有時候,運維同學可能在做grant授權時候,給的用戶權限太高了,有風險。因此,我們接手服務器后有必要檢查一遍用戶權限。
#!/bin/bash
# 一鍵獲取MySQL賬戶及相關的權限
user=’root’
password=’123456′
MYSQL_CMD=’/usr/local/mysql/bin/mysql’
echo -e “\033[31m*********************** MySQL用戶權限統計 *****************************\033[0m”
echo -e “\033[31m執行時間: $(date “+%F %T”)\033[0m”
# 判斷文件是否存在
[[ -e /tmp/user.log ]] && rm -f /tmp/user.log
# 獲取并存儲用戶權限到文件
$MYSQL_CMD -u$user -p$passwd -e “SELECT concat(‘\”,user,’\”,’@’,concat(‘\”,host,’\”)) AS ‘account’ from mysql.user into outfile ‘/tmp/user.log’; ” > /dev/null 2>&1
if [ $? -ne 0 ]; then
echo -e “\033[31m腳本執行異常,已退出!! 請查看是否有密碼錯誤 or 沒有 select into outfile的權限\033[0m” && exit 10
fi
# 5.7上默認禁止了select .. into outfile的權限,需要在[mysqld]段加上secure-file-priv= 重啟MySQL才行。
# 輸出查詢結果
while read line; do
echo
$MYSQL_CMD -u$user -p$passwd 2>/dev/null -e “show grants for $line;”
echo
echo ‘***********************************************************************’
done < /tmp/user.log && rm -f /tmp/user.log不小心
原創文章,作者:lirulei,如若轉載,請注明出處:http://www.www58058.com/74872