'@'localhost' IDENTIFIED BY 'newpwd';
# 或
SET PASSWORD FOR 'username'@'localhost' = 'newpwd';
CREATE USER 'testuser'@'localhost';
ALTER USER 'testuser'@'localhost' IDENTIFIED BY 'newpwd';
mysql -utestuser -p
mysqladmin -u username -h hostname -p password "newpwd"
SET PASSWORD = "NEWPWD";
mysqladmin -u root -p password "rootpwd"
mysql -u root -p
SET PASSWORD = "rootpwd3";
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。