MySQL用户、权限及密码操作

本文涉及的产品
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS MySQL,高可用系列 2核4GB
简介: 其中,username为用户名;hostname为主机,localhost指本地用户,通配符%指可以从远程主机登陆用户,如果不指定host,则默认为%;password为密码,可以为空。

1 创建用户

1.1 create user

格式如下:

CREATE USER 'username'@'hostname' IDENTIFIED BY 'password';

其中,username为用户名;hostname为主机,localhost指本地用户,通配符%指可以从远程主机登陆用户,如果不指定host,则默认为%;password为密码,可以为空。


例如,创建用户名为user、密码为123456的用户,主机为本地,则

CREATE USER 'user'@'localhost' IDENTIFIED BY '123456';

创建用户名为user、密码为123456的用户,主机为192.168.1.1,则

CREATE USER 'user'@'192.168.1.1' IDENTIFIED BY '123456';

创建用户名为user、密码为123456的用户,则

CREATE USER 'user' IDENTIFIED BY '123456';

创建用户名为user,则

CREATE USER user;

注:这种方式需要登录mysql控制台,且登录用户需要CREATE USER权限。


1.2 insert into mysql.user

格式如下:

INSERT INTO mysql.user(host, user, password) VALUES(hostname, username, PASSWORD(password));
FLUSH PRIVILEGES;

其中,mysql.user是在mysql库中存储用户信息的user表,hostname表示主机名(localhost指本地用户,通配符%指可以从远程主机登陆用户),第二个password是密码(第一个password是字段)。


例如,创建用户名为user、密码为123456的用户,则


INSERT INTO mysql.user(host, user, password) VALUES('localhost', 'user', PASSWORD('123456'));
FLUSH PRIVILEGES;

注:因为这种方式是手动修改数据库,如果想要这种修改立马生效,还需执行FLUSH PRIVILEGES命令刷新用户权限列表,所以需要登录的用户有SELECT、UPDATE、RELOAD三种权限。


2 修改用户权限

2.1 为用户赋予权限

在MySQL中使用GRANT命令给用户授权,如果用户不存在,GRANT会自动创建用户,并进行授权。


格式如下:


GRANT privileges ON databases.tablename TO 'username'@'hostname' [INDENTIFIED BY ‘password’];

其中,privileges表示具体的权限名称,多个权限间通过逗号隔开;databases表示数据库,使用*表示所有数据库;tablename表示表名,使用*表示所有表;username表示用户名;hostname表示主机名;password表示密码,[]中用于创建用户时为用户添加密码。


2.2 常用权限

表数据: select, update, delete, insert

表结构: create, alert, drop

外键: references

创建临时表: create temporary tables

操作索引: index

视图: create view, show view

存储过程: create routine, alert routine, execute

所有权限: all

2.3 权限表

存储过程权限表: mysql.procs_priv

列权限表: mysql.columns_priv

表格权限表: mysql.tables_priv

用户权限表: informationschema.userprivileges(字段grantee为授权者, 字段privilege_type为权限名称)

用户信息及权限: mysql.user(后缀为priv的字段的值与userprivileges的privilege_type一一对应)

2.4 查看用户权限

查看用户权限可以通过查询上面的权限表的数据进行查询,或者通过show grants命令进行查询,格式如下:


SHOW GRANTS [FOR username@hostname]

其中,username表示用户名,hostname表示主机名,[]中的内容可以省略,是查询当前登录用户的权限。


2.5 撤销权限

可以通过命令撤销某用户的某种权限,格式如下:


REVOKE privileges ON databease.table FROM username@hostname

撤销权限与赋予权限命令相似,区别在于将TO改为FROM。


3 修改用户密码

3.1 mysqladmin命令

格式如下:

mysqladmin -u USER -p password NEW_PASSWORD

其中,USER为用户名,NEW_PASSWORD为新密码。


该命令直接在命令行中执行,回车之后会提示输入原密码,输入正确后即可修改。


例如,设置用户user的密码为123456,原密码为654321,则


mysqladmin -u user -p password 123456
Enter password:******

注:上面的******是自己输入的654321。


3.2 SET PASSWORD 语句

格式如下:

SET PASSWORD FOR username@hostname=PASSWORD('password');

其中,username为用户名,hostname为指定的主机,password为新密码。


这种方式需要先登入mysql控制台,即通过正确用户名、密码登入。


例如:设置在localhost上的用户user的密码为123456,则

SET PASSWORD FOR user@localhost=PASSWORD('123456');

注:通过这种方式修改自己的密码,可以只有基本的USAGE权限;如果修改其他人的密码,需要对mysql数据库存在UPDATE权限。


3.3 UPDATE user 语句

格式如下:


UPDATE mysql.user SET password=PASSWORD('password') WHERE user='username' and host='hostname';
FLUSH PRIVILEGES;

其中,mysql.user表示mysql库中的user表,user表示字段为user,username为用户名,password为新密码,hostname为指定的主机。


这种方式需要先登入mysql控制台,即通过正确用户名、密码登入。


例如:设置用户user的密码为123456,则


UPDATE mysql.user SET password=PASSWORD('123456') WHERE user='user' and host='localhost';
FLUSH PRIVILEGES;

注:因为这种方式是手动修改数据库,如果想要这种修改立马生效,还需执行FLUSH PRIVILEGES命令刷新用户权限列表,所以需要登录的用户有SELECT、UPDATE、RELOAD三种权限。


4 删除用户

在mysql中,可以通过直接删除mysql.user表中的数据删除用户,也可以通过drop命令删除用户,与创建用户的操作类似。


4.1 DELETE FROM mysql.user

格式如下:

DELETE FROM mysql.user WHERE user='username' and host='hostname'

其中,mysql.user表示mysql库中的user表,user表示字段为user,username为用户名,hostname为指定的主机。


4.2 DROP USER username

格式如下:

DROP USER 'username'@'hostname'

其中,username为用户名,hostname为指定的主机。


相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
2月前
|
关系型数据库 MySQL Docker
docker环境下mysql镜像启动后权限更改问题的解决
在Docker环境下运行MySQL容器时,权限问题是一个常见的困扰。通过正确设置目录和文件的权限,可以确保MySQL容器顺利启动并正常运行。本文提供了多种解决方案,包括在主机上设置正确的权限、使用Dockerfile和Docker Compose进行配置、在容器启动后手动更改权限以及使用 `init`脚本自动更改权限。根据实际情况选择合适的方法,可以有效解决MySQL容器启动后的权限问题。希望本文对您在Docker环境下运行MySQL容器有所帮助。
345 1
|
2月前
|
SQL NoSQL 关系型数据库
|
3月前
|
存储 关系型数据库 MySQL
基于案例分析 MySQL 权限认证中的具体优先原则
【10月更文挑战第26天】本文通过具体案例分析了MySQL权限认证中的优先原则,包括全局权限、数据库级别权限和表级别权限的设置与优先级。全局权限优先于数据库级别权限,后者又优先于表级别权限。在权限冲突时,更严格的权限将被优先执行,确保数据库的安全性与资源合理分配。
|
2月前
|
存储 关系型数据库 MySQL
【赵渝强老师】解决MySQL丢失root用户密码
本文介绍了MySQL数据库中用户密码存储的变化,以及如何通过特殊方法重置root用户的密码。从MySQL 5.7版本开始,密码字段由“password”改为“authentication_string”。文章详细列出了重置密码的步骤,并提供了相关代码示例和视频教程。
|
4月前
|
安全 关系型数据库 MySQL
Navicat工具设置MySQL权限的操作指南
通过上述步骤,您可以使用Navicat有效地为MySQL数据库设置和管理用户权限,确保数据库的安全性和高效管理。这个过程简化了数据库权限管理,使其既直观又易于操作。
524 4
|
5月前
|
数据可视化 关系型数据库 MySQL
Mysql8 如何在 Window11系统下完成跳过密钥校验、完成数据库密码的修改?
这篇文章介绍了如何在Windows 11系统下跳过MySQL 8的密钥校验,并通过命令行修改root用户的密码。
Mysql8 如何在 Window11系统下完成跳过密钥校验、完成数据库密码的修改?
|
5月前
|
安全 关系型数据库 MySQL
在Linux中,如何重置 mysql root 密码?
在Linux中,如何重置 mysql root 密码?
|
5月前
|
SQL 关系型数据库 MySQL
mysql密码的初始化,修改与重置
【8月更文挑战第16天】在 MySQL 中,可通过特定步骤初始化、修改或重置密码: 1. **初始化密码**:适合首次安装或遗忘 root 密码。需先停用 MySQL 服务,以特殊模式启动(跳过权限表),登录后更新 root 用户密码,并重启服务。 2. **修改密码**:直接使用 `ALTER USER` SQL 语句或通过客户端工具如 MySQL Workbench 修改现有用户的密码。 3. **重置密码**:若遗忘密码且初始化方法不可行,则需停用服务、修改配置文件以允许无密码启动 MySQL,登录后更改密码,并恢复正常配置重启服务。
1645 2
|
5月前
|
关系型数据库 MySQL 数据库
MySQL用户权限管理你知道多少?
MySQL用户权限管理你知道多少?
135 0
|
5月前
|
关系型数据库 MySQL 数据安全/隐私保护
【MySQL】手把手教你MySQL各版本忘记密码如何处理
【MySQL】手把手教你MySQL各版本忘记密码如何处理