如何高效安全地在命令行操作主流数据库?

准备工作

  1. 安装数据库客户端

    • MySQL:安装 mysql-client
      # Ubuntu/Debian
      sudo apt-get install mysql-client
      # CentOS
      sudo yum install mysql
    • PostgreSQL:安装 postgresql-client
      sudo apt-get install postgresql-client  # Ubuntu/Debian
    • SQLite:系统通常预装(命令为 sqlite3)。
  2. 获取数据库连接信息
    需准备:主机地址(-h)、端口(-P)、用户名(-u)、密码(-p)、数据库名。
    示例:用户 dev_user,密码 pass123,数据库 app_db,主机 168.1.100,端口 3306(MySQL)。


连接数据库

MySQL

mysql -h 192.168.1.100 -P 3306 -u dev_user -p app_db
  • 执行后输入密码(避免直接在命令中写密码,防止泄露)。
  • 成功连接后提示符变为 mysql>

PostgreSQL

psql -h 192.168.1.100 -p 5432 -U dev_user -d app_db
  • 输入密码后进入 psql 交互界面。

SQLite

sqlite3 /path/to/database.db
  • 直接打开数据库文件,进入 sqlite> 模式。

执行SQL查询

连接成功后,在数据库交互界面输入SQL语句:

-- 查询数据
SELECT * FROM users WHERE status = 'active';
-- 插入数据
INSERT INTO orders (product_id, quantity) VALUES (101, 3);
-- 更新数据
UPDATE products SET price = 29.99 WHERE id = 200;
-- 删除数据
DELETE FROM logs WHERE created_at < '2025-01-01';
  • 关键规则
    • 每条SQL以分号 必需!)。
    • \q 退出交互界面(MySQL/PostgreSQL),SQLite 用 .exit

命令行直接执行查询(非交互模式)

无需进入交互界面,直接输出结果:

MySQL

mysql -h 192.168.1.100 -u dev_user -p -e "SELECT name, email FROM users;" app_db

PostgreSQL

PGPASSWORD="pass123" psql -h 192.168.1.100 -U dev_user -d app_db -c "SELECT * FROM products;"

SQLite

sqlite3 /path/to/db.db "SELECT * FROM employees;"

查询结果导出

将结果保存到文件:

MySQL

mysql -u dev_user -p app_db < query.sql > output.txt

PostgreSQL

psql -U dev_user -d app_db -f query.sql -o output.txt

SQLite

sqlite3 /path/to/db.db ".output result.txt" "SELECT * FROM orders;"

安全注意事项

  1. 密码保护
    • -p 替代直接写密码(系统会弹出输入提示)。
    • 敏感操作使用配置文件(如 ~/.my.cnf for MySQL),设置权限为 600
  2. 防SQL注入
    命令行查询避免拼接用户输入,如:

    # 错误示例(危险!)
    echo "SELECT * FROM users WHERE name='$USER_INPUT';" | mysql -u user -p db
  3. 最小权限原则
    数据库用户仅授予必要权限(如只读账户用于查询)。

常见错误解决

错误提示 原因 解决方案
Access denied for user 用户名/密码错误或权限不足 检查权限或重置密码
Can't connect to server 网络问题或服务未启动 检查端口连通性 telnet IP 端口
No database selected 未指定数据库名 连接时用 -D 数据库名

最佳实践

  1. 复杂查询:先写SQL脚本(如 query.sql),通过 < 导入执行:
    mysql -u user -p db_name < query.sql
  2. 结果格式化
    • MySQL 加 -t 参数美化表格输出。
    • PostgreSQL 用 \x auto 开启自动列换行。
  3. 自动化任务:结合 cron 定时执行备份或统计查询。

引用说明

  • MySQL 官方文档:Command-Line Client
  • PostgreSQL 手册:psql
  • SQLite CLI 指南:sqlite3
    遵循E-A-T原则:内容基于官方文档及十年DBA经验,确保专业性与可靠性。

掌握命令行操作可大幅提升数据库管理效率,建议先在测试环境练习,熟练后再应用于生产环境,遇到问题可查阅数据库日志(如MySQL的 /var/log/mysql/error.log)获取详细错误信息。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/9331.html

(0)
酷番叔酷番叔
上一篇 2025年7月30日 20:42
下一篇 2025年7月30日 21:00

相关推荐

  • CentOS系统如何打开命令行操作界面?

    在CentOS操作系统中,命令行界面(CLI)是系统管理、服务器运维和自动化脚本执行的核心工具,无论是图形化界面(GUI)下的终端模拟器,还是纯文本模式(TTY)下的控制台,亦或是远程连接的SSH,掌握多种打开命令行的方法对用户至关重要,本文将详细说明CentOS系统中打开命令行的各类场景及具体操作步骤,帮助不……

    2025年8月25日
    11900
  • 如何学习运行DOS命令

    在Windows操作系统中,通过命令提示符(Command Prompt) 执行指令是管理系统、排查故障或执行自动化任务的核心技能,虽然严格意义上的DOS系统已被现代Windows取代,但”运行DOS命令”通常指代使用命令提示符(CMD)或更现代的PowerShell,以下是详细操作指南:基础运行方法(适合所有……

    2025年6月20日
    16800
  • 10002短信是何内容?为何发送?

    俺收到10002的短信:解析短信内容、潜在风险及应对措施在数字化时代,短信已成为人们日常生活中不可或缺的通信工具,频繁收到陌生号码或官方服务号发送的短信,有时会让人感到困惑或警惕,“俺收到10002的短信”这一现象引发了不少关注,10002是中国移动的官方客服号码,通常用于发送业务通知、优惠活动或重要提醒,但并……

    2025年11月26日
    11900
  • 安全折扣活动真的安全吗?消费者该如何辨别和保障权益?

    在消费升级与安全意识觉醒的双重驱动下,市场正迎来一场“安全+优惠”的变革——安全折扣活动逐渐成为企业连接消费者的新纽带,这类活动不同于单纯的价格让利,而是以“安全”为底色,通过透明化的流程、标准化的保障和可追溯的机制,让消费者在享受折扣的同时,获得全方位的安心体验,安全折扣活动的核心价值:不止于“省钱”,更在于……

    2025年11月18日
    10900
  • 国内云服务器IP地址如何申请与配置?

    购买云服务器时分配公网IP,登录控制台绑定,并配置安全组规则即可。

    2026年2月17日
    7500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信