MySQL에 새로운 사용자를 추가하려면 mysql 데이터베이스의 user 테이블에 새 레코드를 추가하기만 하면 됩니다. 아래 예제를 통해 그 과정을 자세히 살펴보겠습니다.
예제: 새 사용자 추가하기
다음은 SELECT, INSERT, UPDATE 권한을 가진 새 사용자 guest를 비밀번호 guest123으로 추가하는 SQL 쿼리 예제입니다.
root@host# mysql -u root -p
Enter password:*******
mysql> use mysql;
Database changed
mysql> INSERT INTO user (host, user, password, select_priv, insert_priv,
update_priv) VALUES ('localhost', 'guest',PASSWORD('guest123'),'Y','Y',
'Y');
Query OK, 1 row affected (0.20 sec)
mysql> FLUSH PRIVILEGES;
Query OK, 1 row affected (0.01 sec)
mysql> SELECT host, user, password FROM user WHERE user = 'guest';
+-----------+---------+------------------+
| host | user | password |
+-----------+---------+------------------+
| localhost | guest | 6f8c114b58f2ce9e |
+-----------+---------+------------------+
1 row in set (0.00 sec)비밀번호는 반드시 암호화해서 저장
새 사용자를 추가할 때는 반드시 MySQL에서 제공하는 PASSWORD() 함수를 사용해 비밀번호를 암호화해야 합니다. 위 예제에서 볼 수 있듯이 입력된 비밀번호는 6f8c114b58f2ce9e라는 해시 값으로 변환되어 저장됩니다. 평문 그대로 저장하면 보안상 심각한 문제가 발생할 수 있습니다.
FLUSH PRIVILEGES의 역할
FLUSH PRIVILEGES 문은 서버에게 권한 테이블(grant tables)을 다시 로드하도록 지시하는 명령입니다. 이 문을 실행하지 않으면 서버를 재시작하기 전까지는 새로 만든 사용자 계정으로 MySQL에 접속할 수 없으므로, 사용자 추가 후에는 반드시 실행해 주어야 합니다.
참고: 최신 MySQL 버전에서는
MySQL 5.7 이상 버전에서는 user 테이블의 password 컬럼이 authentication_string 컬럼으로 대체되었고, PASSWORD() 함수도 더 이상 지원되지 않습니다. 따라서 최신 환경에서는 아래와 같이 CREATE USER 문을 사용하는 것이 안전하고 권장되는 방법입니다.
CREATE USER 'guest'@'localhost' IDENTIFIED BY 'guest123'; GRANT SELECT, INSERT, UPDATE ON *.* TO 'guest'@'localhost'; FLUSH PRIVILEGES;