1.CREATE USERCREATE USER user [IDENTIFIED BY [PASSWORD] 'password']
[, user [IDENTIFIED BY [PASSWORD] 'password']] ...
CREATE USER用于創(chuàng)建新的MySQL賬戶。要使用CREATE USER,您必須擁有mysql數(shù)據(jù)庫的全局CREATE USER權(quán)限,或擁有INSERT權(quán)限。對于每個賬戶,CREATE USER會在沒有權(quán)限的mysql.user表中創(chuàng)建一個新記錄。如果 賬戶已經(jīng)存在,則出現(xiàn)錯誤。 使用自選的IDENTIFIED BY子句,可以為賬戶給定一個密碼。user值和 密碼的給定方法和GRANT語句一樣。特別是,要在純文本中指定密碼,需忽略PASSWORD關(guān)鍵詞。要把 密碼指定為由PASSWORD()函數(shù)返回的混編值,需包含關(guān)鍵字PASSWORD。 2.使用GRANT語句最好的方法是使用GRANT語句,因?yàn)檫@樣更精確,錯誤少。從MySQL 3.22.11起提供了GRANT;它的主要用途是來給帳戶授權(quán)的,但也可用來建立新帳戶并同時授權(quán)。注意:當(dāng)mysql運(yùn)行于no_auto_create_user時要提供新建用戶的密碼,否則不能創(chuàng)新用戶。 shell> MySQL --user=root MySQL 如果你為root賬戶指定了密碼,還需要為該MySQL命令和本節(jié)中的其它命令提供--password或-p選項。 以root連接到服務(wù)器上后,可以添加新賬戶。下面的語句使用GRANT來設(shè)置四個新賬戶: mysql> GRANT ALL PRIVILEGES ON *.* TO 'monty'@'localhost' -> IDENTIFIED BY 'some_pass' WITH GRANT OPTION; mysql> GRANT ALL PRIVILEGES ON *.* TO 'monty'@'%' -> IDENTIFIED BY 'some_pass' WITH GRANT OPTION; mysql> GRANT RELOAD,PROCESS ON *.* TO 'admin'@'localhost'; mysql> GRANT USAGE ON *.* TO 'dummy'@'localhost'; 用GRANT語句創(chuàng)建的賬戶有下面的屬性: · 其中兩個賬戶有相同的用戶名monty和密碼some_pass。兩個賬戶均為超級用戶賬戶,具有完全的權(quán)限可以做任何事情。一個賬戶 ('monty'@'localhost')只用于從本機(jī)連接時。另一個賬戶('monty'@'%')可用于從其它主機(jī)連接。請注意monty的兩個賬戶必須能從任何主機(jī)以monty連接。沒有localhost賬戶,當(dāng)monty從本機(jī)連接時,mysql_install_db創(chuàng)建的localhost的匿名用戶賬戶將占先。結(jié)果是,monty將被視為匿名用戶。原因是匿名用戶賬戶的Host列值比'monty'@'%'賬戶更具體,這樣在user表排序順序中排在前面。(user表排序的討論要參考mysql手冊)。 · 一個賬戶有用戶名admin,沒有密碼。該賬戶只用于從本機(jī)連接。授予了RELOAD和PROCESS管理權(quán)限。這些權(quán)限允許admin用戶執(zhí)行mysqladmin reload、mysqladmin refresh和mysqladmin flush-xxx命令,以及mysqladmin processlist。未授予訪問數(shù)據(jù)庫的權(quán)限。你可以通過GRANT語句添加此類權(quán)限。 · 一個賬戶有用戶名dummy,沒有密碼。該賬戶只用于從本機(jī)連接。未授予權(quán)限。通過GRANT語句中的USAGE權(quán)限,你可以創(chuàng)建賬戶而不授予任何權(quán)限。它可以將所有全局權(quán)限設(shè)為'N'。假定你將在以后將具體權(quán)限授予該賬戶。 3.直接操作MySQL授權(quán)表除了GRANT,你可以直接用INSERT語句創(chuàng)建相同的賬戶,然后使用FLUSH PRIVILEGES告訴服務(wù)器重載授權(quán)表。 shell> mysql --user=root mysql mysql> INSERT INTO user -> VALUES('localhost','monty',PASSWORD('some_pass'), -> 'Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y'); mysql> INSERT INTO user -> VALUES('%','monty',PASSWORD('some_pass'), -> 'Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y','Y'); mysql> INSERT INTO user SET Host='localhost',User='admin', -> Reload_priv='Y', Process_priv='Y'; mysql> INSERT INTO user (Host,User,Password) -> VALUES('localhost','dummy',''); mysql> FLUSH PRIVILEGES; 當(dāng)你用INSERT創(chuàng)建賬戶時使用FLUSH PRIVILEGES的原因是告訴服務(wù)器重讀授權(quán)表。否則,只有重啟服務(wù)器后更改方會被注意到。使用 GRANT,則不需要使用FLUSH PRIVILEGES。 用INSERT使用PASSWORD()函數(shù)是為了加密密碼。GRANT語句為你加密密碼,因此不需要PASSWORD()。 'Y'值啟用賬戶權(quán)限。對于admin賬戶,還可以使用更加可讀的INSERT擴(kuò)充的語法(使用SET)。 在為dummy賬戶的INSERT語句中,只有user表中的Host、User和Password列記錄為指定的值。沒有一個權(quán)限列為顯式設(shè)置,因此MySQL將它們均指定為 默認(rèn)值'N'。這樣等同于GRANT USAGE的操作。 請注意要設(shè)置超級用戶賬戶,只需要創(chuàng)建一個權(quán)限列設(shè)置為'Y'的user表條目。user表權(quán)限為全局權(quán)限,因此其它 授權(quán)表不再需要條目。 4.舉幾個應(yīng)用grant創(chuàng)建帳戶和授權(quán)的例子下面的例子創(chuàng)建3個賬戶,允許它們訪問專用數(shù)據(jù)庫。每個賬戶的用戶名為custom,密碼為obscure。 要想用GRANT創(chuàng)建賬戶,使用下面的語句: shell> MySQL --user=root MySQL shell> mysql --user=root mysql mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP -> ON bankaccount.* -> TO 'custom'@'localhost' -> IDENTIFIED BY 'obscure'; mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP -> ON expenses.* -> TO 'custom'@'whitehouse.gov' -> IDENTIFIED BY 'obscure'; mysql> GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP -> ON customer.* -> TO 'custom'@'server.domain' -> IDENTIFIED BY 'obscure'; 這3個賬戶可以用于: · 第1個賬戶可以訪問bankaccount數(shù)據(jù)庫,但只能從本機(jī)訪問。 · 第2個賬戶可以訪問expenses數(shù)據(jù)庫,但只能從主機(jī)whitehouse.gov訪問。 · 第3個賬戶可以訪問customer數(shù)據(jù)庫,但只能從主機(jī)server.domain訪問。 要想不用GRANT設(shè)置custom賬戶,使用INSERT語句直接修改 授權(quán)表: shell> mysql --user=root mysql mysql> INSERT INTO user (Host,User,Password) -> VALUES('localhost','custom',PASSWORD('obscure')); mysql> INSERT INTO user (Host,User,Password) -> VALUES('whitehouse.gov','custom',PASSWORD('obscure')); mysql> INSERT INTO user (Host,User,Password) -> VALUES('server.domain','custom',PASSWORD('obscure')); mysql> INSERT INTO db -> (Host,Db,User,Select_priv,Insert_priv, -> Update_priv,Delete_priv,Create_priv,Drop_priv) -> VALUES('localhost','bankaccount','custom', -> 'Y','Y','Y','Y','Y','Y'); mysql> INSERT INTO db -> (Host,Db,User,Select_priv,Insert_priv, -> Update_priv,Delete_priv,Create_priv,Drop_priv) -> VALUES('whitehouse.gov','expenses','custom', -> 'Y','Y','Y','Y','Y','Y'); mysql> INSERT INTO db -> (Host,Db,User,Select_priv,Insert_priv, -> Update_priv,Delete_priv,Create_priv,Drop_priv) -> VALUES('server.domain','customer','custom', -> 'Y','Y','Y','Y','Y','Y'); mysql> FLUSH PRIVILEGES;
前3個INSERT語句在user表中加入條目,允許用戶custom從各種主機(jī)用給定的密碼進(jìn)行連接,但不授予全局權(quán)限(所有權(quán)限設(shè)置為 默認(rèn)值'N')。后面3個INSERT語句在user表中加入條目,為custom授予bankaccount、expenses和customer數(shù)據(jù)庫權(quán)限,但只能從合適的主機(jī)訪問。通常若直接修改 授權(quán)表,則應(yīng)告訴服務(wù)器用FLUSH PRIVILEGES重載授權(quán)表,使權(quán)限更改生效。 mysql> GRANT ... -> ON *.* -> TO 'myname'@'%.mydomain.com' -> IDENTIFIED BY 'mypass'; 要想通過直接修改授權(quán)表來實(shí)現(xiàn): mysql> INSERT INTO user (Host,User,Password,...) -> VALUES('%.mydomain.com','myname',PASSWORD('mypass'),...); mysql> FLUSH PRIVILEGES; 5.創(chuàng)建賬戶的其它方法是使用MySQL賬戶管理功能的第三方程序。phpMyAdmin即是一個程序。
從MySQL刪除用戶賬戶要想移除賬戶,應(yīng)使用DROP USER語句。 -----------------賦權(quán)限------------------------
|
posted @ 2008-06-11 11:27 七郎歸來 閱讀(1608) | 評論 (0) | 編輯 收藏