成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一文總結MySQL數據庫訪問控制實現原理

數據庫 MySQL
MySQL 訪問控制實際上由兩個功能模塊共同組成,一個是負責“看守 MySQL 大門”的用戶管理模塊,另一個就是負責監控來訪者每一個動作的訪問控制模塊。

MySQL 訪問控制實際上由兩個功能模塊共同組成,一個是負責“看守 MySQL 大門”的用戶管理模塊,另一個就是負責監控來訪者每一個動作的訪問控制模塊。用戶管理模塊決定用戶是否能登陸數據庫,而訪問控制模塊則決定在數據庫中具體可以做的事。下面是一張 MySQL 中實現訪問控制的簡單流程圖。

一文總結MySQL數據庫訪問控制實現原理

1. 用戶管理

在 MySQL 中,用戶訪問控制部分的實現比較簡單,所有授權用戶都存放在一個系統表中:mysql.user,當然這個表不僅僅存放了授權用戶的基本信息,還存放有部分細化的權限信息。用戶管理模塊需要使用的信息很少,主要就是Host,User,Password 這三項,都在 mysql.user 表中

一文總結MySQL數據庫訪問控制實現原理

2. 訪問控制

當客戶端連接通過用戶管理模塊的驗證,可連接上 MySQL Server 之后,就會發送各種Query 和 Command 給 MySQL Server,以實現客戶端應用的各種功能。當 MySQL 接收到客戶端的請求之后,訪問控制模塊是需要校驗該用戶是否滿足提交的請求所需要的權限。權限校驗過程是從最大范圍的權限往最小范圍的權限開始依次校驗所涉及到的每個對象的每個權限。

在驗證所有所需權限的時候,MySQL 首先會查找存儲在內存結構中的權限數據,首先查找 Global Level 權限,如果所需權限在 Global Level 都有定義(GRANT 或者 REVOKE),則完成權限校驗(通過或者拒絕),如果沒有找到所有權限的定義,則會繼續往后查找Database Level 權限,進行 Global Level 未定義的所需權限的校驗,如果仍然沒有能夠找到所有所需權限的定義,MySQL 會繼續往更小范圍的權限定義域查找,也就是 Table Level,最后則是 Column Level 或者 Routine Level。

3. 五個授權表

mysql數據庫包含五個主要的授權表。

  • user表:包含用戶帳戶和全局權限列。MySQL使用user表來接受或拒絕來自主機的連接。 在user表中授予的權限對MySQL服務器上的所有數據庫都有效。
  • db表:包含數據庫級權限。MySQL使用數據庫表來確定用戶可以訪問哪個數據庫以及哪個主機。在db表中的數據庫級授予的特權適用于數據庫,所有對象屬于該數據庫,例如表,觸發器,視圖,存儲過程等。
  • table_priv和columns_priv表:包含表級和列級權限。 在table_priv表中授予的權限適用于表及其列,而在columns_priv表中授予的權限僅適用于表的特定列。
  • procs_priv表:包含存儲函數和存儲過程的權限。

4. 參考訪問授權策略

這里附一份我平時做mysql數據庫授權的策略,僅供參考。

  1. //針對root賬號 
  2. set global validate_password_policy=0; --設置判斷密碼的標準基于密碼的長度(validate_password_length) 
  3. grant all privilges on *.* to root@'localhost' identified by 'password'; 
  4. grant all privilges on *.* to root@'%' identified by 'password'; --根據具體情況決定是否開啟 
  5.  
  6. //針對日常運維賬號 
  7. grant select, insert, update, delete on database_name.* to hwb@'%' identified by 'password'; 
  8. grant create,alter,drop,references on database_name.* to hwb@'%';  
  9. grant create temporary tables on database_name.* to hwb@'%';  
  10. grant index on database_name.* to hwb@'%';  
  11. grant create view on database_name.* to hwb@'%';  
  12. grant show view on database_name.* to hwb@'%';  
  13. grant create routine on database_name.* to hwb@'%'; -- 查看存儲過程、函數狀態  
  14. grant alter routine on database_name.* to hwb@'%'; --刪除存儲過程、函數 
  15. grant execute on database_name.* to hwb@'%'; 
  16. grant all privileges on mysql.* to hwb@'%' identified by 'password'; --不增加不能對其他用戶的函數或存儲過程做操作 
  17.  
  18. //針對應用連接賬號 
  19. grant all privileges on database_name.* to hwb2@'應用服務器IP' identified by 'password'; 
  20. grant all privileges on mysql.* to hwb2@'應用服務器IP'; --不增加無法對其他用戶的函數或存儲過程做操作 
  21.  
  22. //針對只讀賬號(導出數據庫權限) 
  23. grant select on database_name.* to hwbread@'%' identified by 'hwbread123'; 
  24. grant select on mysql.* to hwbread@'%'; 
  25. grant show view on database_name.* to hwbread@'%'; 
  26. grant file on *.* to hwbread@'%'; --if database_name.* will ERROR 1221 (HY000): Incorrect usage of DB GRANT and GLOBAL PRIVILEGES 
責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2019-12-25 15:10:00

MySQL事件數據庫

2024-10-10 17:55:57

LinuxACL訪問控制列表

2022-07-28 09:02:41

文件存儲系統

2023-07-17 10:45:03

向量數據庫NumPy

2023-09-07 10:38:08

Kubernetes控制器

2019-04-03 09:27:01

MySQLInnoDB務ACID

2019-09-11 09:37:17

數據庫MySQL系統

2020-12-22 10:02:53

ZabbixMySQL數據庫

2020-07-16 07:30:15

數據庫SQL技術

2023-03-30 09:53:57

2023-02-13 23:39:48

數據庫Mongodb存儲

2021-07-21 09:24:25

MongoDB數據庫 Python

2024-12-04 13:02:34

數據庫分庫分表

2023-12-26 07:40:34

2024-01-11 07:32:00

2025-04-03 08:30:00

Python數據庫ORM

2023-11-29 16:16:14

Redis數據庫

2019-09-17 08:23:35

MySQL數據庫容量

2019-12-02 11:13:38

數據庫觸發器SQLServer

2010-05-24 17:42:44

MySQL數據庫
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91亚洲国产| 国产精品视频一 | 国产精品视频一二三区 | 国产亚洲精品久久久久动 | 丝袜 亚洲 另类 欧美 综合 | 综合久久综合久久 | 欧美日韩综合精品 | 精品一区二区三区在线视频 | 波多野结衣av中文字幕 | 免费精品视频在线观看 | 一区二区三区久久久 | 日韩精品在线观看视频 | 在线观看视频91 | 成人在线免费 | 国产成人精品一区二 | 午夜精品一区二区三区在线视频 | 亚洲精品1区| 99久久99久久精品国产片果冰 | 欧美专区在线 | 欧美一区二区三区视频 | 人操人免费视频 | 国产日韩欧美一区二区 | 综合激情av | 在线日韩在线 | 国产精品资源在线观看 | 日本午夜在线视频 | 欧美a级成人淫片免费看 | 欧美色欧美亚洲另类七区 | 色伊人 | 欲色av| 午夜影院网站 | 一区二区三区中文字幕 | 色综合视频 | 亚洲 欧美 综合 | 欧美久久一区二区三区 | 一级看片| 超碰精品在线 | 国产精品永久久久久久久www | 欧美一区二区三区四区在线 | 亚洲国产成人精品久久 | 国产精品国产精品 |