版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
单元10MySQL安全课程名称:MYSQL数据库应用课程类别:必修适用专业:计算机技术类相关专业总学时:64学时(其中理论31学时,实践33学时)总学分:4.0学分本章学时:4学时(其中理论2学时,实践2学时)学情分析:学生已完成单元九的学习,掌握了触发器的创建与管理,具备了较完整的MySQL数据库应用能力。此前学生一直使用root超级用户操作数据库,对“用户”和“权限”没有概念。在实际项目中,数据库不会把所有权限都交给root用户,而是为不同的应用和人员创建不同的用户并授予最小权限,同时需要定期备份数据库防止数据丢失。本单元是课程的最后一个单元,将学习MySQL用户管理、权限控制和数据库备份恢复。这些内容与学生未来从事数据库运维和开发工作直接相关,但涉及大量的命令操作,学生容易混淆,需要结合“最小权限”原则和实际备份场景进行讲解。材料清单《MYSQL数据库应用技术与实战(微课版)》教材。配套PPT。代码及SQL脚本。引导性提问。探究性问题。拓展性问题。教学目标与基本要求教学目标先掌握MySQL用户管理的基本操作,然后掌握用户权限的授予和撤回方法,最后掌握mysqldump备份和source恢复数据库的方法,树立数据安全意识。基本要求掌握添加用户的方法掌握修改用户密码和用户名的方法掌握删除用户的方法掌握授予权限和撤回权限的方法掌握使用mysqldump备份数据库的方法掌握使用source命令和Navicat恢复数据库的方法问题引导性提问引导性提问需要教师根据教材内容和学生实际水平,提出问题,启发引导学生思考解决问题,帮助学生理解掌握知识,提升专业实践能力。在项目开发中,为什么不能让所有程序都使用root账号连接数据库?MySQL用户账号由哪两部分组成?为什么会有这样的设计?数据库为什么会丢失数据?备份数据库有什么意义?探究性问题探究性问题需要教师深入钻研教材的基础上精心设计,在提问的角度或者在引导性提问的基础上,从重点、难点问题切入,进行插入式提问。或者是对引导式提问中尚未涉及但在课文中又是重要的问题加以设问。CREATEUSER和GRANT都能创建用户吗?它们创建的用户有什么区别?授予权限时,ON后面的对象范围有哪几种写法?数据库级和表级权限有什么区别?GRANT和REVOKE分别有哪些常用权限关键字?撤销权限后用户还能立即执行原来的操作吗?mysqldump备份和source恢复的原理是什么?备份文件中包含了哪些内容?拓展性问题拓展性问题需要教师深刻理解教材的意义、学生的学习动态后,根据学生学习层次,提出切实可行的关乎实际的可操作问题。亦可以提供拓展资料供学生研习探讨,完成拓展性问题。在实际项目中,如何遵循“最小权限原则”为用户分配权限?请结合教务系统设计权限方案。除了mysqldump,还有哪些数据库备份策略(如全量备份、增量备份、定期自动备份)?Navicat的备份与还原功能与mysqldump有什么区别?在实际运维中如何选择?主要知识点、重点与难点主要知识点用户管理概述(用户账户组成:用户名@主机名)添加用户(CREATEUSER)修改用户密码(ALTERUSER)修改用户名(RENAMEUSER)删除用户(DROPUSER)用户权限系统工作原理授予权限(GRANT)撤回权限(REVOKE)数据库备份与恢复(mysqldump/source)重点CREATEUSER添加用户ALTERUSER修改用户密码GRANT授予权限和REVOKE撤回权限mysqldump备份和source恢复数据库权限的查看与验证难点用户账户“用户名@主机名”的组成与含义权限对象范围(数据库级/表级)的写法GRANT和REVOKE权限关键字的正确使用mysqldump命令行备份参数的理解备份与恢复的完整操作流程教学过程设计第一次课(4课时:理论2学时+实践2学时)理论教学(2课时,80分钟)第1课时用户管理(40分钟)1.课堂导入(5分钟)提问:“同学们之前都是用root账号连接MySQL的。root是超级管理员,拥有所有权限。在真实项目中,如果多个开发人员都使用root账号操作同一个数据库,会出现什么问题?”引导学生思考:root权限过大、操作无法追溯、存在安全隐患。引出本课主题——用户管理,为不同的人员和应用创建不同的数据库用户。2.用户管理概述(5分钟)讲解MySQL用户账户的组成:MySQL的用户账户由“用户名@主机名”两部分组成,例如root@localhost表示只允许从本机登录的root用户。(1)用户名:登录时输入的用户名称。(2)主机名:允许该用户从哪个主机连接,localhost表示本机,%表示任意主机(远程)。(3)强调:同一个用户名在不同主机上被视为不同的用户账户,例如‘app’@‘localhost’和‘app’@‘%’是两个不同的用户。(4)用户信息存储在MySQL系统数据库mysql的user表中,可用SELECT*FROMmysql.user;查看已有用户。3.添加用户——CREATEUSER(8分钟)讲解添加用户的语法:CREATEUSER‘用户名’@‘主机名’IDENTIFIEDBY‘密码’;(1)示例:CREATEUSER‘teacher’@‘localhost’IDENTIFIEDBY‘123456’;创建仅允许本机登录的teacher用户。(2)示例:CREATEUSER‘app’@‘%’IDENTIFIEDBY‘app123’;创建允许从任意主机远程登录的app用户。(3)强调:CREATEUSER创建的用户默认没有任何权限,只能登录,不能访问任何数据库;主机名localhost与%的区别要重点理解。演示创建用户后使用该用户登录并尝试访问数据库,观察权限不足的报错。4.修改用户密码——ALTERUSER(7分钟)讲解修改用户密码的语法:ALTERUSER‘用户名’@‘主机名’IDENTIFIEDBY‘新密码’;(1)示例:ALTERUSER‘teacher’@‘localhost’IDENTIFIEDBY‘teacher123’;修改teacher用户的密码。(2)自己修改当前用户密码:ALTERUSERUSER()IDENTIFIEDBY‘新密码’;(3)强调:修改密码后,旧密码立即失效,需要重新登录;密码应设置足够复杂,避免弱口令。5.修改用户名与删除用户(10分钟)讲解修改用户名的语法:RENAMEUSER‘旧用户名’@‘旧主机名’TO‘新用户名’@‘新主机名’;(1)示例:RENAMEUSER‘teacher’@‘localhost’TO‘teacher01’@‘localhost’;将teacher用户改名为teacher01。(2)强调:修改用户名时主机名也要一并指定;改名后原用户无法再用旧名称登录。讲解删除用户的语法:DROPUSER‘用户名’@‘主机名’;(1)示例:DROPUSER‘teacher01’@‘localhost’;删除该用户账户。(2)强调:删除用户后,该用户的所有权限一并清除,无法恢复;生产环境中删除用户前需谨慎确认。6.课堂小结(5分钟)总结本课核心知识:MySQL用户账户由“用户名@主机名”组成,localhost限本机、%允许任意主机;CREATEUSER添加用户(默认无权限);ALTERUSER修改密码;RENAMEUSER修改用户名;DROPUSER删除用户。下节课学习用户权限管理和数据库备份恢复。第2课时权限管理与备份恢复(40分钟)1.复习导入(5分钟)回顾用户管理操作。提问:“CREATEUSER创建的用户默认没有任何权限,无法访问数据库。如何给用户授予访问某个数据库的权限?如果用户离职了,如何撤销其权限?另外,数据库误操作或服务器故障导致数据丢失怎么办?”引出本课主题——权限管理与备份恢复。2.用户权限系统工作原理(5分钟)讲解MySQL权限系统的工作原理:MySQL通过权限表来管理用户权限,权限信息存储在mysql数据库的user、db、tables_priv等权限表中。(1)认证阶段:用户登录时,MySQL根据user表中的用户名、主机名和密码验证身份。(2)授权阶段:登录成功后,MySQL根据user表(全局权限)、db表(数据库级权限)、tables_priv表(表级权限)逐级检查用户对具体对象的访问权限。(3)权限级别:全局权限(对整个服务器)、数据库权限(对某个数据库)、表权限(对某张表)、列权限(对某列)。权限范围越小,控制越精细。(4)强调:权限验证是逐层进行的,用户的实际权限是各级权限的综合;遵循最小权限原则,只授予完成任务所需的最少权限。3.授予权限——GRANT(10分钟)讲解授予权限的语法:GRANT权限列表ON对象TO‘用户名’@‘主机名’;(1)常用权限关键字:SELECT、INSERT、UPDATE、DELETE(数据操作权限)、CREATE、DROP、ALTER(结构操作权限)、ALLPRIVILEGES(所有权限)等。(2)对象范围写法:*.*表示所有数据库的所有对象;数据库名.*表示指定数据库的所有表;数据库名.表名表示指定表的权限。(3)示例:GRANTSELECT,INSERT,UPDATE,DELETEONedums.*TO‘app’@‘%’;授予app用户对edums数据库的增删改查权限。(4)示例:GRANTALLPRIVILEGESONedums.*TO‘teacher’@‘localhost’;授予teacher用户对edums数据库的所有权限。(5)查看用户权限:SHOWGRANTSFOR‘用户名’@‘主机名’;演示授予权限后,使用该用户登录并执行被授权的操作和未授权的操作,对比观察权限效果。4.撤回权限——REVOKE(8分钟)讲解撤回权限的语法:REVOKE权限列表ON对象FROM‘用户名’@‘主机名’;(1)示例:REVOKEDELETEONedums.*FROM‘app’@‘%’;撤回app用户对edums数据库的删除权限。(2)示例:REVOKEALLPRIVILEGESONedums.*FROM‘app’@‘%’;撤回app用户对edums数据库的全部权限。(3)强调:REVOKE只撤销权限,不删除用户;撤销权限后,用户再执行相关操作会报权限不足错误;使用SHOWGRANTS验证撤销结果。演示撤回权限后用户执行DELETE语句报错的效果。5.数据库备份与恢复(7分钟)讲解数据库备份与恢复的意义:数据库可能因为误操作、硬件故障、病毒攻击等原因丢失数据,定期备份是保障数据安全的最基本手段。(1)使用mysqldump备份数据库(命令行工具):mysqldump-u用户名-p数据库名>备份文件名.sql备份指定数据库;mysqldump-u用户名-p--all-databases>备份文件名.sql备份所有数据库。示例:mysqldump-uroot-pedums>edums_backup.sql;(2)使用source命令恢复数据库:先进入MySQL命令行并选择目标数据库,再执行source备份文件路径;示例:USEedums;sourceC:/backup/edums_backup.sql;(3)使用Navicat备份与还原:在Navicat中右键数据库选择“备份”或“转储SQL文件”实现图形化备份,通过“运行SQL文件”或“还原”功能恢复。强调:mysqldump在操作系统命令行中执行(不在MySQL命令行中),source在MySQL命令行中执行;备份文件是包含建表和数据的SQL脚本。6.课堂小结(5分钟)总结本课核心知识:权限系统通过mysql库的权限表逐级验证用户权限,权限级别包括全局、数据库、表、列四级;GRANT授予权限、REVOKE撤回权限,对象范围用*.*、库名.*、库名.表名表示;mysqldump在命令行备份数据库生成SQL文件,source在MySQL命令行恢复数据库,Navicat提供图形化备份还原。实践教学(2课时,80分钟)1.任务导入(5分钟)明确本节课的实践任务:完成任务书10.1~10.3,包括为教务系统创建本地用户和远程用户、为用户授予合适的权限并进行验证、使用mysqldump进行数据库完全备份、使用source命令恢复数据库、使用Navicat进行数据库备份与还原。本节课综合运用用户管理、权限控制和备份恢复知识。2.创建本地用户和远程用户(15分钟)演示创建本地用户:CREATEUSER‘teacher’@‘localhost’IDENTIFIEDBY‘teacher123’;该用户只能从本机登录,用于教务管理人员本地操作。演示创建远程用户:CREATEUSER‘app’@‘%’IDENTIFIEDBY‘app123’;该用户可以从任意主机远程登录,用于教务系统应用程序连接数据库。演示查看用户信息:SELECT*FROMmysql.user;观察用户名和主机名列。学生自主完成任务书10.1,创建本地用户和远程用户,巡回指导,重点关注:主机名localhost和%的区别、密码的设置规范。要求截图保存创建和查看结果。3.授予权限并进行验证(20分钟)演示为用户授予合适的权限:GRANTSELECT,INSERT,UPDATE,DELETEONedums.*TO‘app’@‘%’;为远程应用用户授予教务系统数据库的增删改查权限。GRANTALLPRIVILEGESONedums.*TO‘teacher’@‘localhost’;为本地教师用户授予全部权限。演示查看权限:SHOWGRANTSFOR‘app’@‘%’;SHOWGRANTSFOR‘teacher’@‘localhost’;演示权限验证:使用app用户登录,执行SELECT查询成功、执行CREATETABLE语句报权限不足,验证最小权限原则的效果。演示撤回权限:REVOKEDELETEONedums.*FROM‘app’@‘%’;再次使用app用户执行DELETE语句,观察权限不足的报错。学生自主完成任务书10.2,巡回指导,重点关注:GRANT对象范围的写法、权限验证的实际操作。要求截图保存授权、验证和撤权结果。4.使用mysqldump进行数据库完全备份(15分钟)在操作系统命令行(PowerShell或CMD)中演示备份:mysqldump-uroot-pedums>D:/backup/edums_backup.sql;输入root密码后完成备份。打开备份生成的edums_backup.sql文件,查看其中的建表语句和INSERT数据语句,理解备份文件的构成。强调:mysqldump是操作系统命令,在MySQL命令行之外执行;备份文件路径中的目录需要提前创建。学生自主完成任务书10.3的备份操作,巡回指导,重点关注:mysqldump命令的书写位置和参数。要求截图保存备份命令和生成的备份文件。5.使用source命令恢复数据库和使用Navicat备份还原(15分钟)演示模拟数据丢失场景:删除edums数据库中的某张表或清空数据,模拟数据丢失。演
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 含氟烷烃生产工规章模拟考核试卷含答案
- 高中数学 第一章 数列 1.3.2 等比数列的前n项教案 北师大版必修5
- 小学人教部编版22我们奇妙的世界教案设计
- 寒暑假教学设计中职基础课-基础模块2-高教版(2021)-(英语)-52
- 小学心理健康鲁画版五年级下册栀子花开话祝福教学设计
- 小学生绪论综合试题及答案
- 凝心聚力释放压力 教学设计-2025-2026学年高三冲刺阶段主题班会
- 自动化焊接教学设计中职专业课-焊工工艺基础-智能设备运行与维护-装备制造大类
- 移动业务测验题及答案解析
- 鲁教版九年级化学第一单元《步入化学殿堂》(同步教学设计)
- GB/T 31880-2026检验检测机构诚信基本要求
- 2026年注册会计师《财务管理》模拟试卷(含解析)
- 1.4 人口普查 课件(共25张) 北师大版数学四年级上册
- 2026广东汕尾市总工会招聘工会社会工作者及维权维稳专业队伍人员32人笔试模拟试题及答案详解
- 妊娠期妇女心肺复苏急救指南(2025版)中文版+围产期急救操作规范
- 中国骨科大手术静脉血栓栓塞症预防指南(2024年版)
- 电工竞赛考试题库及答案
- 乳腺癌非药物干预患者版指南
- TCAWS 0007―2026 安全管理标准化班组评定通 用要求
- 2026科特迪瓦能源行业的现状贸易分析及投资策略配置布局研究方案
- 古茗店员工作制度
评论
0/150
提交评论