MySQL權限及安全管理
Mysql權限系統非常重要,但同時又是一個很多開發者或管理者所忽略的。權限分配不但,將會造成難以挽回的悲慘後果。我之前所在一家公司,關於資料庫權限這塊就完全不重視,所有開發者都有線上系統的最高權限。想想看,如果哪天有其中一個人刪庫了,那麼多人你知道是誰弄的嗎?所以,大家一定要引起重視。
一般建議最高權限只會給一個人,這個人做為管理者,再去分配其他開發者對應權限。開發階段本地的函式庫還好些,對於線上的函式庫,給予權限時要慎重。
權限認證的原則
MySQL的權限認證是透過兩個面向來認證的。首先會進行用戶的ip、用戶名及密碼校驗,校驗通過的用戶,才能連接上Mysql。當連上後,使用者進行任何操作時,Mysql都會對其所擁有的權限進行校驗,擁有該權限,才會執行使用者要求的操作。否則,不執行。
Mysql權限分類
MySQL的權限大致分為三類:
對數據的操作,例如增刪改查。
結構的操作,例如建立庫,修改表格結構等。
管理方面的權限,例如建立使用者、指派權限等。
Mysql權限分配原則
#給予最小權限,例如目前該使用者只需要看的權限且只需要看一個表格時,那就不要去分配所有表格的讀取權限。只限制為一個表格的權限,不要怕麻煩就給予所有表格的讀取權限。
建立使用者時一定要限制ip及設定足夠強度的密碼。
定期清理不需要的用戶,並回收那些不需要的權限。
帳號管理
#建立帳號
mysql文檔裡創建使用者的語法如下:
CREATE USER [IF NOT EXISTS] user [auth_option] [, user [auth_option]] ... [REQUIRE {NONE | tls_option [[AND] tls_option] ...}] [WITH resource_option [resource_option] ...] [password_option | lock_option] ...
參數有點多,別急,慢慢來透過例子來看。首先用最少的選項建立一個帳號。
# 创建一个无需密码即可本地登录的用户 mysql> CREATE USER 'u1'@'localhost'; Query OK, 0 rows affected # 创建一个需要密码授权的用户,但不限制ip mysql> CREATE USER 'u2'@'%' identified by '321232'; # 注意,密码必须使用引号,单引号或双引号都行,但不加就出错。 # 如果不想使用明文的密码,可以使用password mysql> select password('111111'); +-------------------------------------------+ | password('111111') | +-------------------------------------------+ | *FD571203974BA9AFE270FE62151AE967ECA5E0AA | +-------------------------------------------+ 1 row in set mysql> CREATE USER 'u3'@'192.168.1.%' IDENTIFIED BY PASSWORD '*FD571203974BA9AFE270FE62151AE967ECA5E0AA'; Query OK, 0 rows affected
查看使用者清單
系統使用者清單是存放是mysql庫裡的user表。
mysql> SELECT user,host,account_locked FROM mysql.user;
--------------- ------------- ----------------
| user | host | account_locked |
--------------- ------ ------- ----------------
| root | localhost | N |
| mysql.session | localhost | Y |
| mysql.session | localhost | Y .sys | localhost | Y |
| u1 | | N |
| u2 | local 168.1.% | N |
--------------- ------------- ----------------
7 rows in set
刪除使用者#刪除使用者的語法如下:
DROP USER 用户名@ip;
現在我們來刪除u2@ '%'
mysql> drop user u2@'%'; Query OK, 0 rows affected
這樣u2用戶就被刪除了。
修改使用者帳號語法如下:
rename user old@'oldip' to new@'newip';
案例如下:
mysql> RENAME USER u1@localhost to user1@'127.0.0.1'; Query OK, 0 rows affected
授權 学完了如何创建账号及管理账号后,我们来看看如何给用户授权以及如何回收不需要的权限。 用户授权 给用户授权语法如下: 案例如下: 查看用户的权限 给用户授权后,我们来查看用户是否已经获得到了这些权限。 回收用户权限 当发现给与的权限多了,那么就应该及时回收这些权限。回收权限的语法和授权的语法非常像。 以上是MySQL權限及安全管理的詳細內容。更多資訊請關注PHP中文網其他相關文章!GRANT 权限 ON 数据库名*表名 TO 用户名@ip;
mysql> GRANT SELECT ON *.* TO 'u1'@'localhost' ;
Query OK, 0 rows affected (0.00 sec)
-- 全局级别授权
mysql> GRANT ALL ON test.* TO 'u2'@'localhost';
Query OK, 0 rows affected (0.00 sec)
-- 数据库级别授权
mysql> GRANT ALL ON test.student TO 'u3'@'localhost' WITH GRANT OPTION;
-- 表级别授权
REVOKE 权限 ON 数据库*表 FROM 用户名@ip地址

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Laravel 是一款 PHP 框架,用於輕鬆構建 Web 應用程序。它提供一系列強大的功能,包括:安裝: 使用 Composer 全局安裝 Laravel CLI,並在項目目錄中創建應用程序。路由: 在 routes/web.php 中定義 URL 和處理函數之間的關係。視圖: 在 resources/views 中創建視圖以呈現應用程序的界面。數據庫集成: 提供與 MySQL 等數據庫的開箱即用集成,並使用遷移來創建和修改表。模型和控制器: 模型表示數據庫實體,控制器處理 HTTP 請求。

MySQL和phpMyAdmin是強大的數據庫管理工具。 1)MySQL用於創建數據庫和表、執行DML和SQL查詢。 2)phpMyAdmin提供直觀界面進行數據庫管理、表結構管理、數據操作和用戶權限管理。

MySQL与其他编程语言相比,主要用于存储和管理数据,而其他语言如Python、Java、C 则用于逻辑处理和应用开发。MySQL以其高性能、可扩展性和跨平台支持著称,适合数据管理需求,而其他语言在各自领域如数据分析、企业应用和系统编程中各有优势。

在開發一個小型應用時,我遇到了一個棘手的問題:需要快速集成一個輕量級的數據庫操作庫。嘗試了多個庫後,我發現它們要么功能過多,要么兼容性不佳。最終,我找到了minii/db,這是一個基於Yii2的簡化版本,完美地解決了我的問題。

文章摘要:本文提供了詳細分步說明,指導讀者如何輕鬆安裝 Laravel 框架。 Laravel 是一個功能強大的 PHP 框架,它 упростил 和加快了 web 應用程序的開發過程。本教程涵蓋了從系統要求到配置數據庫和設置路由等各個方面的安裝過程。通過遵循這些步驟,讀者可以快速高效地為他們的 Laravel 項目打下堅實的基礎。

在使用Thelia開發電商網站時,我遇到了一個棘手的問題:MySQL模式設置不當,導致某些功能無法正常運行。經過一番探索,我找到了一個名為TheliaMySQLModesChecker的模塊,它能夠自動修復Thelia所需的MySQL模式,徹底解決了我的困擾。

MySQL通過表結構和SQL查詢高效管理結構化數據,並通過外鍵實現表間關係。 1.創建表時定義數據格式和類型。 2.使用外鍵建立表間關係。 3.通過索引和查詢優化提高性能。 4.定期備份和監控數據庫確保數據安全和性能優化。

MySQL是一個開源的關係型數據庫管理系統,廣泛應用於Web開發。它的關鍵特性包括:1.支持多種存儲引擎,如InnoDB和MyISAM,適用於不同場景;2.提供主從復制功能,利於負載均衡和數據備份;3.通過查詢優化和索引使用提高查詢效率。
