Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • Windows 10
  • MySQL administracija: kako kreirati korisnika i definirati njegova prava. Kreirajte novog korisnika u MySQL i dodijelite dozvolu MySQL bazi podataka

MySQL administracija: kako kreirati korisnika i definirati njegova prava. Kreirajte novog korisnika u MySQL i dodijelite dozvolu MySQL bazi podataka

Od autora: Savjetovao bih vam da budete oprezni sa privilegijama. Jedan moj poznanik, koji ima administratorska prava u svom stanu, dao je svojoj ženi "privilegiju" da ograniči pristup frižideru. Zbog toga je već drugi mjesec na dijeti i jede samo povrće. Stoga, čak i prije nego što dodate korisnika u MySQL, dobro razmislite!

Oni kojima vjerujemo!

Ali ipak, na svijetu postoje ljudi kojima se može vjerovati. I naravno, ovo nije žena ili svekrva. Naučimo danas kako dodati račune u MySQL i dati im određene privilegije.

Ovo se može uraditi i kroz komandnu liniju i kroz programske školjke. Počnimo s jednostavnom opcijom. Koristimo phpMyAdmin za dodavanje novog korisnika. Ali prvo, hajde da napravimo malu digresiju u sistem naloga koji je implementiran u DBMS.

Najviši korisnik u hijerarhiji je korisnik sa root nalogom. U početku, ovaj račun dolazi s praznom lozinkom. Administrator (root) može dodati korisnika u MySQL, dati mu određena prava, ali i lišiti privilegija.

Sistem privilegija implementiran je ne samo na DBMS serveru, već i na nivou baze podataka. Možete dati korisniku pristup određenoj bazi podataka, a također mu dopustiti da obavlja samo određene operacije sa "skladištem". Na primjer, zabraniti umetanje, brisanje i ažuriranje podataka, ali dopustiti odabire iz tabela. Ali sve je to lakše naučiti u praksi, pa hajde da počnemo.

Dodavanje naloga preko phpMyAdmin

Otvorite aplikaciju, idite na karticu "Korisnici" na vrhu. Ovo će prikazati tabelu "Pregled računa". Navodi sve račune koji postoje na instanci servera, kao i sažetak njihovih privilegija.

Da biste dodali novi nalog, potrebno je da kliknete na link "Dodaj korisnika" koji se nalazi ispod tabele. Nakon toga, aplikacijski sistem će prikazati poseban dijaloški okvir "Dodaj korisnika".

U gornjem dijelu ("Informacije o računu"), trebate navesti ime za novog korisnika, postaviti i potvrditi lozinku. Također možete dobiti nasumičnu vrijednost lozinke koja će automatski biti zamijenjena u polja. Da biste to učinili, kliknite na dugme "Generiraj".

Ako skrolujete malo prema dolje, tada će globalne privilegije postati dostupne za uređivanje, koje se mogu dati korisniku koji se kreira. Snimak ekrana pokazuje da su sve privilegije podijeljene u nekoliko kategorija: "Podaci", "Struktura" i "Administracija". Prije dodavanja korisnika u MySQL, pročitajte ih i provjerite one koji su vam potrebni.

Da biste kreirali nalog, kliknite na dugme Dodaj korisnika na dnu dijaloškog okvira. Pogledajmo sada rezultat naših akcija. Vratite se na tabelu "Pregled računa" i pregledajte njen sadržaj. Kao što vidite, kreiran je novi nalog na serveru sa imenom koje smo naveli.

Dodajte novog korisnika baze podataka

Preko phpMyAdmin-a možete upravljati ulogama ne samo globalno, već i na nivou pojedinačnih baza podataka. Da biste dodali korisnika u bazu podataka u MySQL, odaberite onoga koji vam je potreban na listi s lijeve strane. Zatim prođite kroz stavku menija "Privilegije", gdje će tabela prikazati sve korisnike koji imaju pristup ovoj bazi podataka. Da kreirate novi nalog baze podataka, kliknite na link "Dodaj korisnika" koji se nalazi malo ispod (ispod tabele).

Nakon toga će se pojaviti već poznati dijalog "Dodaj korisnika". Popunjavamo sva polja, kao u prethodnom primjeru. Obdarićemo leha2 globalnim privilegijama na svetskoj bazi - neka radi sa ovim svetom šta hoće. I kliknite na dnu "Dodaj korisnika".

Kontrola mogućnosti kreiranih korisnika

Hajde da shvatimo koji zadnji "Lech" možemo stvoriti. Idite na komandnu liniju. Ulazimo na server i vršimo selekciju iz baze podataka za koju je korisnik dodan u MySQL: Z: \ usr \ local \ mysql-5.5 \ bin \ mysql.exe -u leha2 -p123

Pokušajmo sada ući u drugu bazu podataka pod ovim računom (leha2), i također napraviti izbor iz nje. Na primjer, iz ove baze podataka:

SELECT * FROM `db1`.`animal`;

SELECT * IZ `db1`. `životinja`;

Ali kao odgovor dobijamo od MySQL-a "u tyk", pošto račun koji se koristi ima prava samo na svjetsku bazu podataka.

Ali to nisu sve opcije administracije privilegija. Možete dodati korisnika samo za pregled u MySQL. Da biste to učinili, uredite tabelu prava postojećeg naloga ili kreirajte novi.

Idite ponovo na karticu "Privilegije". U tabeli korisnika, pored potrebnog naloga, kliknite na „Uredi privilegije“. Zatim, u dijaloškom okviru koji se pojavi, isključite sve privilegije osim odabira. Dakle, korisnik može samo pregledati tabele ili napraviti odabir iz njih koristeći SQL SELECT naredbu.

Kreiranje korisnika preko konzole

Naučimo kako dodati korisnika u MySQL putem konzole. Da bismo to učinili, moramo se prijaviti na server baze podataka s administratorskim pravima. Zatim, koristeći naredbu CREATE, kreirajte novog korisnika i postavite lozinku za njega:

CREATE USER "verter" @ "localhost" IDENTIFIKOVANO SA "12345";

CREATE USER "verter" @ "localhost" IDENTIFIKOVANO SA "12345";

Sada se vratimo na softversku ljusku i vidimo da li se "robot" koji smo kreirali pojavio u tabeli "Pregled računa".

Kao što vidite, verter je postao korisnik našeg MySQL servera. Ali on nema nikakva prava (kao svaki robot). Toliko neetično u odnosu na našu "gvozdenu" braću, pa ćemo mu obezbediti sve privilegije na bilo koju od baza. Na primjer, svijet.

Zajednička karakteristika MySQL-a je njegova vlastita sigurnost, oslanjajući se na vanjsku sigurnost. Kao moderan, potpuno funkcionalan i efikasan sistem za upravljanje bazom podataka, MySQL ima sopstvene alate za upravljanje korisnicima i njihovim pristupom resursima koje kontroliše.

Ako ne znate ispravno korisničko ime i lozinku, pristupite bazi podataka preko MySQL veoma teško dobiti.

U uobičajenom načinu hostinga, ovo je sasvim dovoljno. Nepredviđene situacije, hakerski napadi i druge nevolje stvar su eksterne administracije sistema i sigurnosnih službi. Ovaj koncept je postao tradicionalan i o njemu se praktički ne raspravlja.

Instalacija MySQL servera i root korisnika

U kojem god operativnom okruženju sistem za upravljanje bazom podataka instaliran, uvijek ima najmanje jednog korisnika: root. Instalirajte MySQL, kreirajte korisnika sa svim root pravima - bez toga rad sa serverom je nemoguć. Privilegije ovog korisnika su dovoljne za:

  • kreirati i administrirati nove korisnike;
  • kreirati i upravljati bazama podataka.

U principu, moguće je da MySQL ima korisnike "bez lozinke", ali to je neprihvatljivo.

Jednostavna praksa:

  • server je instaliran na sopstvenom računaru, na kojem se može instalirati hosting (lokalna verzija);
  • server se nalazi na Internetu.

U prvom slučaju je moguće raditi sa serverom iz komandne linije i koristiti phpMyAdmin, u drugom slučaju samo phpMyAdmin ili sličan alat, ali je komandna linija dostupna putem udaljenog SSH pristupa.

Vlastiti administrativni alati

Osećaj srodnosti sa unixoid porodicom i prošlošću Apache servera je karakteristika MySQL-a: kreiranje korisnika je komandna linija sa čudnom sintaksom. Za stručnjake koji rade sa Linuxom i sličnim sistemima, ovo je poznato koliko i divlje u očima Windows korisnika koji nikada nisu "ušli u stvarni život".

Kreiranje korisnika počinje pokretanjem komandne linije servera. U Windows okruženju to se radi na sljedeći način.

Prvo (1) treba da pokrenete komandnu liniju kao administrator, zatim idite u fasciklu u kojoj se nalazi MySQL (2), zatim pokrenite sam server (3):

  • mysql -u ... -p

ovdje su "-u ..." i "-p" ključevi koji ukazuju na ime "..." = root (ili drugo ime) i njegovu lozinku. U principu, korisnik možda nije root, već onaj koji ima "root" (administrativna) prava.

Znatno: server je zapravo uvijek pokrenut, ovdje mysql -u ... -p je komanda za pristup serveru, a ne za pokretanje.

U Linuxu i sličnim sistemima, takva naredba je "native" radnja i po pravilu se određuje jednostavnim pokretanjem mysqld na pravom mjestu (na pravom putu), to treba provjeriti kod administratora. Ovo je obično drugačije ime: ne mysql, već mysqld. Takođe, ovde ova akcija nije uvek dostupna svim korisnicima (operativnog sistema, a ne MySQL servera). Za razliku od Windows-a, u Linuxu su red i sigurnost prirodan zahtjev o kojem se ne raspravlja, prema kojem uvijek postoji civiliziran stav.

U svakom slučaju, čim se mysql pokrene, obavijestit će vas o tome sa promptom (4):

  • mysql>

i biće moguće raditi i sa korisnicima i sa bazama podataka.

Bilješka. Prilikom instalacije u Windows okruženju, sve: Apache, MySQL, može se instalirati na zadanim stazama, ali se preporučuje korištenje kompaktnijih i bližih lokacija za ove važne alate:

  • c: \ SCiA \ Apache;
  • c: \ SCiA \ PHP;
  • c: \ SCiA \ MySQL;
  • c: \ SCiB \ localhost \ www \ phpMyAdmin \;
  • c: \ SCiB \ site1 \ www \;
  • c: \ SCiB \ site2 \ www \;
  • c: \ SCiB \ siteN \ www \.

Ova logika ne samo da će pojednostaviti administraciju, već će i proširiti sposobnost programera da se kreće između verzija proizvoda i upravlja njihovom funkcionalnošću.

Rad u MySQL komandnoj liniji

Nakon što server odgovori i pruži svoju komandnu liniju, možete kreirati korisnike i dodijeliti im prava.

U ovom primjeru, naredba create user kreirala je korisnika Petrov sa lozinkom 123DFG. Ako se napravi greška prilikom unosa komande, server nudi da se popravi, ali je bolje kada se radi u komandnoj liniji. nikada ne greši!

Sljedeća naredba dodijeli sve privilegije daje sva prava na sve. Naredba flush se može izostaviti, ali ona "ispira" bafer komande, odnosno popravlja njihovo izvršavanje.

MySQL: kreirajte korisnika i dodijelite prava na bazu podataka

Naredba korištena u primjeru:

  • DODAJTE SVE PRIVILEGIJE NA *. * "Petrov" @ "localhost";

zapravo otvara pristup korisniku Petrov svim bazama podataka (prva zvezdica) svim tabelama (druga zvezdica).

Kao opšte pravilo MySQL-a, kreiranje korisnika je:

  • GRANT [tip privilegije] ON [ime baze podataka] [Naziv tabele] TO "[user]" @ "localhost";

Dozvoljene su sljedeće privilegije:

  • SVE PRIVILEGIJE - sva prava.
  • CREATE - pravo kreiranja novih tabela/baza podataka.
  • DROP - pravo na ispuštanje tabela/baza podataka.
  • DELETE - pravo brisanja informacija u tabelama.
  • INSERT - pravo upisivanja informacija u tabele.
  • SELECT - pravo čitanja informacija iz tabela.
  • UPDATE - pravo ažuriranja informacija u tabelama.
  • OPCIJA GRANT - pravo na rad uz privilegije drugih korisnika.

Sa praktične tačke gledišta, u MySQL-u "kreiraj korisnika" podrazumeva tri vrste prava:

  • sva prava na sve baze podataka i sve korisnike;
  • čitanje i pisanje;
  • samo čitanje.

Ostale opcije za dodjelu prava su malo kada je potrebno. U okruženju Linux sistema postoji mnogo više osnova za "pravnu" slobodu (i neophodnost), ali tu ima mnogo više mogućnosti nego u Windowsu.

Suprotnost MySQL "kreiraj korisnika" je ispuštanje.

  • ispusti korisnika "Petrov" @ "localhost";

Nakon izvršenja ove komande, korisnik Petrov će nestati i njegove privilegije će biti izgubljene. Za promjenu privilegija koristite naredbu:

  • REVOKE [privilege] ON [db] [Tablica] TO "[user]" @ "localhost";

Uobičajena radnja u MySQL-u je kreiranje korisnika ili brisanje i ništa više, ali promjena privilegija je također valjana operacija (rijetko potrebna).

Koristeći phpMyAdmin

Postoji mnogo implementacija ovog sjajnog alata. U zavisnosti od verzije Apache-a, PHP-a i MySQL-a koji se koristi, često je potrebno mnogo vremena za traženje potrebne verzije ovog proizvoda, ali kada se phpMyAdmin uspešno instalira, korisnik ima mnogo praktičnih funkcija i udoban interfejs.

Koristeći phpMyAdmin, možete reći MySQL-u da kreira korisnika za bilo koji host i upravlja postojećim korisnicima gotovo hirurškim metodama.

phpMyAdmin nije jedini alat sa udobnim, intuitivnim i bogatim interfejsom, ali je najpopularniji alat za administriranje MySQL servera.

O komandnoj liniji i sigurnosti

Naravno, korištenje MySQL komandne linije je neprivlačno iskustvo, ali treba imati na umu da u nekim slučajevima samo komandna linija servera može sačuvati bazu podataka ili korisnika, omogućiti uvoz ili izvoz informacija.

Verzije softverskih proizvoda se razvijaju tako brzo da programeri jednostavno nemaju vremena za kombiniranje funkcija, na primjer, PHP i MySQL, MySQL i phpMyAdmin. Ako se nešto dogodi, komandna linija će uvijek spasiti stvar.

Takođe nikada ne treba zaboraviti: MySQL administracija se tiče samo pristupa njegovim bazama podataka i kroz njegovu funkcionalnost. Fajlovi baze podataka su otvoreni za pristup izvan MySQL-a. Eksterna sigurnost za MySQL i resurse koje on kontroliše je stvarna i važna potreba.

U ovom članku ćemo vam pokazati kako da kreirate nove korisničke dozvole i privilegije za ovog korisnika u MySQL-u. MySQL je sistemski vođena relaciona baza podataka otvorenog koda (DBMS) koja omogućava korisnicima i aplikacijama da skladište, organizuju i dohvate svoje podatke. Ima sistem kontrole pristupa koji se sastoji od dozvola koje korisnici mogu imati na tabelama i bazama podataka, pogledaćemo neke od varijacija ovog sistema kontrole pristupa opisanih kasnije u ovom vodiču.

Počnimo s prijavom

Za prijavu na naš MySQL sistem koristimo sljedeću naredbu:

# mysql -u root -p

Kada izvršimo ovu naredbu, kažemo MySQL klijentu da smo prijavljeni sa superkorisnikom i dajemo korisničku lozinku.

Kreirajte novog korisnika

Sada kada smo unutar našeg MySQL servera, možemo uputiti MySQL da kreira novog korisnika sa sljedećim upitom:

CREATE USER "new_user" @ "localhost" IDENTIFIKOVANO JE "password";

Savjet : Uvijek koristite jaku lozinku za sve račune. Što možeš.

Još jedna zanimljiva stvar u vezi sa ovom komandom je da ime hosta novog korisnika kojeg smo upravo kreirali može biti različito ime hosta ili IP adresa ako želimo da se korisnik prijavi na daljinu.
kao primjer:

CREATE USER "new_user" @ "10.20.30.111" IDENTIFIKOVANO JE "password";

Recimo da želimo našim novim korisnicima dati prava pristupa kako bi oni mogli čitati podatke iz svih baza podataka na našem MySQL serveru. To radimo unosom sljedeće naredbe:

GRANT SELECT ON *. * TO "new_user" @ "localhost";

Kada izvršavamo gornji upit, nalažemo MySQL-u da našem novom korisniku da dozvolu da koristi naredbu SELECT za čitanje iz baze podataka na našem MySQL serveru, za to smo koristili ključnu riječ SELECT. GRANT SELECT govori MySQL-u da korisnik neće imati ništa osim dozvola za čitanje podataka iz date baze podataka ili baza podataka. Dozvole se općenito daju u sljedećem formatu:

GRANT ON .

DO " "@"";

Također možemo dati instrukcije MySQL-u da uzme određenu dozvolu od korisnika u istom formatu kao gore, samo zamjenom ključne riječi GRANT sa REVOKE i TO sa FROM:

REVOKE ON .

IZ " "@"";

Bilješka:

Zvjezdice koje koristimo za pozicije baze podataka i tablica u upitu iznad su maskirane i odgovaraju bilo kojoj bazi podataka ili tablici ovisno o poziciji.

Da bi naše novo postavljene dozvole stupile na snagu, moramo ponovo učitati sve privilegije:

FLUSH PRIVILEGES;

Davanje drugih vrsta dozvola korisnicima

U prethodnom odjeljku vidjeli smo kako korisniku dodijeliti dozvole za čitanje pomoću ključne riječi SELECT. U ovom odjeljku ćemo pogledati druge ključne riječi koje će vam omogućiti da postavite različite vrste dozvola za korisnika.

  • KORIŠĆENJE - daje korisniku pristup za prijavu na MySQL server (podešeno po defaultu prilikom kreiranja novog korisnika)
  • SELECT - daje korisniku dozvolu da koristi naredbu select za dohvaćanje podataka iz tablica
  • INSERT - daje dozvolu za dodavanje novih redova u tabele
  • UPDATE - daje korisniku pravo da mijenja postojeće redove u tabelama
  • DELETE - daje korisniku pravo da izbriše postojeće redove iz tabela
  • CREATE - daje korisniku dozvolu za kreiranje novih tabela ili baza podataka
  • DROP - daje korisniku pravo da ispusti postojeće tabele ili baze podataka
  • SVE PRIVILEGIJE - daje korisniku pravo na neograničen pristup bazama podataka ili cijelom sistemu (koristeći zvjezdicu na poziciji baze podataka)
  • OPCIJA GRANT - daje korisniku pravo da odobri ili ukloni dozvole drugih korisnika

Uklanjanje korisnika se vrši na isti način kao kod baza podataka ili tabela pomoću naredbe DROP:

DROP USER "new_user" @ "localhost";

Konačno, možemo testirati našeg novog korisnika, unesite sljedeću naredbu da završite trenutno aktivnu sesiju:

A onda ćemo se ponovo prijaviti unošenjem sljedeće naredbe u komandnu liniju:

Mysql -u novi_korisnik -p

Bilješka:

Ne zaboravite zamijeniti new_user sa svojim potrebnim korisničkim imenom.

Sada ste kreirali vlastitog MySQL korisnika i dali mu odgovarajuće dozvole.

Ako vas zanima web razvoj ili razvoj softvera općenito, vjerovatno ste čuli za baze podataka. Baze podataka su virtuelna spremišta podataka potrebnih za izradu web aplikacija. Koriste se za pohranjivanje korisničkih informacija kao što su korisničko ime, lozinka, adresa e-pošte i druge. Općenito, bilo koja vrsta informacija koja će vam zatrebati u budućnosti može se pohraniti u bazu podataka.

Naravno, podaci koje pohranjujete moraju biti uredni. Ovdje na scenu stupaju sistemi za upravljanje bazama podataka. Ovi sistemi se koriste za rad sa bazom podataka i omogućavaju programerima da strukturiraju, pohranjuju, postavljaju upite i modificiraju podatke.

MySQL je jedan takav sistem za upravljanje bazom podataka. To je jedan od najpoznatijih sistema zbog svoje lakoće upotrebe i podrške zajednice. Inače, njegova rasprostranjenost je privukla čak i velike kompanije kao što su Facebook i Twitter, koje ga u određenoj mjeri koriste.

U ovom vodiču ćemo proći kroz osnove MySQL-a i istražiti kako kreirati MySQL korisnika. Također ćemo istražiti kako dodijeliti privilegije pristupa MySQL korisnicima. U ovom tutorijalu, sve ćemo to raditi iz komandne linije.

Prije nego što počnete, trebat će vam sljedeće:

  • MySQL instaliran na vašem računaru. Korisnički priručnik o tome kako ga instalirati.

Korak 1 - Kreirajte MySQL korisnika i dodijelite neograničena prava pristupa

Kada počnete da koristite MySQL, biće vam predstavljeno korisničko ime i lozinka. Ove početne vjerodajnice vam daju privilegije 'root pristupa'. Korisnik sa root pristupom ima puni pristup svim bazama podataka i tabelama unutar ovih baza podataka.

Ali često morate nekom drugom dati pristup bazi podataka bez da joj date potpunu kontrolu. Na primjer, kompanije koje unajmljuju programere da održavaju baze podataka, ali ne žele da im daju mogućnost brisanja ili izmjene bilo koje povjerljive informacije vjerovatno će im dodijeliti prava pristupa koja nisu root. U ovom slučaju, kompanija može kontrolisati šta njeni programeri mogu, a šta ne mogu da rade sa podacima.

Vrlo je lako kreirati MySQL korisnika. Pokazat ćemo vam kako kreirati MySQL korisnika i kako mu dodijeliti dozvole baze podataka. Ako korisnik nije root, davanje mu svih prava je nepraktično i ovo je dobar razlog da proučite kako možete dodijeliti prava pristupa korisnicima. Slijedite ove korake da kreirate novog korisnika:

  1. Pokrenite komandnu liniju i odatle MySQL server: mysql
  2. Pokrenite sljedeću naredbu: CREATE USER "non-root" @ "localhost" IDENTIFICIRANO SA "123";

    U ovoj naredbi, 'non-root' je ime koje dodjeljujemo našem novom korisniku. A '123' je njegova lozinka. Možete zamijeniti svojim vrijednostima unutar navodnika.

  3. Samo kreiranje novog korisnika nije dovoljno. Morate mu dodijeliti prava pristupa. Da novokreiranom korisniku dodijelite neograničen pristup bazi podataka, pokrenite sljedeću naredbu: GRANT ALL PRIVILEGES ON *. * TO "non-root" @ "localhost";
  4. Da bi promjene stupile na snagu, pokrenite naredbu za ažuriranje: FLUSH PRIVILEGES;

To je sve! Vaš novi korisnik ima isto ovlaštenje baze podataka kao root.

Korak 2 - Dodijelite posebne privilegije MySQL korisniku

Kao što je gore navedeno, nije baš pametno dati root pristup korisniku, a ne root. Češće nego ne, moraćete da obezbedite različite nivoe pristupa za različite korisnike. MySQL vam omogućava da to učinite brzo i jednostavno pokretanjem sljedeće naredbe:

GRANT [tip dozvole] ON [ime baze podataka]. [Naziv tabele] TO 'non-root' @ "localhost";

Vi samo trebate zamijeniti vrijednost "vrsta prava" vrstom prava pristupa koja želite dodijeliti novom korisniku. Također morate navesti bazu podataka i imena tabela kojima je omogućen pristup. Slično kao u prethodnom primjeru, 'non-root' je korisničko ime, tako da ga možete zamijeniti onim koje želite. MySQL ima nekoliko vrsta dozvola, od kojih su neke opisane u nastavku:

  • STVORITI- Omogućava korisnicima da kreiraju baze podataka/tabele
  • SELECT- Omogućava korisnicima da uzorkuju podatke
  • INSERT- Omogućava korisnicima da dodaju nove zapise u tabele
  • UPDATE- Omogućava korisnicima da modifikuju postojeće zapise u tabelama
  • IZBRIŠI- Omogućava korisnicima brisanje zapisa iz tabela
  • DROP- Omogućava korisnicima brisanje zapisa u bazi podataka/tabelama

Da biste koristili bilo koju od ovih opcija, jednostavno zamijenite [vrsta prava] neophodna reč. Da biste dodijelili više vrsta dozvola, odvojite ih zarezima kao u sljedećoj naredbi. Na primjer, možemo dodijeliti privilegije kao što su STVORITI i SELECT za našeg ne-root MySQL korisnika sa sljedećom naredbom:

GRANT CREATE, SELECT ON *. * TO "non-root" @ "localhost";

Naravno, možete naići i na situaciju kada trebate oduzeti podatke korisniku koji je prethodno imao prava pristupa. Ovo se može uraditi pokretanjem sljedeće naredbe:

REVOKE [tip dozvole] ON [ime baze podataka] [Naziv tabele] FROM 'non-root' @ 'localhost';

Na primjer, da opozovete sve privilegije ne-root korisnika, trebate učiniti:

OPOZIVATI SVE PRIVILEGIJE NA *. * SA "non-root" @ "localhost";

Konačno, možete izbrisati postojećeg korisnika pomoću naredbe:

DROP USER ‘non-root’ @ ‘localhost’;

Zapamtite da vam je potrebno root ovlaštenje za pokretanje bilo koje od ovih naredbi. Takođe, obavezno pratite FLUSH PRIVILEGES nakon bilo kakve promjene prava pristupa.

Zaključak

U ovom tutorijalu naučili smo neke od osnova rada s MySQL dozvolama i kako kreirati MySQL korisnika. posebno:

  • Kreirajte novog korisnika i dodijelite mu sva prava pristupa
  • Dodjela posebnih prava pristupa korisnicima, kao i njihovo ukidanje i uklanjanje korisnika

Dodjela prava pristupa može izgledati teško kada se razvija nova web aplikacija, ali je vrlo važno upravljati i održavati bazu podataka. Gotovo sve moderne aplikacije su bazirane na bazama podataka, tako da je vrlo važno da programer zna kako dodijeliti / opozvati dozvole baze podataka u MySQL-u.

Top srodni članci