5. 完整演练与小结
一次标准的安全操作闭环:
sql
-- 1) 建用户并授"教学实例库只读"权限
CREATE USER 'reader'@'localhost' IDENTIFIED BY '123456';
GRANT SELECT ON 教学实例.* TO 'reader'@'localhost';
-- 2) 用 reader 登录,只能查不能改(验证)
-- USE 教学实例; SELECT * FROM student; √
-- DELETE FROM student; × 无权限报错
-- 3) 人员离职,收回权限并删用户
REVOKE ALL ON 教学实例.* FROM 'reader'@'localhost';
DROP USER 'reader'@'localhost';小结:
- 用户 = 用户名@主机,存于 mysql.user;root 是超级管理员不可删。
- 建用户 CREATE USER;改密 SET PASSWORD / ALTER USER;删用户 DROP USER。
- 授权 GRANT,收回 REVOKE,查看 SHOW GRANTS。
- 权限四级:全局 > 库 > 表 > 列,用
*.*/库.*/库.表控制范围。 - 坚持最小权限原则,定期清理闲置账号。