创建一个用户名和密码分别为"myuser"和"mypassword"的用户,可访问地址为%所有,也可以设定ip或者localhost。
mysql> CREATE USER 'myuser'@'%' IDENTIFIED BY 'mypassword';
用户被创建后,包括加密的密码、权限和资源限制在内的所有帐号细节都会被存储在mysql这个库的user的表中。
** 运行下列命令,验证帐号是否创建成功**
mysql> SELECT host, user, password FROM mysql.user WHERE user='myuser';
TO 'myuser'@'localhost';
以上命令中, 代表着用逗号分隔的权限列表。如果你想要将权限赋予任意数据库(或表),那么使用星号(*)来代替数据库(或表)的名字。
例如,为所有数据库/表赋予 CREATE 和 INSERT 权限:
mysql> GRANT CREATE, INSERT ON *.* TO 'myuser'@'localhost';
验证给用户赋予的全权限:
mysql> SHOW GRANTS FOR 'myuser'@'localhost';
**将全部的权限赋予所有数据库/表:**
mysql> GRANT ALL ON *.* TO 'myuser'@'localhost';
**你也可以将用户现有的权限删除。使用以下命令废除"myuser"帐号的现有权限:**
mysql> REVOKE ON .
TO 'myuser'@'localhost' WITH ;
在 中你可以指定多个使用空格分隔开的资源限制。
例如,增加 MAXQUERIESPERHOUR 和 MAXCONNECTIONSPERHOUR 资源限制:
mysql> GRANT USAGE ON *.* TO 'myuser'@'localhost' WITH MAX_QUERIES_PER_HOUR 30 MAX_CONNECTIONS_PER_HOUR 6;
验证用户的资源限制:
mysql> SHOW GRANTS FOR 'myuser'@'localhost;