MySQL基础的安全设置包括哪些?

如题所述

    MySQL软件所提供的权限(mysql.user、mysql.db、mysql.host)
    (1) 系统表mysql.user
    user权限表中字段分为四类: 用户字段、权限字段、安全字段和资源控制字段。

    用户字段

    用户字段.png

    权限字段

    权限字段.png

    安全字段

    安全字段.png

    # 查看是否支持ssl标准show variables like 'have_openssl';123

    资源控制字段

    资源控制.png


    系统表mysql.user中的所有资源字段的默认值为0,表示没有任何限制。
    (2) 系统表mysql.db和mysql.host
    在系统数据库mysql中,权限表除了表user外,还有表db和表host,这两张表都存储了某个用户对数据库的权限。

    用户字段
    mysql.db表

    mysql.db表.png

    mysql.host表

    mysql.host表.png

    权限字段

    权限字段.png


    (3)其他权限表
    在系统数据库mysql中,除了上述权限表外,还有表tables_priv和columns_priv,其中标tables_priv用来实现单个表的权限设置,表columns_priv用来实现单个字段列的权限设置。

    系统表mysql.tables_priv表结构

    mysql.tables_priv表结构.png

    mysql.tables_priv表结构.png

    系统表mysql.columns_priv的表结构

    columns_priv的表结构png

    用户机制
    (1) 登录和退出MySQL软件的完整命令

    # 登录mysql -h 127.0.0.1 -u root -p# 退出(\q)exit|quit12345

    (2) 创建普通用户账户

    执行CREATE USER语句来创建用户账户

    create user 'mazaiting'@'localhost' identified by '123456';12

    执行INSERT语句来创建用户

    insert into user(host,user,password,ssl_cipher,x509_issuer,x509_subject)values('localhost', 'linghaoyu', password('linghaoyu'),'','','');# 使新建用户生效flush privileges;12345

    执行GRANT语句来创建用户

    grant select on company.t_deptto 'wangxingqin'@'localhost' identified by 'wangxingqin';123

    (3) 利用超级权限用户root修改用户账户密码

    修改超级权限用户账户密码

    # 通过mysqladmin命令修改root用户密码mysqladmin -u root -p password "123456"# 通过SET命令修改密码set password=password("123456");# 更新系统表mysql.user数据记录修改root用户密码update user set password=password("123456")where user="root" and host="localhost";12345678

    (4) 利用拥有超级权限用户root修改普通用户账户密码

    # 创建用户grant select,create,drop on *.*to 'mazaiting'@'localhost' identified by 'mazaiting'with grant option;# 通过grant命令修改用户密码grant select,create,drop on *.*to 'mazaiting'@'localhost' identified by '123456';# 通过set命令修改用户密码set password for 'mazaiting'@'localhost'=password("123456");# 更新系统表mysql.user数据记录修改用户密码update user set password=password("mazaiting")where user='mazaiting' and host='localhost';# 登录当前用户,并使用set命令修改密码set password=password("123456");123456789101112131415

    (5) 删除普通用户账户

    通过DROP USER语句删除普通用户

    drop user 'mazaiting'@'localhost';12

    删除系统表mysql.user数据记录实现删除用户账号

    # 选择mysql数据库use mysql;# 删除用户delete from user where user='mazaiting' and host='localhost';12345

    权限管理
    (1) 对用户进行授权

    # 创建用户grant select,create,drop on *.*to 'mazaiting'@'localhost' identified by 'mazaiting'with grant option;# 查询表数据记录select host,user,password,select_priv,update_priv,grant_priv,drop_privfrom mysql.userwhere user='mazaiting' \G12345678910

    (2) 查看用户所拥有权限

    show grants for 'mazaiting'@'localhost' \G12

    (3) 收回用户所拥有权限

    # 回收用户的查询权限revoke select on *.* from 'mazaiting'@'localhost';# 回收用户的全部权限revoke all privileges, grant optionfrom 'mazaiting'@'localhost
温馨提示:答案为网友推荐,仅供参考
第1个回答  2020-08-28

1)用户和权限设置,限制一些用户的增改查删权限,比如普通人员不能删除数据,管理员才可以

2)ip白名单设置,只有指定ip地址才能连接此数据库

3)自动备份设置,防止意外情况丢失数据

更多关于mysql的资料请参考树懒学堂:网页链接

相似回答