当前位置:首页 > PHP教程 > PHP总结归纳

MySql管理的一点心得

mysql数据库是中小型网站后台数据库的首选,因为它对非商业应用是免费的.网站开发者可以搭建一个linux+apache+php+mysql 平台,这是一个最省钱的高效平台.在使用mysql进行开发时,mysql自带的文档对于新手来说是份很好的参考资料.本文是我在使用mysql中的小小心

  mysql数据库是中小型网站后台数据库的首选,因为它对非商业应用是免费的.网站开发者可以搭建一个"linux+apache+php+mysql" 平台,这是一个最省钱的高效平台.在使用mysql进行开发时,mysql自带的文档对于新手来说是份很好的参考资料.本文是我在使用mysql中的小小心得。

  当前一般用户的开发环境多是windows或linux,用户可以到下载相关版本进行安装,在 windows中mysql以服务形式存在,在使用前应确保此服务已经启动,未启动可用net start mysql命令启动。而linux中启动时可用“/etc/rc.d/init.d/mysqld start"命令,注意启动者应具有管理员权限。

  刚安装好的mysql包含一个含空密码的root帐户和一个匿名帐户,这是很大的安全隐患,对于一些重要的应用我们应将安全性尽可能提高,在这里应把匿名帐户删除、 root帐户设置密码,可用如下命令进行:

  use mysql;

  delete from user where user="";

  update user set password=password('newpassword') where user='root';

  如果要对用户所用的登录终端进行限制,可以更新user表中相应用户的host字段,在进行了以上更改后应重新启动数据库服务,,此时登录时可用如下类似命令:

  mysql -uroot -p;

  mysql -uroot -pnewpassword;

  mysql mydb -uroot -p;

  mysql mydb -uroot -pnewpassword;

  上面命令参数是常用参数的一部分,详细情况可参考文档。此处的mydb是要登录的数据库的名称。

  在进行开发和实际应用中,用户不应该只用root用户进行连接数据库,虽然使用root用户进行测试时很方便,但会给系统带来重大安全隐患,也不利于管理技术的提高。我们给一个应用中使用的用户赋予最恰当的数据库权限。如一个只进行数据插入的用户不应赋予其删除数据的权限。mysql的用户管理是通过 user表来实现的,添加新用户常用的方法有两个,一是在user表插入相应的数据行,同时设置相应的权限;二是通过grant命令创建具有某种权限的用户。其中grant的常用用法如下:

  grant all on mydb.* to identified by "password" ;

  grant usage on *.* to identified by "password";

  grant select,insert,update on mydb.* to identified by "password";

  grant update,delete on mydb.testtable to identified by "password";

  若要给此用户赋予他在相应对象上的权限的管理能力,可在grant后面添加with grant option选项。而对于用插入user表添加的用户,password字段应用password 函数进行更新加密,以防不轨之人窃看密码。对于那些已经不用的用户应给予清除,权限过界的用户应及时回收权限,回收权限可以通过更新user表相应字段,也可以使用revoke操作。

.syntaxhighlighter{padding-top:20px;padding-bottom:20px;}
【说明】本文章由站长整理发布,文章内容不代表本站观点,如文中有侵权行为,请与本站客服联系(QQ:)!