MySQL8.0在用户认证和密码存储机制上和之前版本有较大变化,很多老教程里的改密码方法已经不再适用。如果操作不当,轻则改完无法登录,重则导致root账号被锁。下面介绍在MySQL8.0环境下正确修改密码的做法。

为什么旧方法在MySQL8.0失效
在MySQL5.7及以前,很多人习惯执行类似下面的语句来改密码:
UPDATE mysql.user SET password=PASSWORD('123456') WHERE user='root';
FLUSH PRIVILEGES;但在MySQL8.0中,user表里已经没有password字段,取而代之的是authentication_string,并且PASSWORD()函数被移除。直接改表不仅语法报错,还容易破坏认证信息。MySQL8.0推荐使用ALTER USER命令来完成密码修改。
修改当前登录用户密码
如果你已经用root或其他账号连上数据库,只想改自己的密码,执行下面语句即可:
-- 修改当前用户密码 ALTER USER USER() IDENTIFIED BY 'NewPass@123'; -- 修改后无需手动刷新权限 SELECT current_user();
修改指定用户密码
管理员帮别人重置密码时,要明确写出用户名和主机:
-- 修改指定用户,注意host部分要和实际一致 ALTER USER 'testuser'@'localhost' IDENTIFIED BY 'Test@2024'; -- 查看用户和host对应关系 SELECT user, host, authentication_string FROM mysql.user;
| 场景 | 推荐命令 |
|---|---|
| 改自己密码 | ALTER USER USER() IDENTIFIED BY 'xxx'; |
| 改他人密码 | ALTER USER 'u'@'h' IDENTIFIED BY 'xxx'; |
| 忘记root密码 | 跳过授权表后ALTER USER 'root'@'localhost' ... |
忘记root密码怎么办
先停止MySQL服务,用跳过授权表方式启动:
# Linux下示例 systemctl stop mysqld mysqld_safe --skip-grant-tables --skip-networking &
随后无密码登录,执行:
-- 先刷新权限再改密码,避免报错 FLUSH PRIVILEGES; ALTER USER 'root'@'localhost' IDENTIFIED BY 'RootNew@123'; EXIT;
重启MySQL服务使用新密码登录即可。注意代码中提到的<input>标签只是举例说明HTML转义规则,与数据库操作无关。
常见注意点
- 密码策略可能要求大小写加数字特殊符号,可用SHOW VARIABLES LIKE 'validate_password%'查看
- 修改后客户端要用支持caching_sha2_password的驱动,否则连不上
- 不要直接UPDATE mysql.user表,统一用ALTER USER
总结:MySQL8.0改密码核心就是用ALTER USER语句,避开旧版改表写法,遇到权限问题先FLUSH PRIVILEGES再操作。
MySQL8.0修改密码authentication_string修改时间:2026-07-28 08:15:21