【问题标题】:Aurora MySql Default USAGE privileges on every newly created user每个新创建用户的 Aurora MySql 默认 USAGE 权限
【发布时间】:2020-01-30 16:36:41
【问题描述】:

似乎在创建新用户时,会在每个数据库上授予默认的“使用”权限,而没有任何方法可以撤销这些“使用”权限。

重现步骤:

CREATE USER 'mynewuser'@'%' 
IDENTIFIED BY 'xxx';
flush privileges;

然后

SHOW GRANTS FOR 'mynewuser';
>    GRANT USAGE ON *.* TO 'mynewuser'@'%'

试图撤销:

REVOKE USAGE ON *.* FROM 'mynewuser'@'%';
FLUSH PRIVILEGES;
SHOW GRANTS FOR 'mynewuser';
>    GRANT USAGE ON *.* TO 'mynewuser'@'%'

【问题讨论】:

    标签: privileges amazon-aurora


    【解决方案1】:

    如果我错了,请纠正我,但我认为您对 USAGE 权限的理解不正确。

    此特权说明符代表“无特权”。它用于 具有 GRANT 的全局级别,用于修改资源等帐户属性 没有命名特定帐户的限制或 SSL 特征 权限列表中的权限。 SHOW GRANTS 显示 USAGE 到 表明一个帐户没有权限级别的权限。

    【讨论】:

    • 也许我错过了一些东西,但问题是这个用户在这个实例上的每个数据库上都有一个“使用”权限。那么我们如何才能弄清楚呢?谢谢
    • 让我将我的陈述改写为一个问题:您对拥有“USAGE”权限有什么看法?
    • 我从未授予此用户任何权限。
    • 是的,因为这是在您创建用户时默认授予的。除了“您没有授予它”这一事实之外,您还没有解释获得资助的问题是什么。同样,我的回答有来自 MySQL 的解释,赠款是为了什么,不应该引起担心。
    • 好吧,抱歉,我的问题是这个用户可以查看,在该实例的任何现有 dbs.tables 上使用 select。我在想这与此使用权限有关,但关于您的回复(和文档),它不是。是什么让这成为可能?
    猜你喜欢
    • 1970-01-01
    • 2018-02-14
    • 2017-04-04
    • 1970-01-01
    • 1970-01-01
    • 2014-01-26
    • 2021-12-19
    • 1970-01-01
    • 2022-01-18
    相关资源
    最近更新 更多