<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    kooyee ‘s blog

    開源軟件, 眾人努力的結(jié)晶, 全人類的共同財富
    posts - 103, comments - 55, trackbacks - 0, articles - 66
       :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

    MySQL 5.1參考手冊

    Posted on 2007-11-10 21:00 kooyee 閱讀(518) 評論(1)  編輯  收藏 所屬分類: Database數(shù)據(jù)庫技術(shù)
    http://dev.mysql.com/doc/refman/5.1/zh/index.html

    5.8. MySQL用戶賬戶管理


    5.8.2. 向MySQL增加新用戶賬戶

    可以用兩種方式創(chuàng)建MySQL賬戶:

    ·         使用GRANT語句

    ·         直接操作MySQL授權(quán)表

    最好的方法是使用GRANT語句,因為這樣更精確,錯誤少。從MySQL 3.22.11起提供了GRANT;其語法見13.5.1.3節(jié),“GRANT和REVOKE語法”

    創(chuàng)建賬戶的其它方法是使用MySQL賬戶管理功能的第三方程序。phpMyAdmin即是一個程序。

    下面的示例說明如何使用MySQL客戶端程序來設(shè)置新用戶。假定按照2.9.3節(jié),“使初始MySQL賬戶安全”描述的 默認值來設(shè)置權(quán)限。這說明為了更改,你必須以MySQL root用戶連接MySQL服務(wù)器,并且root賬戶必須有mysql數(shù)據(jù)庫的INSERT權(quán)限和RELOAD管理權(quán)限。

    首先,使用MySQL程序以MySQL root用戶來連接服務(wù)器:

    shell> MySQL --user=root MySQL

    如果你為root賬戶指定了密碼,還需要為該MySQL命令和本節(jié)中的其它命令提供--password-p選項。

    root連接到服務(wù)器上后,可以添加新賬戶。下面的語句使用GRANT來設(shè)置四個新賬戶:

    mysql> GRANT ALL PRIVILEGES ON *.* TO 'monty'@'localhost'
        ->     IDENTIFIED BY 'some_pass' WITH GRANT OPTION;
    mysql> GRANT ALL PRIVILEGES ON *.* TO 'monty'@'%'
        ->     IDENTIFIED BY 'some_pass' WITH GRANT OPTION;
    mysql> GRANT RELOAD,PROCESS ON *.* TO 'admin'@'localhost';
    mysql> GRANT USAGE ON *.* TO 'dummy'@'localhost';

    GRANT語句創(chuàng)建的賬戶有下面的屬性:

    ·         其中兩個賬戶有相同的用戶名monty和密碼some_pass。兩個賬戶均為超級用戶賬戶,具有完全的權(quán)限可以做任何事情。一個賬戶 ('monty'@'localhost')只用于從本機連接時。另一個賬戶('monty'@'%')可用于從其它主機連接。請注意monty的兩個賬戶必須能從任何主機以monty連接。沒有localhost賬戶,當monty從本機連接時,mysql_install_db創(chuàng)建的localhost的匿名用戶賬戶將占先。結(jié)果是,monty將被視為匿名用戶。原因是匿名用戶賬戶的Host列值比'monty'@'%'賬戶更具體,這樣在user表排序順序中排在前面。(user表排序的討論參見5.7.5節(jié),“訪問控制, 階段1:連接核實”

    ·         一個賬戶有用戶名admin,沒有密碼。該賬戶只用于從本機連接。授予了RELOADPROCESS管理權(quán)限。這些權(quán)限允許admin用戶執(zhí)行mysqladmin reloadmysqladmin refreshmysqladmin flush-xxx命令,以及mysqladmin processlist。未授予訪問數(shù)據(jù)庫的權(quán)限。你可以通過GRANT語句添加此類權(quán)限。

    ·         一個賬戶有用戶名dummy,沒有密碼。該賬戶只用于從本機連接。未授予權(quán)限。通過GRANT語句中的USAGE權(quán)限,你可以創(chuàng)建賬戶而不授予任何權(quán)限。它可以將所有全局權(quán)限設(shè)為'N'。假定你將在以后將具體權(quán)限授予該賬戶。

    除了GRANT,你可以直接用INSERT語句創(chuàng)建相同的賬戶,然后使用FLUSH PRIVILEGES告訴服務(wù)器重載授權(quán)表:

    shell> mysql --user=root mysql
    mysql> INSERT INTO user
        ->     VALUES('localhost','monty',PASSWORD('some_pass'),
        ->     'Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y');
    mysql> INSERT INTO user
        ->     VALUES('%','monty',PASSWORD('some_pass'),
        ->     'Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y');
    mysql> INSERT INTO user SET Host='localhost',User='admin',
        ->     Reload_priv='Y', Process_priv='Y';
    mysql> INSERT INTO user (Host,User,Password)
        ->     VALUES('localhost','dummy','');
    mysql> FLUSH PRIVILEGES;

    當你用INSERT創(chuàng)建賬戶時使用FLUSH PRIVILEGES的原因是告訴服務(wù)器重讀授權(quán)表。否則,只有重啟服務(wù)器后更改方會被注意到。使用 GRANT,則不需要使用FLUSH PRIVILEGES

    INSERT使用PASSWORD()函數(shù)是為了加密密碼。GRANT語句為你加密密碼,因此不需要PASSWORD()

    'Y'值啟用賬戶權(quán)限。對于admin賬戶,還可以使用更加可讀的INSERT擴充的語法(使用SET)。

    在為dummy賬戶的INSERT語句中,只有user表中的HostUserPassword列記錄為指定的值。沒有一個權(quán)限列為顯式設(shè)置,因此MySQL將它們均指定為 默認值'N'。這樣等同于GRANT USAGE的操作。

    請注意要設(shè)置超級用戶賬戶,只需要創(chuàng)建一個權(quán)限列設(shè)置為'Y'user表條目。user表權(quán)限為全局權(quán)限,因此其它 授權(quán)表不再需要條目。

    下面的例子創(chuàng)建3個賬戶,允許它們訪問專用數(shù)據(jù)庫。每個賬戶的用戶名為custom,密碼為obscure

    要想用GRANT創(chuàng)建賬戶,使用下面的語句:

    shell> MySQL --user=root MySQL
    shell> mysql --user=root mysql
    mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
        ->     ON bankaccount.*
        ->     TO 'custom'@'localhost'
        ->     IDENTIFIED BY 'obscure';
    mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
        ->     ON expenses.*
        ->     TO 'custom'@'whitehouse.gov'
        ->     IDENTIFIED BY 'obscure';
    mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP
        ->     ON customer.*
        ->     TO 'custom'@'server.domain'
        ->     IDENTIFIED BY 'obscure';

    3個賬戶可以用于:

    ·         1個賬戶可以訪問bankaccount數(shù)據(jù)庫,但只能從本機訪問。

    ·         2個賬戶可以訪問expenses數(shù)據(jù)庫,但只能從主機whitehouse.gov訪問。

    ·         3個賬戶可以訪問customer數(shù)據(jù)庫,但只能從主機server.domain訪問。

    要想不用GRANT設(shè)置custom賬戶,使用INSERT語句直接修改 授權(quán)表:

    shell> mysql --user=root mysql
    mysql> INSERT INTO user (Host,User,Password)
        ->     VALUES('localhost','custom',PASSWORD('obscure'));
    mysql> INSERT INTO user (Host,User,Password)
        ->     VALUES('whitehouse.gov','custom',PASSWORD('obscure'));
    mysql> INSERT INTO user (Host,User,Password)
        ->     VALUES('server.domain','custom',PASSWORD('obscure'));
    mysql> INSERT INTO db
        ->     (Host,Db,User,Select_priv,Insert_priv,
        ->     Update_priv,Delete_priv,Create_priv,Drop_priv)
        ->     VALUES('localhost','bankaccount','custom',
        ->     'Y','Y','Y','Y','Y','Y');
    mysql> INSERT INTO db
        ->     (Host,Db,User,Select_priv,Insert_priv,
        ->     Update_priv,Delete_priv,Create_priv,Drop_priv)
        ->     VALUES('whitehouse.gov','expenses','custom',
        ->     'Y','Y','Y','Y','Y','Y');
    mysql> INSERT INTO db
        ->     (Host,Db,User,Select_priv,Insert_priv,
        ->     Update_priv,Delete_priv,Create_priv,Drop_priv)
        ->     VALUES('server.domain','customer','custom',
        ->     'Y','Y','Y','Y','Y','Y');
    mysql> FLUSH PRIVILEGES;
     

    3INSERT語句在user表中加入條目,允許用戶custom從各種主機用給定的密碼進行連接,但不授予全局權(quán)限(所有權(quán)限設(shè)置為 默認值'N')。后面3INSERT語句在user表中加入條目,為custom授予bankaccountexpensescustomer數(shù)據(jù)庫權(quán)限,但只能從合適的主機訪問。通常若直接修改 授權(quán)表,則應(yīng)告訴服務(wù)器用FLUSH PRIVILEGES重載授權(quán)表,使權(quán)限更改生效。

    如果你想要讓某個用戶從給定域的所有機器訪問(例如,mydomain.com),你可以在賬戶名的主機部分使用含‘%’通配符的GRANT語句:

    mysql> GRANT ...
        ->     ON *.*
        ->     TO 'myname'@'%.mydomain.com'
        ->     IDENTIFIED BY 'mypass';

    要想通過直接修改授權(quán)表來實現(xiàn):

    mysql> INSERT INTO user (Host,User,Password,...)
        ->     VALUES('%.mydomain.com','myname',PASSWORD('mypass'),...);

    mysql> FLUSH PRIVILEGES;


    評論

    # re: MySQL 5.1參考手冊  回復  更多評論   

    2007-11-17 23:01 by kooyee
    中國人請講漢語,

    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導航:
     
    主站蜘蛛池模板: 四虎在线免费播放| 国产精品永久免费10000| 国产99视频精品免费视频7| 国产成人精品日本亚洲专区6| 精品成在人线AV无码免费看| 老色鬼久久亚洲AV综合| 99精品视频在线观看免费播放| 亚洲精品福利视频| 18女人腿打开无遮掩免费| 亚洲第一成年人网站| 国色精品卡一卡2卡3卡4卡免费| 亚洲黄页网在线观看| 日韩在线免费看网站| 无码天堂亚洲国产AV| 亚洲午夜精品第一区二区8050| 黄色视频在线免费观看| 亚洲人成在线播放网站| 亚洲欧洲免费视频| 亚洲国产成人久久| 在线观看亚洲免费| 一级做a爰性色毛片免费| 亚洲AV无码久久寂寞少妇| 国产91色综合久久免费分享| 亚洲色在线无码国产精品不卡| 日韩电影免费在线观看视频| yy一级毛片免费视频| 亚洲国产精品lv| 日韩av无码成人无码免费| 精品亚洲福利一区二区| 亚洲成色WWW久久网站| 真人做人试看60分钟免费视频| 国产精品亚洲AV三区| 国产亚洲精aa成人网站| 亚洲成人免费网站| 国产偷国产偷亚洲高清人| 亚洲精品午夜无码电影网| 好男人www免费高清视频在线| 青青草国产免费国产是公开| 亚洲AV无码成人精品区蜜桃| 好爽又高潮了毛片免费下载 | 亚洲精品无码专区在线|