it编程 > 数据库 > Mysql

MySQL账号权限管理指南(创建账户与授权)

10人参与 2025-06-10 Mysql

一、为何需要创建独立账号?

二、创建mysql用户账号

创建新用户需要使用create user命令,基本语法如下:

create user 'username'@'host' identified by 'password';

示例:

create user 'dev_user'@'192.168.1.%' identified by 'p@ssw0rd!2023';

此命令创建了一个只能从192.168.1.0/24网段连接的账号,用户名为dev_user

三、为用户分配数据库权限

创建用户后需要授予特定权限,使用grant命令:

grant 权限类型 on 数据库.表 to '用户名'@'主机';

权限类型详解

权限类型作用说明风险等级
select允许查询数据
insert允许插入数据
update允许更新数据
delete允许删除数据
create允许创建数据库和表
drop允许删除数据库和表极高
all privileges授予所有权限极高
grant option允许用户将自己的权限授予他人极高

常用授权示例

grant all privileges on sales_db.* to 'dev_user'@'192.168.1.%';
grant select on report_db.* to 'read_user'@'%';
grant select, insert on order_db.customers to 'ops_user'@'localhost';
grant select on *.* to 'dba_user'@'localhost' with grant option;

with grant option允许该用户将自己的权限授予其他用户,仅应授予受信任的管理员

权限生效与查看

授权后必须刷新权限使更改生效:

flush privileges;

查看用户权限:

show grants for 'username'@'host';

四、高级账号管理技巧

1. 资源使用限制

创建用户时可限制其资源使用:

create user 'limited_user'@'%' 
identified by 'password123'
with max_queries_per_hour 100 
 max_updates_per_hour 10
 max_connections_per_hour 30;

此用户每小时最多执行100次查询、10次更新和30个连接

2. 密码策略管理

alter user 'dev_user'@'%' 
password expire interval 90 day
password history 5;

强制该用户每90天更改密码,且新密码不能与最近5次密码重复

3. 账号禁用与启用

-- 禁用账号
alter user 'temp_user'@'%' account lock;

-- 启用账号
alter user 'temp_user'@'%' account unlock;

4. 重命名用户

rename user 'old_user'@'%' to 'new_user'@'%';

五、安全最佳实践

drop user 'departed_user'@'%';

六、权限修改与撤销

当需要收回权限时:

-- 撤销所有权限
revoke all privileges on sales_db.* from 'dev_user'@'%';

-- 撤销特定权限
revoke delete on order_db.* from 'ops_user'@'localhost';

撤销权限后同样需要执行flush privileges;使更改生效

七、总结要点

通过合理创建用户和分配权限,您可以实现:

数据库安全无小事,良好的账号权限管理习惯,能为您避免90%以上的数据安全事故。

以上就是mysql账号权限管理指南(创建账户与授权)的详细内容,更多关于mysql账号权限管理的资料请关注代码网其它相关文章!

(0)

您想发表意见!!点此发布评论

推荐阅读

MySQL 慢查询日志、日志分析工具mysqldumpslow示例详解

06-10

Mysql锁机制,行锁表锁的使用详解

06-10

mysql慢查询mysqldumpslow的使用详解

06-10

MySQL CTE 通用表达式详解

06-10

MySQL 安装与使用步骤详解

06-10

MySQL复杂SQL之多表联查/子查询详细介绍(最新整理)

06-09

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论