MySQL徹底禁止用戶執(zhí)行KILL的解決方法
在 MySQL 中,即使用戶只有 SELECT 權(quán)限,仍然可以執(zhí)行 SHOW PROCESSLIST 和 KILL 命令。原因如下:
1. SHOW PROCESSLIST 不需要特殊權(quán)限
- 默認(rèn)情況下,任何用戶都可以執(zhí)行
SHOW PROCESSLIST,即使只有USAGE權(quán)限(最低權(quán)限)。 - 但如果 MySQL 啟用了
--skip-show-database啟動(dòng)選項(xiàng),普通用戶可能看不到不屬于自己的進(jìn)程。
2. KILL 命令的權(quán)限依賴
KILL命令的執(zhí)行權(quán)限取決于PROCESS或SUPER權(quán)限:- 如果用戶有
PROCESS權(quán)限,可以KILL自己的會(huì)話(即自己建立的連接)。 - 如果用戶有
SUPER權(quán)限,可以KILL任意會(huì)話(包括其他用戶的會(huì)話)。
- 如果用戶有
- 即使只授予
SELECT權(quán)限,某些情況下用戶仍然可以KILL自己的會(huì)話:- 在 MySQL 5.7+,如果用戶有
CONNECTION_ADMIN(或SUPER權(quán)限的替代),可能仍然可以KILL會(huì)話。 - 在 MySQL 8.0+,引入了更細(xì)粒度的權(quán)限控制,但默認(rèn)情況下,某些操作仍然可能允許
KILL。
- 在 MySQL 5.7+,如果用戶有
3. 為什么 SELECT 權(quán)限的用戶可以 KILL?
- 可能的原因:
- 用戶隱式擁有
PROCESS權(quán)限(檢查mysql.user表確認(rèn))。 - MySQL 的版本差異(某些版本默認(rèn)允許
KILL自己的會(huì)話)。 - 用戶屬于某個(gè)角色(MySQL 8.0+),該角色可能授予了
PROCESS或KILL權(quán)限。
- 用戶隱式擁有
如何徹底禁止用戶執(zhí)行 KILL?
方法 1:明確撤銷 PROCESS 和 SUPER 權(quán)限
REVOKE PROCESS, SUPER ON *.* FROM 'query'@'%'; FLUSH PRIVILEGES;
- 這樣用戶只能
SHOW PROCESSLIST,但無法KILL任何會(huì)話(包括自己的)。
方法 2:限制 SHOW PROCESSLIST(可選)
如果希望用戶完全看不到進(jìn)程列表:
REVOKE PROCESS ON *.* FROM 'query'@'%'; FLUSH PRIVILEGES;
- 這樣
SHOW PROCESSLIST僅顯示用戶自己的會(huì)話(而不是所有會(huì)話)。
方法 3:使用 MySQL 8.0+ 的細(xì)粒度權(quán)限
在 MySQL 8.0+,可以更精確控制:
-- 禁止 KILL 其他會(huì)話 REVOKE SYSTEM_USER, SYSTEM_VARIABLES_ADMIN, SESSION_VARIABLES_ADMIN ON *.* FROM 'query'@'%'; -- 確保沒有 PROCESS 權(quán)限 REVOKE PROCESS ON *.* FROM 'query'@'%'; FLUSH PRIVILEGES;
驗(yàn)證用戶的權(quán)限
-- 查看用戶權(quán)限 SHOW GRANTS FOR 'query'@'%'; -- 檢查 PROCESS 權(quán)限 SELECT * FROM mysql.user WHERE user='query'\G
- 如果
Process_priv = 'Y',說明用戶有PROCESS權(quán)限,可以KILL自己的會(huì)話。
總結(jié)
SELECT權(quán)限本身不會(huì)允許KILL,但PROCESS權(quán)限會(huì)。- 要禁止
KILL,必須明確撤銷PROCESS和SUPER權(quán)限。 - MySQL 8.0+ 提供了更細(xì)粒度的權(quán)限控制,可以更嚴(yán)格限制
KILL操作。
如果你的 query 用戶仍然可以 KILL,請檢查其完整權(quán)限(可能有隱藏的 PROCESS 或角色權(quán)限)。
以上就是MySQL徹底禁止用戶執(zhí)行KILL的解決方法的詳細(xì)內(nèi)容,更多關(guān)于MySQL禁止用戶執(zhí)行KILL的資料請關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
MySQL查詢性能優(yōu)化的7個(gè)常見查詢錯(cuò)誤及解決方案
數(shù)據(jù)庫性能是Web應(yīng)用和大型軟件系統(tǒng)穩(wěn)定運(yùn)行的關(guān)鍵,即使是精心設(shè)計(jì)的應(yīng)用,如果數(shù)據(jù)庫查詢效率低下,也會(huì)導(dǎo)致用戶體驗(yàn)下降、系統(tǒng)資源浪費(fèi),甚至系統(tǒng)崩潰,本文將深入探討MySQL查詢優(yōu)化,分析常見的查詢錯(cuò)誤,并提供提升數(shù)據(jù)庫性能的實(shí)用技巧,需要的朋友可以參考下2025-04-04
關(guān)于MySQL的存儲函數(shù)(自定義函數(shù))的定義和使用方法詳解
本文主要講解了關(guān)于MySQL的存儲函數(shù)(自定義函數(shù))的定義和使用方法詳解與存儲函數(shù)與存儲過程的區(qū)別2018-03-03
通過sysbench工具實(shí)現(xiàn)MySQL數(shù)據(jù)庫的性能測試的方法
sysbench是一款壓力測試工具,可以測試系統(tǒng)的硬件性能,也可以用來對數(shù)據(jù)庫進(jìn)行基準(zhǔn)測試。這篇文章主要介紹了通過sysbench工具實(shí)現(xiàn)MySQL數(shù)據(jù)庫的性能測試 ,需要的朋友可以參考下2019-07-07
MYSQL加密和壓縮函數(shù)詳解以及實(shí)戰(zhàn)(附示例)
這篇文章主要給大家介紹了關(guān)于MYSQL加密和壓縮函數(shù)詳解以及實(shí)戰(zhàn)的相關(guān)資料,加密函數(shù)主要用來對數(shù)據(jù)進(jìn)行加密和界面處理,以保證某些重要數(shù)據(jù)不被別人獲取,文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下2023-12-12
MySQL錯(cuò)誤提示:sql_mode=only_full_group_by完美解決方案
有時(shí)候遇到數(shù)據(jù)庫重復(fù)數(shù)據(jù),需要將數(shù)據(jù)進(jìn)行分組,并取出其中一條來展示,這時(shí)就需要用到group by語句,下面這篇文章主要給大家介紹了關(guān)于MySQL錯(cuò)誤提示:sql_mode=only_full_group_by的完美解決方案,需要的朋友可以參考下2022-10-10
CentOS7下二進(jìn)制安裝mysql 5.7.23
這篇文章主要為大家詳細(xì)介紹了CentOS7下二進(jìn)制安裝mysql 5.7.23,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2019-06-06
為什么MySQL數(shù)據(jù)庫索引選擇使用B+樹?
今天小編就為大家分享一篇關(guān)于為什么MySQL數(shù)據(jù)庫索引選擇使用B+樹?,小編覺得內(nèi)容挺不錯(cuò)的,現(xiàn)在分享給大家,具有很好的參考價(jià)值,需要的朋友一起跟隨小編來看看吧2019-03-03
MySQL連表查詢從基礎(chǔ)到實(shí)戰(zhàn)案例
本文介紹了MySQL連表查詢的各種類型,包括內(nèi)連接、左外連接、右外連接、全外連接、交叉連接和自連接,文章還討論了多表連接的性能優(yōu)化技巧,通過實(shí)戰(zhàn)案例和常見誤區(qū)的分析,幫助讀者更好地理解和應(yīng)用連表查詢,感興趣的朋友跟隨小編一起看看吧2026-01-01

