一. 創建用戶
CREATE USER 'username'@'host' IDENTIFIED BY 'password';
說明:
username
: 你將創建的用戶名
host
: 指定該用戶在哪個主機上可以登陸,如果是本地用戶可用localhost,如果想讓該用戶可以從任意遠程主機登陸,可以使用通配符%
password
: 該用戶的登陸密碼,密碼可以為空,如果為空則該用戶可以不需要密碼登陸服務器
例子:
CREATE USER 'niuben'@'localhost' IDENTIFIED BY '123456';
CREATE USER 'niuben'@'192.168.1.101_' IDENDIFIED BY '123456';
CREATE USER 'niuben'@'%' IDENTIFIED BY '123456';
CREATE USER 'niuben'@'%' IDENTIFIED BY '';
CREATE USER 'niuben'@'%';
二. 授權
GRANT privileges ON databasename.tablename TO 'username'@'host'
說明:
privileges
:用戶的操作權限,如SELECT
,INSERT
,UPDATE
等,如果要授予所的權限則使用ALL
databasename
:數據庫名
tablename
:表名,如果要授予該用戶對所有數據庫和表的相應操作權限則可用表示,如.*
例子:
GRANT SELECT, INSERT ON test.user TO 'niuben'@'%';
GRANT ALL ON *.* TO 'niuben'@'%';
GRANT ALL ON admin_users.* TO 'niuben'@'%';
注意:
用以上命令授權的用戶不能給其它用戶授權,如果想讓該用戶可以授權,用以下命令:
GRANT privileges ON databasename.tablename TO 'username'@'host' WITH GRANT OPTION;
三. 查看用戶授權信息
show grants for 'root'@'localhost';
四.設置與更改用戶密碼
SET PASSWORD FOR 'username'@'host' = PASSWORD('newpassword');
如果是當前登陸用戶用:
SET PASSWORD = PASSWORD("newpassword");
五. 撤銷用戶權限
REVOKE privilege ON databasename.tablename FROM 'username'@'host';
說明:
privileges
:用戶的操作權限,如SELECT
,INSERT
,UPDATE
等,如果要授予所的權限則使用ALL
databasename
:數據庫名
tablename
:表名,如果要授予該用戶對所有數據庫和表的相應操作權限則可用表示,如.*
例子:
REVOKE SELECT ON *.* FROM 'niuben'@'%';
假如你在給用戶’niuben’@’%‘授權的時候是這樣的(或類似的):GRANT SELECT ON test.user TO ‘niuben’@’%’,則在使用REVOKE SELECT ON . FROM ‘niuben’@’%’;命令並不能撤銷該用戶對test數據庫中user表的SELECT 操作。相反,如果授權使用的是GRANT SELECT ON . TO ‘niuben’@’%’;則REVOKE SELECT ON test.user FROM ‘niuben’@’%’;命令也不能撤銷該用戶對test數據庫中user表的Select權限。
具體信息可以用命令SHOW GRANTS FOR ‘niuben’@’%’; 查看。
六.刪除用戶
DROP USER 'username'@'host';