我的编程空间,编程开发者的网络收藏夹
学习永远不晚

MySQL权限控制的简单介绍

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

MySQL权限控制的简单介绍

这篇文章主要介绍“MySQL权限控制的简单介绍”,在日常操作中,相信很多人在MySQL权限控制的简单介绍问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”MySQL权限控制的简单介绍”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!

背景:MySQL-5.7.11-GA 
1.MySQL权限控制的简单介绍 
2.需求 
3.实现中需要解决的几个问题 
4.初步方案的设计 
5.改进方案的设想 

1.MySQL权限控制的简单介绍 
MySQL的权限控制,从范围上由大到小分为三个级别:MySQL级,DB级,对象级

MySQL级指的是对MySQL实例本身产生影响的操作,包括但不限于修改MySQL的参数,如buffer_pool_size;关闭/启动MySQL等等,比较明显的特点在于MySQL级别的操作权限没有指定具体的数据库(同样意味着对任何MySQL实例中的数据库生效,类似于全局权限的意思),(特殊的情况:创建数据库,虽然会指定数据库名,但是这个数据库本身不存在,所以也算是MySQL级的权限);

DB级指的是针对已存在的具体数据库的操作,包括修改数据库的字符集,创建或者删除具体的已存在的数据库等,比较明显的特点在于DB级的操作权限是限制在特定的数据库中;

对象级的操作主要指影响的是某个数据库内部的对象,例如表,索引,存储过程等;

不同级别之间权限的相互影响:采用交集,即MySQL级+DB级+对象级;

可以得出MySQL权限设置有两个特点, 
DB级和对象级的权限,在设置的时候就必须要指明具体的DB和对象,如果DB和对象未知,则只能靠MySQL级的去设置全局权限,针对现有/新创建的DB和对象生效; 
如果在高级别设置了权限,则会取所有级别的权限的交集,比如设置了create,insert on *.*(MySQL级别),create on testdb.*(DB级)中,MySQL级(全局权限禁止掉的insert不会生效,依然可以insert数据到testdb的表中;但是设置了create,insert on testdb.*(DB级)和create on *.*(MySQL级)时,用户是可以在testdb进行insert操作的,意味着在高级别的权限上,设置的--“没有insert权限”并不会覆盖低级别上单独赋予的“insert权限”。
如图:
MySQL权限控制的简单介绍MySQL权限控制的简单介绍

权限控制在MySQL中的实现:具体的权限设置存储于MySQL系统库的一些表里面,MySQL级的设置存在于user表中,当一个client试图连接MySQL实例的时候,会先检查这个表中的权限(包括账户名,密码,HOST的验证),通过之后,才能连接到MySQL实例。

其他级别的设置会保存在db,tables_priv,column_priv等表里面,具体信息可以在数据库中查看。

2.需求
希望能够有一个“admin”角色,具备root的所有权限,除了修改MySQL的global设置和主从设置等;

3.实现中需要解决的几个问题
首先想到的办法就是:grant all on *.* to admin@'%' with grant option,然后revoke super on *.* from admin@'%',不过问题来了, 在这种设置下,admin是可以直接update mysql.user表,然后手动添加super权限的;
而且如果要能创建新的DB,且为新的用户赋予新DB的各种权限的话,就需要至少是Create+增删改查的权限,且对象为全局(on *.*),那么同样的,admin一样可以修改mysql.user表。

4.初步方案的设计 
使用shell脚本,在里面添加sudo mysql -u -p -e来完成创建新DB,创建新用户,授权等操作,然后禁止所使用的系统用户对这个脚本的cat,vim,vi等文本操作权限
这种方案的问题也不少:其他的用户可以登录DB Server;脚本中保存的root密码可能会被自身不熟悉的方式获取;etc...

5.改进方案的设想
如果有个web就好了,能够屏蔽所有服务器端的细节和操作,在页面上点点点就做完了_(:з」∠)_

到此,关于“MySQL权限控制的简单介绍”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注亿速云网站,小编会继续努力为大家带来更多实用的文章!

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

MySQL权限控制的简单介绍

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

MySQL权限表的介绍

MySQL权限表是用于存储和管理MySQL数据库系统中的用户权限信息的表。它是MySQL权限控制系统的核心组成部分,用于控制用户对数据库的访问和操作权限。MySQL权限表包括多个相关的表,其中最重要的是user表、db表和tables_pr
2023-09-23

C#流程控制语句的简单介绍

这篇文章主要讲解了“C#流程控制语句的简单介绍”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“C#流程控制语句的简单介绍”吧!C#流程控制语句在这两种语言中,C#流程控制语句是非常相似的,但是
2023-06-17

Android中的Permission权限机制介绍

Android 通过在每台设备上实施了基于权限的安全策略来处理安全问题,采用权限来限制安装应用程序的能力。当某个权限与某个操作和资源对象绑定在一起,我们必须获得这个权限才能在对象上执行操作。由于Android设计本身就是为Android开发
2022-06-06

Docker容器运行时权限和Linux系统功能简单介绍

这篇文章主要介绍“Docker容器运行时权限和Linux系统功能简单介绍”,在日常操作中,相信很多人在Docker容器运行时权限和Linux系统功能简单介绍问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Doc
2023-06-04

mysql查询控制语句的介绍

这篇文章主要讲解了“mysql查询控制语句的介绍”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“mysql查询控制语句的介绍”吧!mysql查询的控制语句字段去重**关键字:distinct*
2023-06-14

mysql并发事务控制的过程介绍

本篇内容主要讲解“mysql并发事务控制的过程介绍”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“mysql并发事务控制的过程介绍”吧!1、单版本控制锁。锁以独占的方式确保事务在只有一个版本的情况
2023-06-20

编程热搜

目录