MySQL必知必會 二十四 安全管理

2021-10-24 12:52:11 字數 1986 閱讀 6727

+++++++++++++開始線++++++++++++++++

mysql伺服器的安全基礎是:使用者應該對他們需要的資料具有適當的訪問權。

使用mysql administrator

提供乙個圖形使用者介面,可用來管理使用者及賬號許可權。

不要使用root

嚴肅對待root登陸的使用,僅在絕對需要時使用,不應該在日常的mysql操作中使用root

mysql使用者賬號和資訊儲存在名為mysql的mysql資料庫中。一般不需要直接訪問mysql資料庫和表,但有時需要直接訪問。需要直接訪問它的時機之一是在需要獲得所有使用者賬號列表時。

建立乙個新使用者

create user ben identified by 'p@$$w0rd'

;

指定雜湊口令

identified by指定的口令為純文字,mysql將在儲存到user表之前對其進行加密。為了作為雜湊值指定口令,使用identified by password。

重新命名乙個使用者賬號

rename user ben to bforta;
drop user bforta;
建立使用者賬號後,必須接著分配訪問許可權。新建立的使用者賬號沒有訪問許可權,能登陸但不能看到資料,不能進行任何資料庫操作

分析

usage表示根本沒有許可權

設定許可權,使用grant語句,需要給出以下資訊:

1.要授予的許可權

2.被授予訪問許可權的資料庫或表

3.使用者名稱

mysql> grant select on crashcourse.

* to bforta;

分析

允許使用者在crashcourse.*(crashcourse資料庫上所有的表)上使用select,具有唯讀訪問許可權。

分析

每個grant新增使用者的乙個許可權。mysql讀取所有授權,並根據他們確定許可權。

grant的反操作為revoke,用來撤銷特定的許可權

分析

撤消剛才賦予使用者的訪問許可權,被撤銷的訪問許可權必須存在,否則會出錯。

更改口令使用set password語句

set password for bforta =

password

('n3w p@$$w0rd'

);

分析

set password更新使用者口令。新口令必須傳遞到password()函式進行加密

還可以設定你當前使用者的口令

set password =

password

('n3w p@$$w0rd'

);

+++++++++++++結束線++++++++++++++++

MySQL必知必會 十四 組合查詢

開始線 mysql也允許執行多個查詢,並將結果作為單個查詢結果集返回,這些組合查詢通常稱為並或復合查詢 有兩種基本情況,其中需要使用組合查詢 1.在單個查詢中從不同的表返回類似結構的資料 2.對單個表執行多個查詢,按單個查詢返回資料 可用union操作符來組合數條sql查詢 查詢 小於等於5的所有物...

mysql必知必會 mysql必知必會(四)

十四 理解子查詢 1 通過子查詢過濾 這本書在所有的章節都關連到了資料庫表,訂單資料是儲存在兩個表中,orders表儲存著 訂單號碼 顧客id和訂單日期。個人的訂單列表關連著orderitems表,訂單表沒有儲存顧客資訊,它只是儲存著顧客id,這實際的顧客資訊是儲存在customers表中。現在假設...

mysql的必知必會 mysql 必知必會 筆記

好久沒有寫了。1 show columns from table 等同於describe table顯示的是表的結構。而select from table 則顯示的是整個表中插入的資料。2 select distinct c1,c2 from table除非列不相同,否則所有行將被檢索出來,即不能對...