mysql初始化操作(用户新建和授权及修改密码基本操作)

@努力的小王  November 27, 2017

1.新建用户:举例说明

“CREATE USER 'username'@'host' IDENTIFIED BY 'password';” (:username - 你将创建的用户名, host - 指定该用户在哪个主机上可以登陆,如果是本地用户可用localhost,也可以指具体的ip地址, 如果想让该用户可以从任意远程主机登陆,可以使用通配符%. password - 该用户的登陆密码,密码可以为空,如果为空则该用户可以不需要密码登陆服务器)

' create user 'pub'@'%' identified by '123456';'(新建用户pub,指定用户pub可以从任意主机登录,并设置密码为123456)

2.在mysql登录状态里可以输入system ‘命令’ 不用退出登录即可像shell里操作linux一样操作系统(举例 system ls /etc)
3.help 帮助命令,在登录mysql状态下,输入help ‘命令’,即可查看命令的具体用法和实用例子(help show;)
4. show databases like 'my%';
+----------------+
|** Database (my%) **|
+----------------+
| mysql |
+----------------+
1 row in set (0.00 sec) ,显示含有‘my’字符的所有库。
5.SHOW GRANTS FOR 'root'@'localhost'; 查看某个有用在某个主机所具有的权限
+---------------------------------------------------------------------+
| Grants for root@localhost |
+---------------------------------------------------------------------+
|** **GRANT ALL PRIVILEGES **ON *.* TO 'root'@'localhost' WITH GRANT OPTION**
此命令查看到root在本机登录具有所有权限
6.**delete from mysql.user; 删除mysql库中所有用户(慎用)。**
7.grant all privileges on *.* to guanli@'localhost' identified by 'zaq123' with grant option;
flush privileges;两断命令授予用户“guanli”在本机登录具有所有权限并设置密码为‘zaq123’,**flush privileges;命令为刷新权限必做****
**
8.desc mysql.user 查询mysql库user下的结构或者是有哪些字段
9 update mysql.user set password=password(123456) where user='guanli' and host='localhost'; 更改‘guanli’用户的密码为123456,password(123456)此字段为一个函数,不加此字段,mysql的密码则为明文,更改后下次重新登录会出问题
10. select user,host,password from mysql.user;
查看用户字段密码字段主机字段的信息。
11,mysqld_safe --skip-grant-tables --user=mysql & 此命令在linux shell里操作,在数据库密码忘记或丢失的情况下,输入此命令则可以跳过验证,直接登录到数据库里,但是在关闭数据库服务情况下进行操作,登录成功后重新执行第九步操作
12.create user admin@localhost identified by '123456';新建用户admin,设置密码为123456 show grants for admin@localhost;
+--------------------------------------------------------------------------------------------------------------+
| Grants for admin@localhost |
+--------------------------------------------------------------------------------------------------------------+
| **GRANT USAGE ON** *.* TO 'admin'@'localhost' IDENTIFIED BY PASSWORD '*6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9' |
+--------------------------------------------------------------------------------------------------------------+
此时查看到admin没有任何权限,此时做任何操作都会报错
create database admin;
ERROR 1044 (42000): Access denied for user 'admin'@'localhost' to database 'admin'
接着对admin用户进行授权grant create,insert on *.* to 'admin'@'localhost';
create database admin; 成功授权
Query OK, 1 row affected (0.03 sec)
**附******
创建一个MySQL用户
使用如下命令创建一个用户名和密码分别为"myuser"和"mypassword"的用户。
mysql> CREATE USER 'myuser'@'localhost' IDENTIFIED BY 'mypassword';
一旦用户被创建后,包括加密的密码、权限和资源限制在内的所有帐号细节都会被存储在一个名为user的表中,这个表则存在于mysql这个特殊的数据库里。
运行下列命令,验证帐号是否创建成功
mysql> SELECT host, user, password FROM mysql.user WHERE user='myuser';
赋予MySQL用户权限
一个新建的MySQL用户没有任何访问权限,这就意味着你不能在MySQL数据库中进行任何操作。你得赋予用户必要的权限。以下是一些可用的权限:
ALL: 所有可用的权限
CREATE: 创建库、表和索引
LOCK_TABLES: 锁定表
ALTER: 修改表
DELETE: 删除表
INSERT: 插入表或列
SELECT: 检索表或列的数据
CREATE_VIEW: 创建视图
SHOW_DATABASES: 列出数据库
DROP: 删除库、表和视图
运行以下命令赋予"myuser"用户特定权限。
mysql> GRANT ON .

TO 'myuser'@'localhost';
以上命令中, 代表着用逗号分隔的权限列表。如果你想要将权限赋予任意数据库(或表),那么使用星号(*)来代替数据库(或表)的名字。
例如,为所有数据库/表赋予 CREATE 和 INSERT 权限:
mysql> GRANT CREATE, INSERT ON *.* TO 'myuser'@'localhost';
验证给用户赋予的全权限:
mysql> SHOW GRANTS FOR 'myuser'@'localhost';
将全部的权限赋予所有数据库/表:
mysql> GRANT ALL ON *.* TO 'myuser'@'localhost';
你也可以将用户现有的权限删除。使用以下命令废除"myuser"帐号的现有权限:
mysql> REVOKE ON .
FROM 'myuser'@'localhost';
为用户添加资源限制
在MySQL中,你可以为单独的用户设置MySQL的资源使用限制。可用的资源限制如下:
MAX_QUERIES_PER_HOUR: 允许的每小时最大请求数量
MAX_UPDATES_PER_HOUR: 允许的每小时最大更新数量
MAX_CONNECTIONS_PER_HOUR: 允许的每小时最大连接(LCTT译注:其与 MySQL全局变量: max_user_connections 共同决定用户到数据库的同时连接数量)数量
MAX_USER_CONNECTIONS: 对服务器的同时连接量
使用以下命令为"myuser"帐号增加一个资源限制:
mysql> GRANT USAGE ON .
TO 'myuser'@'localhost' WITH ;
中你可以指定多个使用空格分隔开的资源限制。
例如,增加 MAXQUERIESPERHOUR 和 MAXCONNECTIONSPERHOUR 资源限制:
mysql> GRANT USAGE ON *.* TO 'myuser'@'localhost' WITH MAX_QUERIES_PER_HOUR 30 MAX_CONNECTIONS_PER_HOUR 6;
验证用户的资源限制:
mysql> SHOW GRANTS FOR 'myuser'@'localhost;
创建和设置一个MySQL用户最后的一个重要步骤:
mysql> FLUSH PRIVILEGES;
如此一来更改便生效了。现在MySQL用户帐号就可以使用了。


添加新评论