先水一下开头吧!
·
一.配置远程连接:
主要配置在mysql数据库user表:
use mysql;
# 列出所有账号相关信息
select host, user, authentication_string, plugin from user;
这时可以看到有一个root的账号,如果我们要允许root远程连接可以执行:
# %表示允许所有host,当然可以指定
update user set host='%' where user='root';
# 刷新权限
flush privileges;
·
二. 创建用户
命令:
create user 'username'@'host' IDENTIFIED BY 'password';
说明:
username:你将创建的用户名
host:指定该用户在哪个主机上可以登陆,如果是本地用户可用localhost,如果想让该用户可以从任意远程主机登陆,可以使用通配符%
password:该用户的登陆密码,密码可以为空,如果为空则该用户可以不需要密码登陆服务器
例子:
create user 'wgc1'@'localhost' IDENTIFIED BY '123456';
create user 'wgc2'@'192.168.1.101_' IDENDIFIED BY '123456';
·
三. 删除用户
DROP USER 'username'@'host';
·
四. 授权
命令:
grant privileges on databasename.tablename to 'username'@'host'
说明:
privileges:用户的操作权限,如SELECT,INSERT,UPDATE等,如果要授予所的权限则使用ALL
databasename:数据库名
tablename:表名,如果要授予该用户对所有数据库和表的相应操作权限则可用*表示,如*.*
例子:
grant SELECT,INSERT on test.user to 'wgc'@'%';
# all代表全部权限
grant all ON *.* TO 'wgc'@'%';
grant all ON test.* to 'wgc'@'%';
注意: 用以上命令授权的用户不能给其它用户授权,如果想让该用户可以授权,用以下命令: with gran option表示该用户可给其它用户赋予权限,但不可能超过该用户已有的权限 比如a用户有select,insert权限,也可给其它用户赋权,但它不可能给其它用户赋delete权限,除了select,insert以外的都不能
grant privileges on databasename.tablename to 'username'@'host' with grant option;
·
五. 撤销用户权限
命令:
revoke privilege on databasename.tablename from 'username'@'host';
说明:
privileges:用户的操作权限,如SELECT,INSERT,UPDATE等,如果要授予所的权限则使用ALL
databasename:数据库名
tablename:表名,如果要授予该用户对所有数据库和表的相应操作权限则可用*表示,如*.*
例子:
revoke SELECT on *.* from 'wgc'@'%';