我们在使用mysql数据库时,有时我们的程序与数据库不在同一机器上,这时我们需要远程访问数据库。
缺省状态下,mysql的默认用户没有远程访问的权限。
下面给大家介绍两种方法,解决这一问题。
由于账号默认没有远程访问权限,所以首先登录本地电脑的MySQL,更改mysql
数据库里中user
表里的host
项。
非生产环境中,使用以上方式可以迅速解决问题。
但如果是实际的生产环境,肯定还是需要重新创建一个用户,然后根据需要分配访问ip和权限(授权法)。
下面我们先来了解一下user
表。
user
表是MySQL中最重要的一个权限表,表中的列很多,我们可以通过下面的命令查看表的基本结构:
我们重点关注user
和host
这两个字段。用户登录时,首先要判断的就是这两个字段和登录密码的值,这3个字段的值同时匹配,MySQL数据库系统才允许用户登录。
大家可以看到,默认情况下,MySQL的几个默认用户只允许localhost(本地)的连接,从远程连接肯定会被拒绝。
根据需要创建相应的用户及访问权限即可
MySQL用户帐号管理主要用grant(授权)和revoke(撤权)两个SQL指令来管理。这两个指令实质是通过操作user(连接权限和全局权限)、db(数据库级权限)、tables_priv(数据表级权限)、columns_priv(数据列级权限)四个权限表来分配权限的。host权限表不受这两个指令影响。下面将会详细介绍用户权限管理的内容。
示例:
1、‘%’代表任意字符,‘_’代表一个任意字符;主机名部份还可以是IP地址
2、如果没有给定主机部份,则默认为任意主机,也就是'test'和'test'@'%'是等价的
表1:访问权限及说明
表2:权限作用范围(由on子句设置)
前提:当前用户需要拥有WITH GRANT OPTION权限
说明:默认都是零值,即没有限制。FLUSH USER_RESOURCES和FLUSH PRIVILEGES可对资源限制计数器清零。
基本语法:
mysql > REVOKE privileges (columns) ON what FROM account;
示例:删除账号test从本机查询数据库db的权限
mysql > REVOKE SELECT ON db.* FROM 'test'@'localhost';
REVOKE可删除权限,但不能删除帐号,即使帐号已没有任何权限。所以user数据表里还会有该帐号的记录,要彻底删除帐号,需用DELETE命令删除user数据表的记录,如:
REVOKE不能删除REQUIRE和资源占用的配置。他们是要用GRANT来删除的,如:
以上所述是大雄给大家介绍的MySQL数据库远程访问的权限如何打开的方法,希望对大家有所帮助