数据基础及应用 10_第1页
数据基础及应用 10_第2页
数据基础及应用 10_第3页
数据基础及应用 10_第4页
数据基础及应用 10_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第9章数据库安全管理账号管理9.2权限管理CONTENTS目录

9.19.1账号管理9.1.1创建账号MySQL用户分根用户(root,超级管理员)和普通用户CREATEUSER用于创建MySQL账号,需拥有全局CREATEUSER权限格式:CREATEUSER用户名[IDENTIFIEDBY'口令'];示例:CREATEUSERuser01IDENTIFIEDBY'p123456';--带密码创建注意:CREATEUSER创建的用户默认没有任何权限9.1.2删除账号/9.1.3修改账号删除账号:DROPUSER用户名;将从权限表删除用户所有信息示例:DROPUSERuser01;--删除用户user01修改账号:RENAMEUSER旧名TO新名;示例:RENAMEUSERuser01TOuser02;注意:旧账户不存在或新账户已存在时会出错9.1.4更改用户的口令创建后可随时修改口令:SETPASSWORDFOR用户名='新口令'示例:SETPASSWORDFORuser01='p123456';修改当前登录用户口令:SETPASSWORD='p123456';口令加密存储,保证安全性用户若丢失密码,需管理员使用SETPASSWORD重置9.2权限管理9.2权限管理概述权限管理安全原则:使用GRANT和REVOKE命令管理访问权限(1)最小权限原则:只授予能满足需要的最小权限(2)限定主机原则:限制用户登录主机(指定IP地址或IP段)(3)密码复杂度原则:设置满足复杂度要求的密码(4)定期清理原则:及时回收权限或删除不需要的用户9.2.1权限的层级(1)全局层级:适用于所有数据库,存储在mysql.user表(2)数据库层级:适用于指定数据库的所有对象,存于mysql.db和mysql.host(3)表层级:适用于指定表的所有列,存储在mysql.tables_priv表(4)列层级:适用于指定表的单一列,存储在mysql.columns_priv表(5)子程序层级:适用于存储过程和函数,可授予全局或数据库层级权限变更后需执行FLUSHPRIVILEGES重载授权表使之生效9.2.2权限管理——GRANT与REVOKE例9-1授予student库所有表SELECT权限:GRANTSELECTONstudent.*TOuser01;例9-2查询user01用户的权限:SHOWGRANTSFORuser01;例9-3撤消SELECT权限:REVOKESELECTONstudent.*FROMuser01;例9-4一次性授予多个权限:GRANTSELECT,INSERT,UPDATEONstudent.*TOuser01;9.2.2权限管理(续)例9-5所有权限+授权权限+限定主机:GRANTALLPRIVILEGESON*.*TOuser01@'192.168.0.1'WITHGRANTOPTION;总结:CREATEUSER创建账号→GRANT授予权限→用户可操作数据库REVOKE撤消权限→DROPUSER删除账号→账号失效9.2.2权限管理(续)权限分5个层级:全局/数据库/表/列/子程序FLUSHPRIVILEGES使权限变更立即生效本章小结账号管理:CREATEUSER:创建用户账号,可指定密码;DROPUSER:删除用户账号;RENAMEUSER:修改用户账号名;SETPASSWORDFOR:更改用户口令。权限层级:权限分为五个层级——全局层级(影响整个MySQL服务器)、数据库层级(影响特定数据库中的所有对象)、表层级(影响特定表的所有列)、列层级(影响特定表的特定列)、子程序层级(影响存储过程和函数)。权限管理原则:最小权限原则(只授予所需最小权限)、限定主机原则(限制登录的IP地址)、密码复杂度原则(设置复杂密码)、定期清理原则(及时回收权限或删除不需要的用户)。权限操作:GRANT:授予用户权限

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论