使用非root用户登录时创建数据库会提示Error1044,使用root用户登录则能创建数据库。百度了一下似乎是权限问题,我该如何操作将我所登录的用户能创建数据库?
Mysql版本: 5.7.10 MySQL Community Server
使用系统是: Mac OS X
可用Terminal和Workbench
情况如下:
mysql> create database test1;
ERROR 1044 (42000): Access denied for user 'yisa'@'localhost' to database 'test1'
巴扎黑2017-04-17 15:29:34
grant 權限 on 資料庫物件 to 用戶
一、grant 普通資料用戶,查詢、插入、更新、刪除 資料庫中所有表格資料的權利。
grant select on testdb.* to common_user@'%'
grant insert on testdb.* to common_user@'%'
grant update on testdb.* to common_user@🎜>grant update on testdb.* to common_user@'%'
grant select, insert, update, delete on testdb.* to common_user@'%'
cc
允許帳號為root 密碼為123456的使用者在所有IP段下執行所有權限在所有庫之下
GRANT ALL PRIVILEGES ON
. TO 'root'@'%' IDENTIFIED BY ' 123456' WITH GRANT OPTION;
grant 建立、修改、刪除 MySQL 資料表結構權限。
grant create on testdb.* to developer@'192.168.0.%';
grant alter on testdb.* to developer@'192.168.0.%';
grant drop on testdb.* developer@'192.168.0.%';
grant 操作MySQL 外鍵權限。
grant references on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 臨時表權限。
grant create temporary tables on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 索引權限。
grant index on testdb.* to developer@’192.168.0.%’;
grant 操作 MySQL 視圖、查看視圖原始碼 權限。
grant create view on testdb.* to developer@'192.168.0.%';
grant show view on testdb.* to developer@'192.168.0.%';
grant 操作My 儲存過程、函數權限。
grant create routine on testdb.* to developer@'192.168.0.%'; — now, can show procedure status
grant alter routine on testdb.* to developer@'192.168.0.% routine on testdb.* to developer@'192.168.0.% routine — now, you can drop a procedure
grant execute on testdb.* to developer@'192.168.0.%';
grant all privileges on testdb to dba@’localhost’
其中,關鍵字 “privileges” 可以省略。
grant all on
. to dba@’localhost’
. to dba@localhost; — dba 可以查詢 MySQL 中所有資料庫中的表格。
. to dba@localhost; — dba 可以管理 MySQL 中的所有資料庫
這裡在授權多張表給一個使用者時,可以多次執行以上語句。例如:
grant select(user_id,username) on smp.users to mo_user@'%' identified by '123345′;
grant select on smp.mo_sms to mo_user@'%' identifiedified ′ on smp.mo_sms to mo_user@'%' identifiedified; 🎜>
六、查看 MySQL 使用者權限
查看目前使用者(自己)權限:
show grants;
查看其他 MySQL 使用者權限:
show grants for zhangkh@localhost;
revoke 跟grant 的語法差不多,只要把關鍵字「to」 換成「from」 即可:
grant all on
. to dba@localhost;revoke all on
. 從 dba@localhost;
mysql授權表共有5個資料表:user、db、host、tables_priv和columns_priv。
授權表的內容有以下用途:
user表
user表列出可以連接伺服器的使用者及其口令,並且它指定他們有哪種全域(超級使用者)權限。在user表啟用的任何權限均為全域權限,並適用於所有資料庫。例如,如果你啟用了DELETE權限,在這裡列出的用戶可以從任何表中刪除記錄,所以在你這樣做之前要認真考慮。
db表
db表列出資料庫,而使用者有權限存取它們。在這裡指定的權限適用於一個資料庫中的所有表。
host表
host表與db表結合使用在一個較好層次上控制特定主機對資料庫的存取權限,這可能比單獨使用db更好。這個表不受GRANT和REVOKE語句的影響,所以,你可能發覺你根本不是用它。
tables_priv表
tables_priv表指定表級權限,在這裡指定的一個權限適用於一個表的所有列。
columns_priv表
columns_priv表指定列級權限。這裡指定的權限適用於一個表格的特定欄位。
註:
對於GRANT USAGE ON,查看手冊有以下介紹和實例:
mysql> GRANT USAGE ON . TO 'zhangkh'@'localhost';
一個帳戶有使用者名稱zhangkh,沒有密碼。此帳戶只用於從本機連線。未授予權限。透過GRANT語句中的USAGE權限,你可以建立帳戶而不授予任何權限。它可以將所有全域權限設為’N'。假定你將在以後將具體權限授予該帳戶。
PHPz2017-04-17 15:29:34
用root登錄,執行下面的指令
grant all privileges on test1.* to yisa@localhost identified by 'password';
後面引號裡的password可以換成別的,也就是yisa這個使用者的登入密碼