5. 完整演练与小结

一次标准的安全操作闭环:

sql
-- 1) 建用户并授"教学实例库只读"权限
CREATE USER 'reader'@'localhost' IDENTIFIED BY '123456';
GRANT SELECT ON 教学实例.* TO 'reader'@'localhost';

-- 2) 用 reader 登录,只能查不能改(验证)
--   USE 教学实例;  SELECT * FROM student;  √
--   DELETE FROM student;                  × 无权限报错

-- 3) 人员离职,收回权限并删用户
REVOKE ALL ON 教学实例.* FROM 'reader'@'localhost';
DROP USER 'reader'@'localhost';

小结:

  • 用户 = 用户名@主机,存于 mysql.user;root 是超级管理员不可删。
  • 建用户 CREATE USER;改密 SET PASSWORD / ALTER USER;删用户 DROP USER。
  • 授权 GRANT,收回 REVOKE,查看 SHOW GRANTS。
  • 权限四级:全局 > 库 > 表 > 列,用 *.* / 库.* / 库.表 控制范围。
  • 坚持最小权限原则,定期清理闲置账号。