一. 創建用戶
命令:
CREATE USER 'username'@'host' IDENTIFIED BY 'password';
說明:
- username:你將創建的用戶名
- host:指定該用戶在哪個主機上可以登陸,如果是本地用戶可用localhost,如果想讓該用戶可以從任意遠程主機登陸,可以使用通配符%
- password:該用戶的登陸密碼,密碼可以為空,如果為空則該用戶可以不需要密碼登陸服務器
例子:
create user 'lidongwei'@'172.16.%' identified by '123456';
create user 'lidongwei'@'localhost' identified by '123456';
create user 'lidongwei'@'127.0.0.1' identified by '123456'
CREATE USER 'pig'@'192.168.1.101' IDENDIFIED BY '123456';
CREATE USER 'pig'@'%' IDENTIFIED BY '123456';
CREATE USER 'pig'@'%' IDENTIFIED BY '';
CREATE USER 'pig'@'%';
二. 授權
命令:
GRANT privileges ON databasename.tablename TO 'username'@'host'
說明:
- privileges:用戶的操作權限,如SELECT,INSERT,UPDATE等,如果要授予所的權限則使用ALL
- databasename:數據庫名
- tablename:表名,如果要授予該用戶對所有數據庫和表的相應操作權限則可用表示,如.*
例子:
- 這個例子指示針對表的記錄操作,增刪該查記錄, 不能刪除表(drop),添加表(create),修改表(alter)
grant select, update, delete, insert on school.* to 'lidongwei'@'localhost';
- 對表進行操作的權限
grant create on testdb.* to developer@'192.168.0.%';
grant alter on testdb.* to developer@'192.168.0.%';
grant drop on testdb.* to developer@'192.168.0.%';
用以上命令授權的用戶不能給其它用戶授權,如果想讓該用戶可以授權,用以下命令, 帶上with grant option
grant alter on school.* to 'lisalian'@'127.0.0.1' with grant option ;
這是lisalian 登錄mysql shell后可以給lidognwei授權alter權限
1.如果帶了 with grant option
那么用戶testuser1可以將select ,update權限傳遞給其他用戶( 如testuser2)
grant select,update on bd_corp to testuser2
2.如果沒帶with grant option
那么用戶testuser1不能給testuser2授權
with grant option 簡單的說就是將權限傳遞給第三方
查看用戶權限
show grants for 'username'@'host'
三. 撤銷用戶權限
命令:
REVOKE privilege ON databasename.tablename FROM 'username'@'host';
說明:
privilege, databasename, tablename:同授權部分
例子:
REVOKE SELECT ON *.* FROM 'pig'@'%';
四.設置與更改用戶密碼
命令:
SET PASSWORD FOR 'username'@'host' = PASSWORD('newpassword');
如果是當前登陸用戶用:
SET PASSWORD = PASSWORD("newpassword");
例子:
SET PASSWORD FOR 'pig'@'%' = PASSWORD("123456");
五.刪除用戶
命令:
DROP USER 'username'@'host';