您当前的位置: AG亚游集团 > 数据库教程 > MySQL教程 > 解析MYSQL授权原则

解析MYSQL授权原则

作者:不详 来源:网络 发布时间: 2014-07-26 22:08 点击: 次
MySQL是一个跨平台的开源关系型数据库管理系统,是我们常用的最经济实惠的数据库,由于其体积孝速度快、总体拥有成本低,尤其是开放源码这一特点,更让用户得到最切实的实在,很多用户在应用中对授权原则不是很了了解,下面我们就为大家来解析。 服务器重新启动的情况

AG亚游集团,此外,约书亚母亲还透露,他非常痛苦,身体常常扭成一团,而她不愿看到儿子纯洁无私的灵魂遭受折磨,并希望儿子的身心能够早日得到安息。尽管小约书亚危在旦夕,但无数网友仍然表达了对他们母子的支持。

  2005年6月17日,Google-Watch.org组织公布了Google和密歇根大学之间达成的秘密协议,其中包括根据版权法复制两份数字图书,一本给Google,一本给大学。美国出版协会主管Allan Adler称:“在某些方面,协议内容描述了出版商所担心的东西。”8月12日,Google发布公告称其的“网上图书馆”工程因“侵犯版权”问题暂时停工。马云说未来赚钱的行业现在,国际社会就开展新的对朝制裁措施达成一致,但各方的思维方式仍差距悬殊,甚至南辕北辙。中国主张对朝核问题综合治理,各方都承担起自己应尽的责任。这么复杂的问题不可能是一方全错,而另一方正义得比上帝还高一级。美韩恰恰觉得自己什么都对,朝鲜坏,中国不帮忙,俄罗斯看笑话,就它们自己百分之一百正确,连伸手指责别人的姿势都用不着调整。

解析MYSQL授权原则

  MySQL是一个跨平台的开源关系型数据库管理系统,是我们常用的最经济实惠的数据库,由于其体积孝速度快、总体拥有成本低,尤其是开放源码这一特点,更让用户得到最切实的实在,很多用户在应用中对授权原则不是很了了解,下面我们就为大家来解析。

  服务器重新启动的情况

  当mysqld启动时,所有的授权表内容被读进存储器并且从那时开始生效。

  被服务器立即应用的情况

  用GRANT、REVOKE或SET PASSWORD对授权表施行的修改会立即被服务器注意到。

  直接修改授权表的情况

  如果你手工地修改授权表(使用INSERT、UPDATE等等),你应该执行一个FLUSH PRIVILEGES语句或运行mysqladmin flush-privileges告诉服务器再装载授权表,否则你的改变将不生效,除非你重启服务器。

  对现有客户连接的影响情况

  当服务器注意到授权表被改变了时,现存的客户连接有如下影响:

  ·表和列权限在客户的下一次请求时生效。

  ·数据库权限改变在下一个USE db_name命令生效。

  ·全局权限的改变和口令改变在下一次客户连接时生效。

  授权原则

  无论怎么小心都难免在给用户授权时留有漏洞,希望下面的内容能给你一些帮助,你一般应该遵守这些规则。

  只有root用户拥有授权表的改写权

  不要把授权表的改写权授予除root用户之外的其它用户(当然,如果你可以用另一个用户代替root用户进行管理,以增加安全性)。因为这样,用户可以通过改写授权表而推翻现有的权限。产生安全漏洞。

  一般情况下,你可能不会犯这个错误,但是在安装新的分发, 初始授权表之后。这个漏洞是存在的,如果你不了解这时授权表的内容你可能会犯错误。

  在Unix(Linux)上,在按照手册的指令安装好MySQL后,你必须运行mysql_install_db脚本建立包含授权表的mysql数据库和初始权限。在Windows上,运行分发中的Setup程序初始化数据目录和mysql数据库。假定服务器也在运行。

  当你第一次在机器上安装MySQL时,mysql数据库中的授权表是这样初始化的:

  ·你可以从本地主机(localhost)上以root连接而不指定口令。root用户拥有所有权限(包括管理权限)并可做任何事情。(顺便说明,MySQL超级用户与Unix超级用户有相同的名字,他们彼此毫无关系。)

  ·匿名访问被授予用户可从本地连接名为test和任何名字以test_开始的数据库。匿名用户可对数据库做任何事情,但无管理权限。

  一般地,建议你删除匿名用户记录:

  mysql> DELETE FROM user WHERE User="";

  更进一步,同时删除其他授权表中的任何匿名用户,有User列的表有db、tables_priv和columns_priv。

  另外要给root用户设置密码。

  关于用户、口令及主机的设置

  ·对所有MySQL用户使用口令。

  记住,如果other_user没有口令,任何人能简单地用mysql -u other_user db_name作为任何其它的人登录。对客户机/服务器应用程序,客户可以指定任何用户名是常见的做法。在你运行它以前,你可以通过编辑 mysql_install_db脚本改变所有用户的口令,或仅仅MySQL root的口令,象这样:

  shell> mysql -u root mysql

  mysql> UPDATE user SET Password=PASSWORD('new_password')

  -> WHERE user='root';

  mysql> FLUSH PRIVILEGES;
分享到:
本文"解析MYSQL授权原则"由远航站长收集整理而来,仅供大家学习与参考使用。更多AG亚游集团尽在远航站长站。
顶一下
(0)
0%
踩一下
(0)
0%
[点击 次] [返回上一页] [打印]
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
关于本站 - 联系我们 - 广告合作 - 网站声明 - 友情连接- 网站地图 - 站点地图 - 返回顶部
Copyright © 2007-2013 www.yhzhan.com(AG亚游集团). All Rights Reserved .
远航站长:为中小站长提供最佳的学习与交流平台,提供网页制作与网站编程等各类AG亚游集团.
官方QQ:445490277 网站群:26680406 网站备案号:豫ICP备07500620号-4
全球最赚钱企业排行榜:苹果第一 前10名里中国占4家 贪官侵吞上千万国有资产 称赃款捐给寺庙是做善事 81个国家欠费美国欠最多 联合国陷入濒临破产窘境 印经济曾与中国平起平坐?美媒:如今GDP只是中国零头 哈登34分保罗准三双 火箭灭森林狼再迎五连胜 香飘飘三闯IPO:行业激烈竞争 广告轰炸下业绩增长 华为董事长梁华:云已经不是战略问题 而是战术问题 滴滴司机杀害空姐 也杀伤人与人之间的信任 巴黎新帅:内马尔是球队核心 不会盲目模仿瓜帅 \"彩神\"3个月内5次中奖揽1509万 诀窍秘而不宣 巴萨一场三大争议!点球判的冤吗?对手逃红牌 王简嘉禾李冰洁双星闪耀 莱德基还能否独孤求败
台“内政部长”被曝大陆兼职 国民党要求清查停职 内德维德:若布冯退役 那对足球是个巨大损失 竞彩大势:摩纳哥坐和望赢 塞维利亚继续抢分 在这个事关中国的问题上 特朗普有没有撒谎? 我国防部:文职人员改革对我军建设有三点重要意义 苹果新专利:改变Lightning接口形状 提高防水性… 服务员眼中的KTV银发团:有北京户口有退休金有空闲 日本将棋美女进军娱乐圈:收入供我大学学费 阿森纳新帅索要转会权 就5000万还没转会权咋玩? “普特会”之后 特朗普支持率创新高达到45% 李贻煌辞去江西省人大代表职务 此前已被查 关注|与会备战两不误 张常宁首次代表之旅收获丰
切尔西锋王又又闯祸!手握下体讽巴萨球迷|图 盗窃嫌犯被刑讯逼供致死 4名参与审讯民警获刑 进球gif-盖坦45度精准制导 穆谢奎头球梅开二度 澳前驻华大使:撤换毕晓普 澳中关系才有可能解冻 詹皇率湖人4年内夺冠?最懂输赢的人不看好他们 首冠成恒大及时雨 赢在阵容深度及对新政适应力 26+6+5!四大全明星只剩他 一人一城就这么苦 论实战360度扣篮,这个可能不是第1但至少前5 俄方谈前特工中毒事件:英国总是将其罪行嫁祸他国 现在开什么店最挣钱 投资小型加工厂 适合女性开的十五种店 两万元投资 AG亚游集团