0

0

mysql root用户权限如何管理

P粉602998670

P粉602998670

发布时间:2025-10-28 13:47:01

|

518人浏览过

|

来源于php中文网

原创

答案:MySQL中应限制root远程登录并创建专用管理账户。安装后root默认拥有所有权限且仅限本地登录,可通过SHOW GRANTS检查;删除'root'@'%'防止远程访问,创建具备必要权限的管理员账户如'admin'@'localhost',授予常用权限但避免高危权限,定期审计用户、回收多余权限、修改密码,遵循最小权限原则,确保数据库安全。

mysql root用户权限如何管理

MySQL中root用户的权限管理需要谨慎操作,因为root拥有最高权限,直接关系到数据库的安全性。合理分配权限、限制登录方式、定期审计是关键。

理解root用户的默认权限

安装MySQL后,root用户默认具备所有数据库的全部权限(如SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、GRANT等),并且通常只能从本地(localhost)登录。可以通过以下命令查看root用户的权限:

SHOW GRANTS FOR 'root'@'localhost';

该命令会列出root在localhost上的所有权限。如果存在'root'@'%',表示可以从任意主机登录,这存在安全风险。

限制root的远程访问

允许root从远程登录会增加被攻击的风险。建议禁止root远程登录:

顶级域名交易系统
顶级域名交易系统

1.后台管理登陆直接在网站地址后输入后台路径,默认为 /admin,进入后台管理登陆页面,输入管理员用户名和密码,默认为 中文 admin ,登陆后台。2.后台管理a.注销管理登陆 (离开后台管理时,请点击这里正常退出,确保系统安全)b.查看使用帮助 (如果你在使用系统时,有不清楚的,可以到这里来查看)c.管理员管理 (这里可以添加,修改,删除系统管理员,暂不支持,分权限管理操作)d.分类管理 (

下载
  • 确认是否有必要保留'root'@'%'账户,如有则删除:
  •  DROP USER 'root'@'%'; 
  • 只保留本地访问:
  •  CREATE USER IF NOT EXISTS 'root'@'localhost' IDENTIFIED BY 'your_password'; 
  • 刷新权限使更改生效:
  •  FLUSH PRIVILEGES; 

使用专用管理账户替代root

日常维护不建议直接使用root账户。可以创建具有必要权限的管理员账户:

  • 创建新管理员用户:
  •  CREATE USER 'admin'@'localhost' IDENTIFIED BY 'strong_password'; 
  • 授予常用管理权限(不含GRANT OPTION以外的超级权限):
  •  GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, EVENT, TRIGGER ON *.* TO 'admin'@'localhost' WITH GRANT OPTION; 
  • 避免赋予FILE、SHUTDOWN、SUPER、REPLICATION SLAVE等高危权限,除非明确需要。

定期审计和权限回收

定期检查用户权限是否合理:

  • 列出所有用户:
  •  SELECT User, Host FROM mysql.user; 
  • 检查是否有异常授权或空密码账户。
  • 对于不再需要的权限,及时回收:
  •  REVOKE DROP ON database_name.* FROM 'user'@'host'; 
  • 修改密码增强安全性:
  •  ALTER USER 'root'@'localhost' IDENTIFIED BY 'new_strong_password'; 

基本上就这些。核心是减少root的暴露面,用最小权限原则管理账户,定期检查配置。安全不是一次设置就能一劳永逸的事。不复杂但容易忽略。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

665

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

247

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

281

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

515

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

256

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

386

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

531

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

600

2023.08.14

c++ 根号
c++ 根号

本专题整合了c++根号相关教程,阅读专题下面的文章了解更多详细内容。

25

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 1.9万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 810人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号