ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

MySQL 安全与权限管理(小白友好 + 企业级)

2026/8/13 15:22:34 拓冰建站 浏览量
MySQL 安全与权限管理(小白友好 + 企业级)

数据库安全的核心目标:

  1. 控制谁能登录(用户管理)

  2. 控制能干什么(权限粒度)

  3. 控制密码是否安全(密码策略)

  4. 保护数据库不被攻击(生产环境安全建议)

下面逐项讲清楚。

1 用户管理(User Management)

MySQL 用户由两部分组成:

'用户名'@'主机'

例如:

  • 'root'@'localhost'→ 只能本机登录

  • 'app'@'%'→ 任意 IP 都能登录

  • 'backup'@'10.0.0.%'→ 只允许内网登录

✔ 1. 创建用户(CREATE USER)

基本语法

CREATE USER 'username'@'host' IDENTIFIED BY 'password';

示例:创建应用用户

CREATE USER 'app'@'%' IDENTIFIED BY 'StrongPass123!';

示例:只允许内网登录

CREATE USER 'backup'@'10.0.0.%' IDENTIFIED BY 'BackupPass!';