设为首页 友情链接
在线留言 发表文章
加入收藏 广告联系

刺猬首页

| 专案技术 | 网络技术 | 图形图象 | 网络编程 | 网页设计 | 操作系统 | 服务器 | 技术白皮书 | 在线实验室 | 刺猬论坛 |
小说专版  | 数据库 | 设计赏析 | 存储频道 | 网络安全 | 私服架设 |  Solaris | 网站评估 | PC维护技巧 | 下载中心 | 博 客 |
专   题: | Linux | java | cisco | 防病毒 | 刀片 | SOA | iscsi | ASP.NET | SQL | Oracle |
您现在的位置: 刺猬宫 >> 数据库应用 >> MY SQL >> 教程正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
推荐:手把手让你的MySQ…
推荐:经典版本 常用MyS…
推荐:MySQL 4.1 数据如…
强烈推荐,MySQL服务维护…
强烈推荐,MySQL服务维护…
强烈推荐:MySQL 4.1字符…
推荐:数据建模师谈建模…
强烈推荐,MySQL服务维护…
  推荐:详细讲解MySQL数据库的安全配置 (1)           
推荐:详细讲解MySQL数据库的安全配置 (1)
 

user表是5个授权表中最重要的一个,列出可以连接服务器的用户及其加密口令,并且它指定他们有哪种全局(超级用户)权限。在user表启用的任何权限均是全局权限,并适用于所有数据库。所以我们不能给任何用户访问mysql.user表的权限!















权限说明:

+-----------+-------------+-------------------+ 
| 权限指定符| 列名 |权限操作 | 
+-----------+-------------+-------------------------------+ 
| Select | Select_priv | 允许对表的访问,
 不对数据表进行访问的select语句不受影响,比如select 1+1| 
+-----------+-------------+-------------------------------+ 
| Insert | Insert_priv | 允许对表用insert语句进行写入操作。 | 
+-----------+-------------+-------------------------------+ 
| Update | Update_priv | 允许用update语句修改表中现有记录。 | 
+-----------+-------------+-------------------------------+ 
| Delete | Delete_priv | 允许用delete语句删除表中现有记录。 | 
+-----------+-------------+-------------------------------+ 
| Create | Create_priv | 允许建立新的数据库和表。 | 
+-----------+-------------+-------------------------------+ 
| Drop | Drop_priv | 允许删除现有的数据库和表。 | 
+-----------+-------------+-------------------------------+ 
| Index | Index_priv | 允许创建、修改或删除索引。 | 
+-----------+-------------+-------------------------------+ 
| Alter | Alter_priv | 允许用alter语句修改表结构。 | 
+-----------+-------------+-------------------------------+ 
| Grant | Grant_priv | 允许将自己拥有的权限授予其它用户,包括grant。 | 
+-----------+-------------+-------------------------------+ 
| Reload | Reload | 允许重载授权表,刷新服务器等命令。 | 
+-----------+-------------+-------------------------------+ 
| Shutdown | Shudown_priv| 允许用mysqladmin 
         shutdown命令关闭MySQL服务器。该权限比较危险, | 
| | | 不应该随便授予。 | 
+-----------+-------------+-------------------------------+ 
| Process | Process_priv| 允许查看和终止
      MySQL服务器正在运行的线程(进程)以及正在执行的查询语句 | 
| | | ,包括执行修改密码的查询语句。该权限比较危险,不应该随便授予。 | 
+-----------+-------------+-------------------------------+ 
| File | File_priv | 允许从服务器上读全局可读文件和写文件。
           该权限比较危险,不应该随便授予。| 
+-----------+-------------+-------------------------------+ 

mysql> desc db; 
+-----------------+-----------------+------+-----+---------+-------+ 
| Field | Type | Null | Key | Default | Extra | 
+-----------------+-----------------+------+-----+---------+-------+ 
| Host | char(60) binary | | PRI | | | 
| Db | char(64) binary | | PRI | | | 
| User | char(16) binary | | PRI | | | 
| Select_priv | enum('N','Y') | | | N | | 
| Insert_priv | enum('N','Y') | | | N | | 
| Update_priv | enum('N','Y') | | | N | | 
| Delete_priv | enum('N','Y') | | | N | | 
| Create_priv | enum('N','Y') | | | N | | 
| Drop_priv | enum('N','Y') | | | N | | 
| Grant_priv | enum('N','Y') | | | N | | 
| References_priv | enum('N','Y') | | | N | | 
| Index_priv | enum('N','Y') | | | N | | 
| Alter_priv | enum('N','Y') | | | N | | 
+-----------------+-----------------+------+-----+---------+-------+ 
13 rows in set (0.01 sec) 

db表列出数据库,而用户有权限访问它们。在这里指定的权限适用于一个数据库中的所有表。 

mysql> desc host; 
+-----------------+-----------------+------+-----+---------+-------+ 
| Field | Type | Null | Key | Default | Extra | 
+-----------------+-----------------+------+-----+---------+-------+ 
| Host | char(60) binary | | PRI | | | 
| Db | char(64) binary | | PRI | | | 
| Select_priv | enum('N','Y') | | | N | | 
| Insert_priv | enum('N','Y') | | | N | | 
| Update_priv | enum('N','Y') | | | N | | 
| Delete_priv | enum('N','Y') | | | N | | 
| Create_priv | enum('N','Y') | | | N | | 
| Drop_priv | enum('N','Y') | | | N | | 
| Grant_priv | enum('N','Y') | | | N | | 
| References_priv | enum('N','Y') | | | N | | 
| Index_priv | enum('N','Y') | | | N | | 
| Alter_priv | enum('N','Y') | | | N | | 
+-----------------+-----------------+------+-----+---------+-------+ 
12 rows in set (0.01 sec)

host表与db表结合使用在一个较好层次上控制特定主机对数据库的访问权限,这可能比单独使用db好些。这个表不受GRANT和REVOKE语句的影响,所以,你可能发觉你根本不是用它。

mysql> desc tables_priv; 
+-------------+-----------------------------+----+ 
| Field | Type | Null | Key | Default | Extra | 
+-------------+-----------------------------+----+ 
| Host | char(60) binary | | PRI | | | 
| Db | char(64) binary | | PRI | | | 
| User | char(16) binary | | PRI | | | 
| Table_name | char(60) binary | | PRI | | | 
| Grantor | char(77) | | MUL | | | 
| Timestamp | timestamp(14) | YES | | NULL | | 
| Table_priv | set('Select','Insert', | | | | | 
| | 'Update','Delete','Create', | | | | | 
| | 'Drop','Grant','References',| | | | | 
| | 'Index','Alter') | | | | | 
| Column_priv | set('Select','Insert', | | | | | 
| | 'Update','References') | | | | | 
+-------------+-----------------------------+----+ 
8 rows in set (0.01 sec)

tables_priv表指定表级权限。在这里指定的一个权限适用于一个表的所有列。

mysql> desc columns_priv; 
+-------------+------------------------+------+---+ 
| Field | Type | Null | Key | Default | Extra | 
+-------------+------------------------+------+---+ 
| Host | char(60) binary | | PRI | | | 
| Db | char(64) binary | | PRI | | | 
| User | char(16) binary | | PRI | | | 
| Table_name | char(64) binary | | PRI | | | 
| Column_name | char(64) binary | | PRI | | | 
| Timestamp | timestamp(14) | YES | | NULL | | 
| Column_priv | set('Select','Insert', | | | | | 
| | 'Update','References') | | | | | 
+-------------+------------------------+------+---+ 
7 rows in set (0.00 sec)

columns_priv表指定列级权限。在这里指定的权限适用于一个表的特定列。

2)MySQL授权表运行机制:

MySQL的访问控制分两个步骤:

a)服务器检查是否允许该用户连接。

b)如果该用户有权连接,那么服务器还会检查它的每一个请求是否有足够的权限。比如:用户检索数据库中的一个表需要有这个数据库的select权限,用户删除数据库中的一个表需要有这个数据库的drop权限。

授权表的user, db, host表使用这两个步骤,tables_priv和columns_priv表只使用第二步(检查请求)。每个授权表包含决定一个权限何时运用的范围列和决定授予哪种权限的权限列。

范围列指定表中的权限何时运用。每个授权表条目包含User和Host列来指定权限何时运用于一个给定用户从给定主机的连接。其他表包含附加的范围列,如db表包含一个Db列指出权限运用于哪个数据库。类似地,tables_priv和columns_priv表包含范围字段,缩小范围到一个数据库中的特定表或一个表的特定列。

下面是user表的Host字段和User字段组合的一些例子:

+-----------------------------+--------+--------------+ 
| Host值 | User值 | 匹配的连接 | 
+-----------------------------+--------+--------------+ 
| 'x.y.z' | 'test' | test用户只能从x.y.z连接数据库 | 
+-----------------------------+--------+--------------+ 
| 'x.y.z' | '' | 任何用户可以从x.y.z连接数据库 | 
+-----------------------------+--------+--------------+ 
| '%' | 'test' | test用户可以从任意主机连接数据库 | 
+-----------------------------+--------+--------------+ 
| '' | '' | 任何用户可以从任意主机连接数据库 | 
+-----------------------------+--------+--------------+ 
| '%.y.z' | 'test' | test用户可以从y.z域的任意主机连接数据库 | 
+-----------------------------+--------+--------------+ 
| 'x.y.% ' | 'test' | test用户可以从x.y.net, 
  x.y.com, x.y.edu等主机连接数据库| 
+-----------------------------+--------+--------------+ 
| '192.168.1.1' | 'test' | test用户可以从IP地址为
  192.168.1.1的主机连接数据库 | 
+-----------------------------+--------+--------------+ 
| '192.168.1.% ' | 'test' | test用户可以从C类子网
  192.168.1中的任意主机连接数据库 | 
+-----------------------------+--------+--------------+ 
| '192.168.1.0/255.255.255.0' | 'test' | 同上 | 
+-----------------------------+--------+--------------+

SQL的字符串通配符%表示匹配任意字符,可以是0个字符,通配符_表示匹配一个字符。

权限列指出在范围列中指定的用户拥有何种权限。该表使用GRANT语句的权限名称。对于绝大多数在user、db和host表中的权限列的名称与GRANT语句中有明显的联系。如Select_priv对应于SELECT权限。

3)授权表使用举例:

grant用于给增加用户和创建权限,revoke用于删除用户权限。

下面是一些用grant增加用户和创建权限的例子:

mysql> grant all privileges on *.* to 
test@localhost identified by 'test' with grant option;

这句增加一个本地具有所有权限的test用户(超级用户),密码是test。ON子句中的*.*意味着"所有数据库、所有表"。with grant option表示它具有grant权限。

mysql> grant select,insert,update,delete,create,drop 
privileges on test.* to test1@'192.168.1.0/255.255.255.0' identified by 'test';

这句是增加了一个test1用户,口令是test,但是它只能从C类子网192.168.1连接,对test库有select,insert,update,delete,create,drop操作权限。

用grant语句创建权限是不需要再手工刷新授权表的,因为它已经自动刷新了。

给用户创建权限还可以通过直接修改授权表:

mysql> insert into user values("localhost","test",password("test"),"Y","Y","Y","Y","Y","Y",
"Y","Y","Y","Y","Y","Y","Y","Y"); 
mysql> flush privileges;

这两句和上面第一句grant的效果是一样的,也是增加了一个本地的test超级用户。我们看到用grant方便多了,而且还不需flush privileges:

mysql> insert into user (host,user,password) values
("192.168.1.0/255.255.255.0","test1",PASSWORD("test")); 
mysql> insert into db values("192.168.1.0/255.255.255.0",
"test","test1","Y","Y","Y","Y","Y","Y","N","N","N","N") 
mys

上一页  [1] [2] [3] 下一页

频道声明:本频道的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出出处和原始作者 文章版权归本频道与文章作者所有.对于被频道转载文章的个人和网站,我们表示深深的谢意。

原始作者:佚名 录入时间:2007-5-23 22:13:28
信息来源:不详 投稿信箱:itqoo@126.com
教程录入:itqoo    责任编辑:itqoo 
  • 上一个教程:

  • 下一个教程:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    - 关于我们 - 合作伙伴 - 友情链接 - 广告刊登 - 投稿热线 - 在线留言版权声明联系方式 -
    IT公社版权所有 粤ICP备05127012号
    Copyrigh@2005-2006 itqoo.com.Inc All Rights Reserved  推荐分辨率 1024*768
    联系站长:E-Mail:itqoo@126.com     MSN:urchincc@hotmail.com    QQ:点击这里给我发消息
    特别感谢:亿太网络提供空间支持