0

0

mysql中基于IP地址的访问控制与权限配置

P粉602998670

P粉602998670

发布时间:2026-01-14 21:51:09

|

147人浏览过

|

来源于php中文网

原创

MySQL用户host字段是访问控制核心,决定IP匹配范围;同一用户名配不同host视为独立账号,需分别授权;GRANT必须显式指定host,漏写将默认为'%';防火墙、bind-address等底层配置优先于MySQL权限生效;DROP USER或REVOKE后须执行FLUSH PRIVILEGES刷新缓存。

mysql中基于ip地址的访问控制与权限配置

MySQL 用户账号的 host 字段决定 IP 访问范围

MySQL 权限系统里,user 表中的 host 列不是辅助字段,而是访问控制的核心判断依据。同一个用户名(如 'app'),搭配不同 host 值,会被视为完全独立的账号:'app'@'192.168.1.100''app'@'192.168.1.%' 互不影响,权限需分别授予。

常见误区是以为只创建 'app'@'%' 就能覆盖所有场景——这会开放任意 IP 连接,且无法对内网、外网做差异化策略。

  • 'app'@'localhost':仅允许本机 Unix socket 或 127.0.0.1 TCP 连接,不走网络
  • 'app'@'192.168.1.5':精确匹配单个 IPv4 地址
  • 'app'@'192.168.1.%':匹配该 C 类网段全部 IPv4(注意:不匹配 IPv6)
  • 'app'@'%.example.com':支持域名通配,但依赖 MySQL 的 DNS 反查(不推荐,性能差且不可靠)

GRANT 语句必须显式指定 host,不能省略

执行 GRANT 时若漏写 host,MySQL 默认补为 '%',这是高危默认行为。例如:GRANT SELECT ON db.* TO 'report' IDENTIFIED BY 'pwd'; 实际创建的是 'report'@'%',而非你预期的本地账号。

正确写法必须带引号并明确 host:

GRANT SELECT ON sales.* TO 'report'@'10.0.20.0/24' IDENTIFIED BY 'R3p0rt!2024';
GRANT INSERT, UPDATE ON orders.* TO 'api'@'172.16.5.10' IDENTIFIED BY 'ApiPass#1';

注意:'10.0.20.0/24' 是 MySQL 8.0+ 支持的 CIDR 语法;低版本只能用 '10.0.20.%' 模拟,但无法精确排除 10.0.20.255 这类地址。

防火墙与 bind-address 会先于 MySQL 权限生效

MySQL 的 host 匹配只发生在 TCP 连接已建立之后。如果连接根本连不上,问题大概率出在更底层:

非常淘 淘宝客源码
非常淘 淘宝客源码

本源码是我用过最好的淘客站源码。对于新站长很用帮助。重要!!注意上传完程序后要先登陆后台修改域名,否则会跳转到后台已设置的域名。 使用方法1:将文件夹里面的文件上传至您的空间根目录(不要在本地测试,本地测试期间功能将被限制,首页模板显示不正常!)2:访问网址http://您的网址/admin 账号:admin 密码:admin3:填写您基本网站信息,以及重要的淘客相关信息 声明:本程序使用权是本人

下载
  • bind-addressmy.cnf 中设为 127.0.0.1,则 MySQL 只监听本地回环,外部 IP 无法建立 TCP 连接
  • Linux iptablesnftables 未放行 3306 端口,SYN 包被丢弃,客户端超时
  • 云平台安全组(如 AWS Security Group、阿里云 ECS 安全组)未配置入向规则,流量在宿主机前就被拦截

验证顺序建议:先用 telnet 192.168.1.10 3306 看端口是否可达;再确认 SELECT user, host FROM mysql.user; 中对应账号是否存在且 host 匹配;最后检查 SHOW GRANTS FOR 'user'@'host'; 是否包含所需权限。

REVOKE 和 DROP USER 不清理残留权限缓存

执行 DROP USER 'old'@'192.168.5.%'; 后,如果之前存在 'old'@'%' 账号,它仍有效;同理,REVOKE 不会自动刷新权限表缓存。

必须手动触发重载:

FLUSH PRIVILEGES;

否则新授权或删除操作不会立即生效。这个命令虽快,但它是全局锁,高并发写入期间可能短暂阻塞其他 DDL 操作。生产环境建议在低峰期执行,或改用 MySQL 8.0+ 的 ALTER USER ... REQUIRE NONE 配合证书限制,减少对 FLUSH PRIVILEGES 的依赖。

CIDR 写法、bind-address 配置、FLUSH PRIVILEGES 的必要性——这三个点最容易在排查时被跳过,结果花两小时查权限,实际是防火墙没开或者配置文件没重载。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

661

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

245

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

281

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

514

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

253

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

386

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

528

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

599

2023.08.14

Java 桌面应用开发(JavaFX 实战)
Java 桌面应用开发(JavaFX 实战)

本专题系统讲解 Java 在桌面应用开发领域的实战应用,重点围绕 JavaFX 框架,涵盖界面布局、控件使用、事件处理、FXML、样式美化(CSS)、多线程与UI响应优化,以及桌面应用的打包与发布。通过完整示例项目,帮助学习者掌握 使用 Java 构建现代化、跨平台桌面应用程序的核心能力。

36

2026.01.14

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 1.8万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 792人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号