翼度科技»论坛 编程开发 mysql 查看内容

MySQL权限USAGE和ALL PRIVILEGES的用法

4

主题

4

帖子

12

积分

新手上路

Rank: 1

积分
12
USAGE

含义
  1. USAGE
复制代码
权限是一个非常基础的权限,它实际上并不赋予用户执行任何数据库操作的权限,如查询、插入、更新或删除数据等。它的主要目的是允许用户连接到MySQL服务器,但除此之外没有其他操作权限。当你只想让用户能够登录到数据库,而不希望他们进行任何数据操作时,就会使用这个权限。
用法:通常在创建用户时,如果你不想立刻指定具体的权限,而又希望用户能够登录验证,可以使用
  1. USAGE
复制代码
权限。创建用户不授予权限时,默认为
  1. USAGE
复制代码
权限。例如:
  1. CREATE USER 'limited_user'@'localhost' IDENTIFIED BY 'password';
复制代码
ALL PRIVILEGES

含义
  1. ALL PRIVILEGES
复制代码
代表授予所有可能的权限,包括但不限于对数据库的创建、删除、修改权限,对表的数据操作权限(如SELECT、INSERT、UPDATE、DELETE),以及执行存储过程、管理用户等高级权限。简而言之,拥有
  1. ALL PRIVILEGES
复制代码
的用户几乎可以执行数据库中的任何操作。
用法:当你想要给某个用户分配全面的数据库管理权限时,就会使用
  1. ALL PRIVILEGES
复制代码
。这通常是为数据库管理员或者需要广泛操作权限的用户准备的。例如:
  1. GRANT ALL PRIVILEGES ON *.* TO 'admin_user'@'localhost' IDENTIFIED BY 'password';
复制代码
这里,
  1. admin_user
复制代码
被赋予了对所有数据库和表的所有权限。

mysql中all privileges包含哪些权限
  1. mysql> grant all privileges on test.* to 'ybb'@'%' identified by 'ybb';
  2. Query OK, 0 rows affected (0.07 sec)

  3. mysql> flush privileges;
  4. Query OK, 0 rows affected (0.00 sec)

  5. mysql> select host,user,password from mysql.user where user='ybb' and host='%';
  6. +-----------+---------+-------------------------------------------+
  7. | host      | user    | password                                  |
  8. +-----------+---------+-------------------------------------------+
  9. | %         | ybb      | *C85EE1EAA8E69C43CE790C4CFFCF1ED2F88039EB |
  10. +-----------+---------+-------------------------------------------+
  11. 1 rows in set (0.00 sec)

  12. mysql> show grants for ybb;
  13. +---------------------------------------------------------------------------------------------------+
  14. | Grants for ybb@%                                                                                   |
  15. +---------------------------------------------------------------------------------------------------+
  16. | GRANT USAGE ON *.* TO 'ybb'@'%' IDENTIFIED BY PASSWORD '*C85EE1EAA8E69C43CE790C4CFFCF1ED2F88039EB' |
  17. | GRANT ALL PRIVILEGES ON `test`.* TO 'ybb'@'%'                                                      |
  18. +---------------------------------------------------------------------------------------------------+
  19. 2 rows in set (0.00 sec)

  20. mysql> revoke insert on test.* from ybb@'%';
  21. Query OK, 0 rows affected (0.00 sec)

  22. mysql> show grants for ybb;
  23. +--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
  24. | Grants for ybb@%                                                                                                                                                                                                    |
  25. +--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
  26. | GRANT USAGE ON *.* TO 'ybb'@'%' IDENTIFIED BY PASSWORD '*C85EE1EAA8E69C43CE790C4CFFCF1ED2F88039EB'                                                                                                                  |
  27. | GRANT SELECT, UPDATE, DELETE, CREATE, DROP, REFERENCES, INDEX, ALTER, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, EVENT, TRIGGER ON `test`.* TO 'ybb'@'%' |
  28. +--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
  29. 2 rows in set (0.00 sec)

  30. mysql>
复制代码
从上可以看出all privileges包含以下权限:
  1. select,
  2. insert,
  3. update,
  4. delete,
  5. create,
  6. drop,
  7. references,
  8. index,
  9. alter,
  10. create temporary tables,
  11. lock tables,
  12. execute,
  13. create view,
  14. show view,
  15. create routine,
  16. alter routine,
  17. event,
  18. trigger
复制代码
注意点


  • 授予
    1. ALL PRIVILEGES
    复制代码
    时需谨慎,因为它给予了用户极大的权限,可能对数据库安全构成威胁。
    1. USAGE
    复制代码
    虽然看起来权限很有限,但在某些场景下非常有用,比如仅为用户提供验证连接的能力,而不涉及数据操作,可以作为一种安全实践。
  • 在实际操作中,应遵循最小权限原则,即只给予执行任务所需的最小必要权限,以保障数据库的安全性。
到此这篇关于MySQL权限USAGE和ALL PRIVILEGES的用法的文章就介绍到这了,更多相关MySQL权限USAGE和ALL PRIVILEGES内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

来源:https://www.jb51.net/database/326819bfl.htm
免责声明:由于采集信息均来自互联网,如果侵犯了您的权益,请联系我们【E-Mail:cb@itdo.tech】 我们会及时删除侵权内容,谢谢合作!

举报 回复 使用道具