首页
学习
活动
专区
圈层
工具
发布

mysql 用户权限删不掉

基础概念

MySQL 用户权限管理是数据库安全的重要组成部分。每个 MySQL 用户都有自己的权限集,这些权限决定了用户可以执行的操作。权限可以通过 GRANT 语句授予,通过 REVOKE 语句撤销。

相关优势

  1. 安全性:精细的权限控制可以防止未授权访问和数据泄露。
  2. 灵活性:可以根据需要为不同的用户分配不同的权限。
  3. 管理便利性:通过集中式的权限管理系统,可以方便地管理和维护用户权限。

类型

MySQL 的权限类型包括:

  • 全局权限:影响整个 MySQL 服务器的权限。
  • 数据库权限:影响特定数据库的权限。
  • 表权限:影响特定表的权限。
  • 列权限:影响特定列的权限。

应用场景

  • 多用户环境:在多用户环境中,确保每个用户只能访问和操作其被授权的数据。
  • 敏感数据保护:对于包含敏感数据的数据库,严格控制用户的读写权限。

问题:MySQL 用户权限删不掉

原因

  1. 权限继承:某些权限可能是从更高层次的权限继承而来的,需要先撤销这些高层次的权限。
  2. 权限缓存:MySQL 可能会缓存权限信息,导致立即删除权限失败。
  3. 用户锁定:如果用户被锁定,可能无法删除其权限。
  4. 语法错误:使用 REVOKE 语句时,可能存在语法错误。

解决方法

  1. 检查权限继承: 确保没有从更高层次的权限继承而来的权限。可以使用以下命令查看用户的权限:
  2. 检查权限继承: 确保没有从更高层次的权限继承而来的权限。可以使用以下命令查看用户的权限:
  3. 刷新权限缓存: 在删除权限后,刷新权限缓存:
  4. 刷新权限缓存: 在删除权限后,刷新权限缓存:
  5. 解锁用户: 如果用户被锁定,先解锁用户:
  6. 解锁用户: 如果用户被锁定,先解锁用户:
  7. 检查语法错误: 确保 REVOKE 语句的语法正确。例如:
  8. 检查语法错误: 确保 REVOKE 语句的语法正确。例如:

示例代码

假设我们要删除用户 testusertestdb 数据库上的所有权限:

代码语言:txt
复制
-- 检查用户权限
SHOW GRANTS FOR 'testuser'@'localhost';

-- 删除权限
REVOKE ALL PRIVILEGES ON testdb.* FROM 'testuser'@'localhost';

-- 刷新权限缓存
FLUSH PRIVILEGES;

参考链接

通过以上步骤,应该可以成功删除 MySQL 用户的权限。如果问题仍然存在,建议检查 MySQL 的日志文件以获取更多详细信息。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

连 root 都删不掉的文件

连 root 都删不掉的文件 你应该听说过,Linux 里 root 用户就是上帝。 想删什么删什么,想改什么改什么,没有任何权限能拦住它。 但你错了。 跟你讲个事。...我前阵子折腾一台服务器,想删一个日志文件。sudo rm -rf 一把梭。 结果提示:Operation not permitted。 我以为是权限问题,又 check 了一遍,root 没错。...又试了一次,还是删不掉。 Linux 里的"铁锁":chattr 后来查了半天才明白——Linux 里有个叫 chattr 的命令,能给文件加一把锁。...细思极恐的安全场景 试想一下,如果黑客拿了你服务器的 root 权限,想植入后门。他写了一个恶意脚本进去,然后 chattr +i。 你作为管理员,明知道这是个坏东西,但就是删不掉。...root 密码在你手里,权限全开,但就是删不掉。 细思极恐。 这个设计到底是防谁的 你可能要问,搞个连 root 都管不了的属性,不是自找麻烦吗? 恰恰相反。

18100
  • MySQL中drop和delete删用户场景

    关于用户创建的文章,之前写过几篇《MySQL创建用户提示1396》《小白学习MySQL - 不同版本创建用户的些许区别》。 碰巧看到技术社群的这篇文章《同样是删用户,为啥还有差别?》...在MySQL当中,对于删除用户的操作大家并不陌生,先来看看问题, # 创建用户testuser01 mysql> create user 'testuser01'@'%' identified by '...mysql> flush privileges; Query OK, 0 rows affected (0.01 sec) # 创建用户testuser01成功 mysql> create user '...,但因为默认没有对该用户指定权限,所以下列对于权限描述的字段值都为N。...我们知道MySQL的一个新的连接,会为新连接维护一个线程对象,然后从权限数组里查到这个用户的权限,为了获取该用户可完成的权限,还需要将权限值拷贝到这个线程对象中。

    70220

    【MySql】用户管理——用户管理|权限管理

    用户管理 如果我们只能使用root用户,这样存在安全隐患。这时,就需要使用MySQL的用户管理。...用户信息 MySQL中的用户,都存储在系统数据库mysql的user表中,我们来查看一下: **对于上面字段所代表的意思如下:**我们来看一看 host: 表示这个用户可以从哪个主机登陆,如果是localhost...MySQL数据库提供的权限列表: 给用户授权 刚创建的用户没有任何权限。...这是授予全部权限的,当然,也可以只给用户授予只读的权限:此时zhangsan这个用户只有读权限 grant select on MyRootDB.* to 'zhangsan'@'%'; 在zhangsan...这个用户下,想删除MyRootDB这个数据库也删除不了,只能查看 查看用户的权限 比如查看张三这个用户的权限: show grants for 'zhangsan'@'%'; 回收权限 语法: revoke

    2.5K50

    MySQL用户权限的手册

    ,本地用户可用localhost,如果想让该用户可以从任意远程主机登陆,可以使用通配符% password:该用户的登陆密码,密码可以为空,如果为空则该用户可以不需要密码登陆服务器 举例: CREATE...命令: GRANT privileges ON databasename.tablename TO 'username'@'host' 说明: privileges:用户的操作权限,如SELECT,INSERT...,UPDATE……等,如果要授予所的权限则使用ALL databasename:数据库名 tablename:表名,如果要授予该用户对所有数据库和表的相应操作权限则可用*表示,如 *.* 举例: //对于..., tablename:必须和当初授权的时候保持一致 命令: //查看用户具备哪些权限 SHOW GRANTS FOR 'root'@'%'; 注意: 假如你在给用户'pig'@'%'授权的时候是这样的...TO 'pig'@'%';则REVOKE SELECT ON test.user FROM 'pig'@'%';命令也不能撤销该用户对test数据库中user表的Select权限。

    5.9K10

    MySQL 用户和权限管理

    站在安全的角度看,不同的业务如果连的是同一个 MySQL 服务,就需要创建不同的用户,并为这些用户配置他们所需要的最小权限。这一节内容就来聊聊 MySQL 的用户和权限管理。...删除用户,可执行: DROP USER 'martin'@'localhost'; 2 权限管理 MySQL 常用的权限有这些: 权限 解释 insert 允许写入数据 delete 允许删除数据 select...alter 允许修改表结构 all 除 grant option 和 proxy 权限外,赋予其他所有权限 更多 MySQL 权限可参考官方文档:https://dev.mysql.com/doc/refman...3 角色管理 有时候,某一类用户会有固定的权限(比如业务用户有增删查改权限),这种情况,可以考虑使用 MySQL 的角色,MySQL 角色是多个权限的集合,可通过下面的方法创建角色: CREATE ROLE...,则是给当前用户设置密码: SET PASSWORD = 'auth_string'; 今天的内容就到这里,《MySQL 基础知识笔记》系列文章持续更新中,欢迎关注公众号。

    4.3K10

    【MySQL】用户和权限管理

    查看用户MySQL 中的用户都存储在系统数据库 mysql 的 user 表中,如下所示:select host,user,authentication_string from user;创建用户create...但是 MySQL8.0.35 中已弃用,以后可能会删除。...drop user '用户名'@'主机名';MySQL 内置权限下图是 MySQL 内置支持的权限列表:查看用户现有权限show grants for '用户名'@'主机名';或select * from...information_schema.USER_PRIVILEGES where GRANTEE = "'用户名'@'主机名'";授予权限grant 权限类型 on 权限层级 to '用户名'@'主机名...MySQL服务器的配置文件SHUTDOWN允许用户关闭MySQL服务器PROCESS允许用户查看当前运行的线程和查询SUPER允许用户执行一些高级操作,如杀死线程、更改全局变量等REPLICATION

    29010

    MySQL用户管理——权限系统

    DBA需要为不同的用户和角色创建不同的权限,以适配各种用户的需求和使用范围,并尽可能避免使用“root”用户,以防止应用程序受损或者在日常运维中出现错误。...此外,DBA需要通过正确分配个人用户权限来确保数据完整性,允许授权用户执行工作,防止未经授权的用户访问超越权限的数据。...当用户连接MySQL服务器,执行查询时,需要验证用户身份,并验证用户权限,换句话来说,需要验证正确的用户身份,并验证用户的权限,决定是否允许用户连接服务器,执行相关查询。...授权:验证用户的权限,这是访问控制的第二步,适用于所有经过用户身份验证的连接,MySQL将决定用户可以执行什么操作,用户是否有充足的权限去执行该操作。...远程连接 如果用户需要从一个远程客户端连接mysql服务器,需要在连接时指定客户端所在的主机名(不是MySQL服务器主机名,mysql.user表中的客户端名称)。

    1.3K30

    Mysql用户与权限操作

    1.用户与权限概述 用户是数据库的使用者和管理者。 MySQL通过用户的设置来控制数据库操作人员的访问与操作范围。 服务器中名为mysqI的数据库,用于维护数据库的用户以及权限的控制和管理。...MySQL中的所有用户信息都保存在mysql.user数据表中。...当其值为Y时表示该用户已被锁定,不能用于连接服务器使用。 2.用户管理 1.创建用户 由于MySQL中所有用户的信息都保存在mysql.user表中。...USAGE表示没有任何权限。 ON后的*.*表示全局级别的权限,即MySQL 服务器下的所有数据库下的所有表,“@"表示任何主机中的匿名用户。...MySQL中,为了保证数据库的安全性,需要将用户不必要的权限回收。

    4.6K30

    入门MySQL——用户与权限

    前言: 前面几篇文章为大家介绍了各种SQL语法的使用,本篇文章将主要介绍MySQL用户及权限相关知识,如果你不是DBA的话可能平时用的不多,但是了解下也是好处多多。...使用 CREATE USER 语句必须拥有 MySQL 中 mysql 数据库的 INSERT 权限或全局 CREATE USER 权限。...如果两个用户具有相同的用户名和不同的主机名,MySQL 会将他们视为不同的用户,并允许为这两个用户分配不同的权限集合。....删除用户 MySQL 数据库中可以使用 DROP USER 语句来删除一个或多个用户账号以及相关的权限。...注意:新创建的用户只有登录 MySQL 服务器的权限,没有任何其他权限,不能进行其他操作。 USAGE ON *.* 表示该用户对任何数据库和任何表都没有权限。

    2.7K40

    MySQL用户及权限管理?

    MySQL中用户的分类 1.超级管理员 我们在安装MySQL之后,MySQL系统为给我们自带一个用户,那就是root用户,这个用户具有MySQL当中所有的,功能这个用户只有最高权限的人才会拥有,一般来说是...查看mysql系统当前存在的用户 通过1中,我们知道数据库的用户信息存在mysql数据库中的user表中,我们查询该表,结果如下。...默认的root用户属于mysql中的超级管理员的职能,如果每个人都能拿到该root的权限,容易发生一些操作错误,轻者数据库部分数据出现问题,重则整个数据库遭到毁灭。...默认的root用户属于mysql中的超级管理员的职能,给定指定用户相应的权限,可以保证每个用户只能使用该用户职责内的权限,既可以保证数据库的分工更加精细化,同时也保证了数据库的安全。...创建mysql用户 CREATE USER 'username'@'host' IDENTIFIED BY 'password'; // 给该用户授予相应的权限(privileges_name为all时

    3.6K20

    mysql查看用户的权限(sql查看用户拥有的权限)

    【1】查看mysql数据库中的所有用户 SELECT DISTINCT CONCAT('User: ''',user,'''@''',host,''';') AS query FROM mysql.user...; ---- 【2】查看某个用户的权限 show grants for 'nextcloud'@'%'; or select * from mysql.user where user='root...' \G; ---- 【3】查看当前用户 select user(); ---- 【4】修改用户密码 use mysql; UPDATE user SET password=PASSWORD(...'新密码') WHERE user='用户'; flush privileges; ---- 【5】修改用户权限及密码 grant 权限 on 库名.表名 to '用户名'@’网段‘ identified..._real/article/details/81200566 ---- ps: 所有案例的数据库都是测试库,怎么可能发 生成数据库,所以看着用户较少,权限设置也没有三权分立原则 发布者:全栈程序员栈长

    7.1K41

    mysql:MySQL数据库修改用户权限(远程访问权限、操作权限)

    所以,我们必须先 修改root可以远程访问的权限 1.通过cmd连接进入数据库 命令输入:mysql -u root -p 输入密码登录数据库 命令输入:use mysql; 2.通过查询用户表...mysql数据库的grant表中重新加载权限数据 因为MySQL把权限都放在了cache中,所以在做完更改后需要重新加载。...查询mysql中所有用户权限 输入命令: select host,user from user; 关闭root用户远程访问权限 输入命令:delete from user where user=“root...” and host="%" ; 禁止root用户在远程机器上访问mysql 输入命令:flush privileges; 修改权限之后,刷新MySQL相关表生效,发现root没有了远程访问的权限 现在通过远程连接发现无法访问...  //取消用户root的【查询\插入】操作权限 ; 总结目前到这里。

    9.3K22
    领券