0

0

mysql权限配置常见错误有哪些_mysql权限问题汇总

P粉602998670

P粉602998670

发布时间:2026-01-22 11:19:02

|

455人浏览过

|

来源于php中文网

原创

MySQL权限配置错误常致“Access denied”等问题,主因是用户@主机匹配不准、未执行FLUSH PRIVILEGES、权限层级混乱及过度授权;应严格遵循最小权限原则,用GRANT/REVOKE操作并确认CURRENT_USER()与SHOW GRANTS。

mysql权限配置常见错误有哪些_mysql权限问题汇总

MySQL权限配置出错,最常导致“Access denied”、无法登录、SQL执行失败或权限过大等安全问题。核心在于对用户、主机、权限层级和刷新机制理解不到位。

用户@主机匹配不准确

MySQL权限判断是基于用户名 + 主机名组合的,不是只看用户名。常见错误包括:

  • 创建用户时用 CREATE USER 'admin'@'localhost',但应用连接时指定的是 127.0.0.1——这两者在MySQL中被视为不同主机(localhost走socket,127.0.0.1走TCP),权限不生效
  • 误以为 'user'@'%' 能匹配所有地址,却忽略了 'user'@'localhost' 优先级更高,导致本地连接被更具体的规则覆盖
  • 使用通配符主机如 'user'@'192.168.%.%' 时,实际IP为 192.168.10.5 是匹配的,但写成 '192.168.%' 就不合法(缺少域名格式要求)

权限未生效:忘记 FLUSH PRIVILEGES

通过直接操作 mysql.user 等系统表修改权限后,必须执行 FLUSH PRIVILEGES; 才会重载权限缓存。但更推荐的做法是:

  • 始终使用 GRANT / REVOKE 语句授予权限(它们会自动刷新)
  • 避免直接 UPDATE mysql.user 表,除非清楚其字段含义(如 authentication_string 替代旧版 password 字段)
  • 注意:MySQL 8.0+ 默认认证插件为 caching_sha2_password,旧客户端可能不兼容,需显式指定插件或调整用户认证方式

权限层级混乱:库/表级权限未配合USAGE

只给 SELECT 在某个库,却不赋予该用户全局 USAGE 权限(即登录能力),会导致用户能连上但看不到任何数据库(SHOW DATABASES 返回空)。正确做法是:

Kive
Kive

一站式AI图像生成和管理平台

下载
  • 先确保用户有基本连接权:GRANT USAGE ON *.* TO 'u1'@'%' IDENTIFIED BY 'pwd';
  • 再授予具体对象权限:GRANT SELECT ON mydb.* TO 'u1'@'%';
  • 若需看到库名,还要额外授权:GRANT SHOW DATABASES ON *.* TO 'u1'@'%';(MySQL 8.0.12+ 默认隐藏未授权库)

过度授权与最小权限原则违背

生产环境常见高危操作:

  • GRANT ALL PRIVILEGES ON *.* 创建“管理员”,却未限制主机范围(如写成 @'%' 而非 @'10.0.0.%'
  • 给应用账号赋予 DROPCREATE USERGRANT OPTION 等高危权限,一旦SQL注入就可能提权
  • 长期使用 root 连接业务程序,未建立专用低权限账号(例如只读账号应仅含 SELECT + SHOW VIEW

权限问题本质是匹配逻辑 + 刷新机制 + 层级控制三者的叠加结果。查问题时优先用 SELECT CURRENT_USER(), USER(); 确认实际匹配的账号,再查 SHOW GRANTS FOR 'u'@'h'; 验证权限内容,比盲目重授更高效。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

683

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

323

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

348

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

1096

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

358

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

697

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

577

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

419

2024.04.29

Golang 性能分析与pprof调优实战
Golang 性能分析与pprof调优实战

本专题系统讲解 Golang 应用的性能分析与调优方法,重点覆盖 pprof 的使用方式,包括 CPU、内存、阻塞与 goroutine 分析,火焰图解读,常见性能瓶颈定位思路,以及在真实项目中进行针对性优化的实践技巧。通过案例讲解,帮助开发者掌握 用数据驱动的方式持续提升 Go 程序性能与稳定性。

0

2026.01.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 1.9万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 805人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号