最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

MySQL Workbench中的權(quán)限設(shè)置不生效

 更新時間:2026年04月15日 09:23:18   作者:fundoit  
MySQL賬號即使只被授予特定數(shù)據(jù)庫權(quán)限,仍可能因擁有全局權(quán)限而查看所有數(shù)據(jù)庫,本文分析該現(xiàn)象成因,提供排查方法,并給出三種解決方案,感興趣的可以了解一下

???現(xiàn)象:

這個test賬號我只給了兩個數(shù)據(jù)庫權(quán)限,為什么它連接還是能看到其他數(shù)據(jù)庫。下圖是這個賬號的設(shè)置。

test 賬號能看到其他數(shù)據(jù)庫,很可能是因?yàn)樗鼡碛辛四硞€“全局級別”的權(quán)限,比如 SHOW DATABASES。只要用戶有任意一個全局權(quán)限,MySQL 就會允許他查看服務(wù)器上所有數(shù)據(jù)庫的名字,這可能會造成一些安全風(fēng)險。

?? 為什么一個全局權(quán)限會導(dǎo)致看到所有數(shù)據(jù)庫?

在 MySQL 中,權(quán)限的授予范圍是分層級的。其中,“全局權(quán)限”(*.*)是所有權(quán)限里最高的一級。根據(jù) MySQL 的官方設(shè)計,只要用戶擁有了任何一個全局權(quán)限,系統(tǒng)在執(zhí)行 SHOW DATABASES 命令時,就會向其展示服務(wù)器上所有數(shù)據(jù)庫的名稱。

???‍♂? 排查問題:test 賬號擁有哪些權(quán)限?

按照下面的步驟來檢查 test 賬號的具體權(quán)限,應(yīng)該就能找到是哪個全局權(quán)限導(dǎo)致了問題。

  1. 登錄數(shù)據(jù)庫:用 root 或其他有管理權(quán)限的賬號登錄 MySQL。

    mysql -u root -p
  2. 查看用戶權(quán)限:在 MySQL 命令行中,執(zhí)行以下 SQL 命令:

    SHOW GRANTS FOR 'test'@'%';

    請注意:賬號由用戶名 (test) 和主機(jī)名 (%) 共同組成。

  3. 分析返回結(jié)果:重點(diǎn)檢查輸出中是否包含 GRANT ... ON \*.\* TO ... 這樣的語句。這類語句就代表了全局權(quán)限。

?? 解決方案:如何限制用戶只能看到授權(quán)的數(shù)據(jù)庫?

想解決這個問題,核心思路就是移除用戶多余的全局權(quán)限。

1. 方案一:移除SHOW DATABASES權(quán)限(推薦)

如果你只希望用戶看不到其他數(shù)據(jù)庫,但無需回收他的其他權(quán)限,可以只撤銷 SHOW DATABASES 權(quán)限。在命令行中執(zhí)行:

REVOKE SHOW DATABASES ON *.* FROM 'test'@'%';

2. 方案二:檢查并回收不必要的全局權(quán)限

你也可以選擇移除所有不必要的全局權(quán)限,僅保留數(shù)據(jù)庫級別的授權(quán)。操作前請先查詢并評估,再執(zhí)行撤銷:

-- 1. 查詢當(dāng)前權(quán)限以評估
SHOW GRANTS FOR 'test'@'%';
-- 2. 移除不必要的全局權(quán)限,例如:
REVOKE SELECT ON *.* FROM 'test'@'%';

3. 驗(yàn)證結(jié)果

執(zhí)行權(quán)限回收后,可以讓 test 重新登錄并運(yùn)行 SHOW DATABASES; 命令,檢查數(shù)據(jù)庫列表是否已符合預(yù)期。

?? 核心總結(jié)

理解權(quán)限層級是關(guān)鍵,MySQL 的這種設(shè)計是為了兼顧安全性與可用性:

  • 安全性優(yōu)先:默認(rèn)行為是“最小權(quán)限原則”,即用戶只能看到自己有權(quán)限訪問的數(shù)據(jù)。這有效防止了低權(quán)限用戶通過 SHOW DATABASES 來探測服務(wù)器上的所有數(shù)據(jù)庫名稱,降低了信息泄露的風(fēng)險。
  • 全局權(quán)限的雙刃劍:作為最高層級的權(quán)限,全局權(quán)限能極大地方便管理員操作,但也會產(chǎn)生“看到所有數(shù)據(jù)庫”的副作用。因此,在給普通業(yè)務(wù)賬號授予任何全局權(quán)限時,都需格外謹(jǐn)慎。

到此這篇關(guān)于MySQL Workbench中的權(quán)限設(shè)置不生效的文章就介紹到這了,更多相關(guān)MySQL Workbench權(quán)限不生效內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

最新評論

绥化市| 渑池县| 炎陵县| 博爱县| 定远县| 陆良县| 招远市| 石林| 麟游县| 蛟河市| 怀远县| 伊宁市| 景德镇市| 江门市| 黎平县| 兴隆县| 永城市| 长沙市| 康保县| 乌兰浩特市| 无为县| 清流县| 哈尔滨市| 华容县| 沈丘县| 达拉特旗| 休宁县| 视频| 大化| 青海省| 中超| 通道| 收藏| 成都市| 化州市| 济南市| 无极县| 沙洋县| 唐河县| 神池县| 江陵县|