MySQL的用户管理和权限配置是数据库运维的基础操作,合理的用户权限设置既能保障数据安全,也能满足不同业务场景的访问需求。下面详细介绍创建用户、授权以及修改密码的具体操作方法。

一、创建MySQL用户
MySQL中创建用户可以使用CREATE USER语句,基本语法如下:
-- 创建用户,设置登录密码,host为允许登录的客户端地址,%表示所有地址 CREATE USER 'username'@'host' IDENTIFIED BY 'password'; -- 示例:创建用户test_user,允许所有地址登录,密码为Test@123 CREATE USER 'test_user'@'%' IDENTIFIED BY 'Test@123';
需要注意,host字段的取值决定了用户可以从哪些客户端登录,localhost表示仅允许本地登录,%表示允许任意远程地址登录,也可以指定具体的IP地址比如192.168.0.1。
二、给用户授权
创建用户后默认没有任何权限,需要使用GRANT语句分配权限,基本语法如下:
-- 授权语法 GRANT 权限类型 ON 数据库.表 TO 'username'@'host'; -- 示例1:给test_user用户授予所有数据库所有表的全部权限 GRANT ALL PRIVILEGES ON *.* TO 'test_user'@'%'; -- 示例2:给test_user用户授予test_db数据库下所有表的查询、插入、更新权限 GRANT SELECT,INSERT,UPDATE ON test_db.* TO 'test_user'@'%'; -- 授权后刷新权限使配置生效 FLUSH PRIVILEGES;
常见的权限类型包括SELECT(查询)、INSERT(插入)、UPDATE(更新)、DELETE(删除)、CREATE(创建表)、DROP(删除表)等,ALL PRIVILEGES表示所有权限。
如果需要查看用户的权限,可以使用以下语句:
-- 查看指定用户的权限 SHOW GRANTS FOR 'test_user'@'%';
三、修改用户密码
MySQL修改用户密码有多种方式,不同版本的操作略有差异,以下是常用的几种方法:
方法1:使用ALTER USER语句(MySQL 5.7.6及以上版本推荐)
-- 修改test_user用户的密码为NewTest@456 ALTER USER 'test_user'@'%' IDENTIFIED BY 'NewTest@456'; -- 刷新权限 FLUSH PRIVILEGES;
方法2:使用SET PASSWORD语句
-- 修改test_user用户的密码 SET PASSWORD FOR 'test_user'@'%' = 'NewTest@789'; -- 刷新权限 FLUSH PRIVILEGES;
方法3:修改mysql.user系统表(兼容低版本)
这种方式需要直接操作系统权限表,操作前建议备份相关数据:
-- 更新用户密码,password函数用于密码加密
UPDATE mysql.user SET authentication_string = PASSWORD('NewTest@000') WHERE User = 'test_user' AND Host = '%';
-- 刷新权限
FLUSH PRIVILEGES;
四、操作注意事项
- 授权时遵循最小权限原则,不要随意给用户分配
ALL PRIVILEGES权限,避免权限过大带来安全风险 - 修改密码后一定要执行
FLUSH PRIVILEGES语句,否则权限修改可能不会立即生效 - 删除用户可以使用
DROP USER 'username'@'host';语句,避免直接删除mysql.user表的数据 - 生产环境尽量不要设置host为
%,建议指定具体的业务服务器IP地址,减少远程暴力破解的风险