MySQL 基础---数据库安全性机制

本文涉及的产品
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
云数据库 RDS MySQL Serverless,价值2615元额度,1个月
简介: MySQL软件所提供的权限(mysql.user、mysql.db、mysql.host)(1) 系统表mysql.useruser权限表中字段分为四类: 用户字段、权限字段、安全字段和资源控制字段。
  1. MySQL软件所提供的权限(mysql.user、mysql.db、mysql.host)
    (1) 系统表mysql.user
    user权限表中字段分为四类: 用户字段、权限字段、安全字段和资源控制字段。
  • 用户字段
img_baf2e8ee23b24b5ac0607fe3edf78f58.png
用户字段.png
  • 权限字段
img_19b592caf48bbb694f2efb3c24f218f1.png
权限字段.png
  • 安全字段
img_ceffb845acfcc165fe0979a6faf53988.png
安全字段.png
 # 查看是否支持ssl标准
 show variables like 'have_openssl';
  • 资源控制字段
img_f5196794df47d7ee3c87e6b6b3c5344c.png
资源控制.png

系统表mysql.user中的所有资源字段的默认值为0,表示没有任何限制。
(2) 系统表mysql.db和mysql.host
在系统数据库mysql中,权限表除了表user外,还有表db和表host,这两张表都存储了某个用户对数据库的权限。

  • 用户字段
    mysql.db表
img_6982037133c5213bbd10880880d331f0.png
mysql.db表.png

mysql.host表

img_994312219d16b4e940ba5fea9e8d9c3c.png
mysql.host表.png
  • 权限字段
img_566443e886a2674c5948c3a54d28d0d5.png
权限字段.png

(3)其他权限表
在系统数据库mysql中,除了上述权限表外,还有表tables_priv和columns_priv,其中标tables_priv用来实现单个表的权限设置,表columns_priv用来实现单个字段列的权限设置。

  • 系统表mysql.tables_priv表结构


    img_f625f08824f4bd14fc38b7479905d87e.png
    mysql.tables_priv表结构.png

    img_1a9657e60f60f1696f562bc3af6f0c73.png
    mysql.tables_priv表结构.png
  • 系统表mysql.columns_priv的表结构

img_7720f63ec6d6b6c94c484a64c6502629.png
columns_priv的表结构png
  1. 用户机制
    (1) 登录和退出MySQL软件的完整命令
# 登录
mysql -h 127.0.0.1 -u root -p
# 退出(\q)
exit|quit

(2) 创建普通用户账户

  • 执行CREATE USER语句来创建用户账户
 create user 'mazaiting'@'localhost' identified by '123456';
  • 执行INSERT语句来创建用户
insert into user(host,user,password,ssl_cipher,x509_issuer,x509_subject)
    values('localhost', 'linghaoyu', password('linghaoyu'),'','','');
# 使新建用户生效
flush privileges;
  • 执行GRANT语句来创建用户
 grant select on company.t_dept
          to 'wangxingqin'@'localhost' identified by 'wangxingqin';

(3) 利用超级权限用户root修改用户账户密码

  • 修改超级权限用户账户密码
# 通过mysqladmin命令修改root用户密码
mysqladmin -u root -p password "123456"
# 通过SET命令修改密码
set password=password("123456");
# 更新系统表mysql.user数据记录修改root用户密码
update user set password=password("123456")
         where user="root" and host="localhost";

(4) 利用拥有超级权限用户root修改普通用户账户密码

# 创建用户
 grant select,create,drop on *.*
          to 'mazaiting'@'localhost' identified by 'mazaiting'
          with grant option;
# 通过grant命令修改用户密码
 grant select,create,drop on *.*
          to 'mazaiting'@'localhost' identified by '123456';
# 通过set命令修改用户密码
set password for 'mazaiting'@'localhost'=password("123456");
# 更新系统表mysql.user数据记录修改用户密码
update user set password=password("mazaiting")
         where user='mazaiting' and host='localhost';
# 登录当前用户,并使用set命令修改密码
set password=password("123456");

(5) 删除普通用户账户

  • 通过DROP USER语句删除普通用户
 drop user 'mazaiting'@'localhost';
  • 删除系统表mysql.user数据记录实现删除用户账号
# 选择mysql数据库
 use mysql;
# 删除用户
 delete from user where user='mazaiting' and host='localhost';
  1. 权限管理
    (1) 对用户进行授权
# 创建用户
grant select,create,drop on *.*
          to 'mazaiting'@'localhost' identified by 'mazaiting'
          with grant option;
# 查询表数据记录
 select host,user,password,select_priv,update_priv,grant_priv,drop_priv
          from mysql.user
          where user='mazaiting' \G

(2) 查看用户所拥有权限

 show grants for 'mazaiting'@'localhost' \G

(3) 收回用户所拥有权限

# 回收用户的查询权限
revoke select on *.* from 'mazaiting'@'localhost';
# 回收用户的全部权限
 revoke all privileges, grant option
          from 'mazaiting'@'localhost';
相关实践学习
基于CentOS快速搭建LAMP环境
本教程介绍如何搭建LAMP环境,其中LAMP分别代表Linux、Apache、MySQL和PHP。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
1天前
|
关系型数据库 MySQL 数据库
docker MySQL删除数据库时的错误(errno: 39)
docker MySQL删除数据库时的错误(errno: 39)
|
1天前
|
关系型数据库 MySQL 数据库连接
用Navicat备份Mysql演示系统数据库的时候出:Too Many Connections
用Navicat备份Mysql演示系统数据库的时候出:Too Many Connections
|
2天前
|
存储 运维 负载均衡
关系型数据库引入故障转移机制
关系型数据库引入故障转移机制
16 8
|
2天前
|
存储 Oracle 关系型数据库
oracle 数据库 迁移 mysql数据库
将 Oracle 数据库迁移到 MySQL 是一项复杂的任务,因为这两种数据库管理系统具有不同的架构、语法和功能。
15 0
|
4天前
|
存储 关系型数据库 MySQL
MySQL数据库锁定机制
MySQL数据库锁定机制
10 0
|
7天前
|
存储 关系型数据库 MySQL
MySQL的锁机制
MySQL的锁机制主要用于管理并发事务对数据的一致性和完整性的访问控制
23 4
|
10天前
|
关系型数据库 MySQL Linux
【MySQL-10】数据库函数-案例演示【字符串/数值/日期/流程控制函数】(代码演示&可cv代码)
【MySQL-10】数据库函数-案例演示【字符串/数值/日期/流程控制函数】(代码演示&可cv代码)
【MySQL-10】数据库函数-案例演示【字符串/数值/日期/流程控制函数】(代码演示&可cv代码)
|
10天前
|
SQL 关系型数据库 MySQL
【MySQL-5】DDL的数据库操作:查询&创建&删除&使用(可cv代码+演示图)
【MySQL-5】DDL的数据库操作:查询&创建&删除&使用(可cv代码+演示图)
|
10天前
|
SQL 关系型数据库 MySQL
【MySQL-1】理解关系型数据库&数据的数据模型
【MySQL-1】理解关系型数据库&数据的数据模型
|
11天前
|
关系型数据库 MySQL 数据库
Docker数据库Mysql
Docker数据库Mysql