› MySQL 5.5 Community Server
› MySQL 5.6 Community Server
› Percona Configuration Wizard
› XtraBackup 搭建主从复制
Great Sites on MySQL
› Percona
› MySQL Performance Blog
› Severalnines
推荐管理工具
› Sequel Pro
› phpMyAdmin
推荐书目
› MySQL Cookbook
MySQL 相关项目
› MariaDB
› Drizzle
参考文档
› http://mysql-python.sourceforge.net/MySQLdb.html
nxforce
V2EX  ›  MySQL

运维不小心赋予了某开发账号所有的权限,怎么恢复之前的权限

  •  
  •   nxforce · Nov 11, 2020 · 4506 views
    This topic created in 2152 days ago, the information mentioned may be changed or developed.
    在开发测试用的服务器上 mysql

    GRANT ALL PRIVILEGES ON *.* TO '开发账号'@'%';

    这个开发账号,相当于变成了 root 账号了。

    短时间内应该不会出现问题,但这个会留下很大隐患!该怎么补救。
    12 replies  •  2020-11-14 01:14:09 +08:00
    d0m2o08
        1
    d0m2o08  
       Nov 11, 2020
    全都删掉,等开发来找你,要啥再给啥😂
    nxforce
        2
    nxforce  
    OP
       Nov 11, 2020
    @d0m2o08 该账号牵涉的项目挺多的,现在不敢乱来
    dapang1221
        3
    dapang1221  
       Nov 11, 2020
    测试服务器?给其他人也 grant all,然后在群里 at 大家,说为了方便测试已经开放全部权限了,让大家用的时候注意一下别影响别人
    catinsky
        4
    catinsky  
       Nov 11, 2020
    delete from mysql.user where user='开发账号';
    GRANT select ON dbname.* to '开发账号'@'%';
    catinsky
        5
    catinsky  
       Nov 11, 2020
    @catinsky GRANT ALL PRIVILEGES ON dbname.* to '开发账号'@'%';
    ddefewfewf
        6
    ddefewfewf  
       Nov 11, 2020
    测试服务器有啥用 到时不久 rm -rf 了吗
    nxforce
        7
    nxforce  
    OP
       Nov 11, 2020   ❤️ 3
    谢谢大家,问题已解决

    误操作:
    给某开发账号授予所有库所有特权
    GRANT ALL PRIVILEGES ON *.* TO '开发账号'@'%';

    补救措施:
    可以单独把这个权限收回来,不影响原本已经有的权限
    REVOKE ALL PRIVILEGES ON *.* FROM '开发账号' @'%';
    SingeeKing
        8
    SingeeKing  
       Nov 11, 2020
    开发测试用的服务器上有什么关系……
    nxforce
        9
    nxforce  
    OP
       Nov 11, 2020   ❤️ 1
    @SingeeKing
    @ddefewfewf 主要是探讨一下补救措施,万一在生产环境出事了,还能查查办法补救,我之前还打算做最坏打算做数据库回滚。。。
    opengps
        10
    opengps  
       Nov 11, 2020   ❤️ 1
    现在知道申请表的用途了吧
    ruzztok
        11
    ruzztok  
       Nov 11, 2020
    @所有开发,梳理下你们的业务 收集数据库需要用到的权限,这边要清理一些权限🤣
    ackoly
        12
    ackoly  
       Nov 14, 2020 via iPhone
    有开 binlog 的话,可以试试是不是能找出原来的权限
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   2213 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 42ms · UTC 04:51 · PVG 12:51 · LAX 21:51 · JFK 00:51
    ♥ Do have faith in what you're doing.