0

0

mysql权限怎么分配_mysql权限配置方案

P粉602998670

P粉602998670

发布时间:2026-02-21 08:25:45

|

762人浏览过

|

来源于php中文网

原创

创建用户需指定用户名和主机名,如'prodapp'@'10.209.112.%',禁止使用'%';授予权限时遵循最小必要原则,如grant select on reportdb.* to 'rpt_user'@'%';执行后必须flush privileges;并用show grants验证。

mysql权限怎么分配_mysql权限配置方案

怎么创建用户并限定连接来源

MySQL 用户名和主机名共同构成唯一身份,比如 'appuser'@'192.168.1.%''appuser'@'localhost' 是两个完全独立的账号。不写主机名或写成 '%' 虽然方便,但会允许任意 IP 连接,线上环境必须避免。

  • 开发测试可用:CREATE USER 'devuser'@'%' IDENTIFIED BY 'StrongPass!2026';
  • 生产环境推荐按网段限制:CREATE USER 'prodapp'@'10.209.112.%' IDENTIFIED BY 'Zx9#kL2$mQv';
  • 本地调试优先用 'localhost'(注意不是 127.0.0.1,二者在 Unix socket 认证下行为不同)
  • 执行后务必 FLUSH PRIVILEGES;,否则权限表不会重载,新用户连不上

授什么权限?按最小必要原则配

ALL PRIVILEGES 是最常见也最危险的操作,尤其当用户能连上 mysql 系统库时,可能直接改掉其他用户的密码或删掉权限表。真实业务中 95% 的场景只需要数据库级操作权限。

  • 只读报表账号:GRANT SELECT ON reportdb.* TO 'rpt_user'@'%';
  • 应用写入账号:GRANT SELECT, INSERT, UPDATE, DELETE ON appdb.* TO 'app_rw'@'10.209.112.%';
  • 需要建表/改结构?补上 CREATE, ALTER, DROP,但别给 CREATE USERSUPER
  • 若需跨库 JOIN,权限得分别授予涉及的每个库,MySQL 不支持“跨库通配”

为什么 SHOW GRANTS 看不到刚授的权?

常见现象:执行了 GRANT,再 SHOW GRANTS FOR 'user'@'host'; 却显示空或旧权限——大概率是忘了 FLUSH PRIVILEGES;,或者用了错误的 host 匹配形式。

新秀B2C商城系统
新秀B2C商城系统

新秀B2C商城系统是一款简洁易用PHP商城系统。可免费下载使用,可用于商业用途,没有时效限制,除版权标识外,所有代码都允许修改。后台功能简介:1、商城设置:基本信息,配送方式,配送范围,支付方式,财务管理;2、商品管理:商品列表,添加商品,商品分类,商品品牌,商品属性;3、订单管理:订单列表,缺货登记;4、用户互动:用户管理,留言管理,评论管理,网站公告,在线客服,用户协议;5、文章管理:文章列表

下载
  • SHOW GRANTS 查的是内存中已加载的权限缓存,不是实时查 mysql.user
  • 确认用户是否真被创建:SELECT User, Host FROM mysql.user WHERE User = 'test';
  • 检查 host 是否精确匹配,'test'@'localhost''test'@'127.0.0.1',哪怕你用 mysql -utest -p 从本机连,实际认证 host 可能是后者
  • 权限生效前,用新账号登录测试比看命令输出更可靠

如何安全地批量管理权限(比如换环境、加白名单)

手动敲 GRANT 容易出错,尤其当要同步多个库、多个用户、多个 IP 段时。建议把权限逻辑封装成可复用的 SQL 模板,而不是靠记忆拼写。

  • 用变量生成动态语句(在 MySQL 8.0+ 支持 PREPARE):SET @sql = CONCAT('GRANT SELECT ON ', @dbname, '.* TO ''', @user, '''@''', @host, '''');
  • IP 白名单建议统一用 CIDR 格式,如 '192.168.5.0/24',避免漏掉某台跳板机
  • 密码必须走随机生成(至少 12 位含大小写+数字+符号),禁止明文硬编码在脚本里
  • 所有权限变更操作,建议先在测试库跑通,再用相同 SQL 应用于生产,中间不要人工修改

权限配置真正难的不是语法,而是厘清“谁在什么网络环境下访问什么数据、做哪些操作”。很多线上事故都源于一个 @'%' 或一次忘记 FLUSH PRIVILEGES。越早把权限策略固化成脚本或配置模板,后期维护成本越低。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

1006

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

334

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

378

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

1782

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

376

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

1332

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

585

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

436

2024.04.29

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

796

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.3万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 835人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号