Maison base de données tutoriel mysql Autorisations MySQL et gestion de la sécurité

Autorisations MySQL et gestion de la sécurité

May 29, 2020 am 09:11 AM
mysql

Le système d'autorisations Mysql est très important, mais en même temps c'est quelque chose que de nombreux développeurs ou gestionnaires ignorent. Ce n’est pas seulement la répartition du pouvoir qui entraînera des conséquences tragiques irréparables. L'entreprise pour laquelle je travaillais auparavant ne prêtait pas beaucoup d'attention aux autorisations de base de données. Tous les développeurs disposaient des autorisations les plus élevées pour le système en ligne. Pensez-y, si l’un d’eux supprime un jour la base de données, savez-vous qui l’a fait parmi tant de personnes ? C’est pourquoi tout le monde doit y prêter attention.

Il est généralement recommandé que la plus haute autorité soit accordée à une seule personne, et cette personne fait office de gestionnaire et attribue ensuite les autorisations correspondantes aux autres développeurs. Les bibliothèques locales sont meilleures pendant la phase de développement. Pour les bibliothèques en ligne, soyez prudent lorsque vous accordez des autorisations.

Principe d'authentification d'autorité

L'authentification d'autorité MySQL est authentifiée à travers deux aspects. Tout d'abord, l'adresse IP, le nom d'utilisateur et le mot de passe de l'utilisateur seront vérifiés. Seuls les utilisateurs qui réussissent la vérification peuvent se connecter à Mysql. Une fois connecté, lorsque l'utilisateur effectue une opération, Mysql vérifiera les autorisations dont il dispose. Uniquement avec les autorisations, l'opération demandée par l'utilisateur sera effectuée. Sinon, il n'est pas exécuté.

Classification des autorisations MySQL

Les autorisations MySQL sont grossièrement divisées en trois catégories :

  • Opérations sur les données , comme l'ajout, la suppression, la modification et la vérification.

  • Opérations de structure, telles que la création de bibliothèques, la modification des structures de tables, etc.

  • Autorisations de gestion, telles que la création d'utilisateurs, l'attribution d'autorisations, etc.

Principe d'attribution des autorisations MySQL

  • Donner les autorisations minimales, par exemple, l'utilisateur n'a actuellement besoin que de Si vous disposez d'autorisations de lecture et n'avez besoin de voir qu'une seule table, n'attribuez pas d'autorisations de lecture à toutes les tables. Limitez les autorisations à une seule table. N'ayez pas peur de donner des autorisations de lecture à toutes les tables.

  • Lors de la création d'un utilisateur, veillez à limiter l'adresse IP et à définir un mot de passe suffisamment puissant.

  • Nettoyez régulièrement les utilisateurs inutiles et récupérez les autorisations inutiles.

Gestion du compte

Créer un compte

La syntaxe de création d'un utilisateur dans le document mysql est la suivante :

CREATE USER [IF NOT EXISTS]
    user [auth_option] [, user [auth_option]] ...
    [REQUIRE {NONE | tls_option [[AND] tls_option] ...}]
    [WITH resource_option [resource_option] ...]
    [password_option | lock_option] ...
Copier après la connexion

Il y a beaucoup de paramètres, ne vous inquiétez pas, prenez votre temps et regardez les exemples. Commencez par créer un compte avec un minimum d’options.

# 创建一个无需密码即可本地登录的用户
mysql> CREATE USER 'u1'@'localhost';
Query OK, 0 rows affected

# 创建一个需要密码授权的用户,但不限制ip
mysql> CREATE USER 'u2'@'%' identified by '321232';
# 注意,密码必须使用引号,单引号或双引号都行,但不加就出错。

# 如果不想使用明文的密码,可以使用password
mysql> select password('111111');
+-------------------------------------------+
| password('111111')                        |
+-------------------------------------------+
| *FD571203974BA9AFE270FE62151AE967ECA5E0AA |
+-------------------------------------------+
1 row in set
mysql> CREATE USER 'u3'@'192.168.1.%' IDENTIFIED BY PASSWORD '*FD571203974BA9AFE270FE62151AE967ECA5E0AA';
Query OK, 0 rows affected
Copier après la connexion

Afficher la liste des utilisateurs

La liste des utilisateurs du système est stockée dans la table des utilisateurs de la bibliothèque MySQL.

mysql> SELECT utilisateur, hôte, compte_verrouillé FROM mysql.user;
+---------------+----------- --+----------------+
| utilisateur hôte | compte_verrouillé |
+--------------+ -------------+----------------+
| racine | localhost |
| mysql.session | | Y |
| mysql.sys | localhost | Y |
| u1 | localhost |
| u2 |                                   | 192.168.1.% |
+----- --------+-------------+------- ---------+
7 lignes dans l'ensemble

Supprimer un utilisateurLa syntaxe pour supprimer un utilisateur est la suivante :

DROP USER 用户名@ip;
Copier après la connexion

Supprimons maintenant u2@'%'

mysql> drop user u2@'%';
Query OK, 0 rows affected
Copier après la connexion

De cette façon, l'utilisateur u2 sera supprimé.

Modifier le compte utilisateurLa syntaxe est la suivante :

rename user old@'oldip' to new@'newip';
Copier après la connexion

Le cas est le suivant :

mysql> RENAME USER u1@localhost to user1@'127.0.0.1';
Query OK, 0 rows affected
Copier après la connexion

Autorisation

学完了如何创建账号及管理账号后,我们来看看如何给用户授权以及如何回收不需要的权限。

用户授权

给用户授权语法如下:

GRANT 权限 ON 数据库名*表名 TO 用户名@ip;
Copier après la connexion

案例如下:

mysql> GRANT SELECT ON *.* TO 'u1'@'localhost' ; 
Query OK, 0 rows affected (0.00 sec) 
-- 全局级别授权   
mysql> GRANT ALL ON test.* TO 'u2'@'localhost'; 
Query OK, 0 rows affected (0.00 sec) 
-- 数据库级别授权   
mysql> GRANT ALL ON test.student TO 'u3'@'localhost' WITH GRANT OPTION; 
-- 表级别授权
Copier après la connexion

查看用户的权限

给用户授权后,我们来查看用户是否已经获得到了这些权限。

回收用户权限

当发现给与的权限多了,那么就应该及时回收这些权限。回收权限的语法和授权的语法非常像。

REVOKE 权限 ON 数据库*表 FROM 用户名@ip地址
Copier après la connexion

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

MySQL: une introduction à la base de données la plus populaire au monde MySQL: une introduction à la base de données la plus populaire au monde Apr 12, 2025 am 12:18 AM

MySQL est un système de gestion de la base de données relationnel open source, principalement utilisé pour stocker et récupérer les données rapidement et de manière fiable. Son principe de travail comprend les demandes des clients, la résolution de requête, l'exécution des requêtes et les résultats de retour. Des exemples d'utilisation comprennent la création de tables, l'insertion et la question des données et les fonctionnalités avancées telles que les opérations de jointure. Les erreurs communes impliquent la syntaxe SQL, les types de données et les autorisations, et les suggestions d'optimisation incluent l'utilisation d'index, les requêtes optimisées et la partition de tables.

Place de MySQL: bases de données et programmation Place de MySQL: bases de données et programmation Apr 13, 2025 am 12:18 AM

La position de MySQL dans les bases de données et la programmation est très importante. Il s'agit d'un système de gestion de base de données relationnel open source qui est largement utilisé dans divers scénarios d'application. 1) MySQL fournit des fonctions efficaces de stockage de données, d'organisation et de récupération, en prenant en charge les systèmes Web, mobiles et de niveau d'entreprise. 2) Il utilise une architecture client-serveur, prend en charge plusieurs moteurs de stockage et optimisation d'index. 3) Les usages de base incluent la création de tables et l'insertion de données, et les usages avancés impliquent des jointures multiples et des requêtes complexes. 4) Des questions fréquemment posées telles que les erreurs de syntaxe SQL et les problèmes de performances peuvent être déboguées via la commande Explication et le journal de requête lente. 5) Les méthodes d'optimisation des performances comprennent l'utilisation rationnelle des indices, la requête optimisée et l'utilisation des caches. Les meilleures pratiques incluent l'utilisation des transactions et des acteurs préparés

Pourquoi utiliser MySQL? Avantages et avantages Pourquoi utiliser MySQL? Avantages et avantages Apr 12, 2025 am 12:17 AM

MySQL est choisi pour ses performances, sa fiabilité, sa facilité d'utilisation et son soutien communautaire. 1.MySQL fournit des fonctions de stockage et de récupération de données efficaces, prenant en charge plusieurs types de données et opérations de requête avancées. 2. Adoptez l'architecture client-serveur et plusieurs moteurs de stockage pour prendre en charge l'optimisation des transactions et des requêtes. 3. Facile à utiliser, prend en charge une variété de systèmes d'exploitation et de langages de programmation. 4. Avoir un solide soutien communautaire et fournir des ressources et des solutions riches.

Comment se connecter à la base de données d'Apache Comment se connecter à la base de données d'Apache Apr 13, 2025 pm 01:03 PM

Apache se connecte à une base de données nécessite les étapes suivantes: Installez le pilote de base de données. Configurez le fichier web.xml pour créer un pool de connexion. Créez une source de données JDBC et spécifiez les paramètres de connexion. Utilisez l'API JDBC pour accéder à la base de données à partir du code Java, y compris l'obtention de connexions, la création d'instructions, les paramètres de liaison, l'exécution de requêtes ou de mises à jour et de traitement des résultats.

Comment démarrer MySQL par Docker Comment démarrer MySQL par Docker Apr 15, 2025 pm 12:09 PM

Le processus de démarrage de MySQL dans Docker se compose des étapes suivantes: Tirez l'image MySQL pour créer et démarrer le conteneur, définir le mot de passe de l'utilisateur racine et mapper la connexion de vérification du port Créez la base de données et l'utilisateur accorde toutes les autorisations sur la base de données

Rôle de MySQL: Bases de données dans les applications Web Rôle de MySQL: Bases de données dans les applications Web Apr 17, 2025 am 12:23 AM

Le rôle principal de MySQL dans les applications Web est de stocker et de gérer les données. 1.MySQL traite efficacement les informations utilisateur, les catalogues de produits, les enregistrements de transaction et autres données. 2. Grâce à SQL Query, les développeurs peuvent extraire des informations de la base de données pour générer du contenu dynamique. 3.MySQL fonctionne basé sur le modèle client-serveur pour assurer une vitesse de requête acceptable.

Exemple d'introduction de Laravel Exemple d'introduction de Laravel Apr 18, 2025 pm 12:45 PM

Laravel est un cadre PHP pour la création facile des applications Web. Il fournit une gamme de fonctionnalités puissantes, notamment: Installation: Installez le Laravel CLI globalement avec Composer et créez des applications dans le répertoire du projet. Routage: définissez la relation entre l'URL et le gestionnaire dans Routes / web.php. Voir: Créez une vue dans les ressources / vues pour rendre l'interface de l'application. Intégration de la base de données: fournit une intégration prête à l'emploi avec des bases de données telles que MySQL et utilise la migration pour créer et modifier des tables. Modèle et contrôleur: le modèle représente l'entité de la base de données et le contrôleur traite les demandes HTTP.

Comment installer MySQL dans CentOS7 Comment installer MySQL dans CentOS7 Apr 14, 2025 pm 08:30 PM

La clé de l'installation de MySQL est d'élégance pour ajouter le référentiel MySQL officiel. Les étapes spécifiques sont les suivantes: Téléchargez la clé GPG officielle MySQL pour empêcher les attaques de phishing. Ajouter un fichier de référentiel MySQL: RPM -UVH https://dev.mysql.com/get/mysql80-community-release-el7-3.noarch.rpm Mise à jour du référentiel Cache: Yum Update Installation Mysql: Yum install install install starting starting mysql Service: SystemCTL start start mysqld starger bugo boartup Service mysql Service: SystemCTL start start mysqld starger bugo bo onthing staring Service mysql Service: SystemCTL Start Start MySQLD Set Out Up Boaching Staring Service MySQL Service: SystemCTL Start Start MysQL

See all articles