想要my衡痕贤伎sql安全,就要了解mysql的一些基本安全策略。如设置mysql的root用户密码,禁用所有不使用的系统服务,为操作系统和所安散艉九慊装的软件打补丁,关闭端口,审计服务器的用户账户。本文重点介绍权限管理
工具/原料
mysql数据库 navicat工具
用户权限管理
1、创建用户 creat user用于创建mysql的账户,要使用这个语句就必须拥有mysq盟敢势袂l数据库的全局create user权限,例如创建一个用户hmm密码为pwdtest,如图
2、对原有的mysql账户进行重命名,利用的命令为rename user,其应用方法如图:
3、删除用户名命令 drop user,例如存在一个或多个用户被闲置,就要考虑将其删除。用法如图
4、利用grant对一个管理员进行赋权限,例如给一个用户名为hmm ,密码为123456的用户所有数据库的权限,并允许他向其他人授予这些权限。用法如图
5、创建一个没有任何权限的常规用户,并为其添加适当的权限,用法如图
6、当我们认为为hmm这个用户赋的权限过高,我们可以通过revoke命令来进行权限的一些减少用法如图