导读:本期聚焦于唐僧创作的《Linux下MySQL密码忘记了怎么办?三种实用重置方法详解》,敬请观看详情。服务器上的MySQL数据库密码突然想不起来,登录不进去怎么办?本文围绕Linux环境下MySQL密码找回这一高频运维问题,详细讲解通过skip-grant-tables跳过授权表重置root密码的完整流程,包括停止服务、修改配置文件、免密登录、执行更新语句以及恢复配置重启验证等关键步骤。同时对比了mysqld_safe启动方式和systemd环境下的操作差异,针对MySQL 5.7与MySQL 8版本中password字段被authentication_string替代的变化给出了对应写法,并附上常见报错的处理办法,帮助你快速找回数据库访问权限,避免误删数据。

MySQL root密码丢失是运维工作中比较常见的棘手问题,尤其是在接手别人的服务器、长期未登录的测试环境或者数据库初始化后没有妥善记录密码的场景下。很多人第一反应是重装数据库,其实完全没必要,在Linux系统下只要拥有服务器root权限,就可以通过跳过权限验证的方式重新设置MySQL密码。本文介绍几种经过验证的可行方案,并说明不同MySQL版本之间的差异点。

Linux下MySQL密码忘记了怎么办?三种实用重置方法详解

方法一:通过skip-grant-tables跳过授权表重置密码

这是最通用、成功率最高的方案,思路是让MySQL启动时不加载权限表,这样任何用户都可以免密登录,然后进入数据库手动更新root用户的密码字段,最后恢复正常启动。整个过程需要服务器root权限。

第一步,停止当前运行的MySQL服务。CentOS或RedHat系统使用systemctl stop mysqld,Ubuntu或Debian系统使用systemctl stop mysql。如果不确定服务名,可以用systemctl list-units | grep -i mysql查一下。

第二步,修改MySQL配置文件my.cnf,通常位于/etc/my.cnf/etc/mysql/my.cnf,在[mysqld]配置段下添加一行skip-grant-tables,然后保存退出。这一行的作用是告诉MySQL启动时跳过授权表的加载,所有用户都以匿名方式连接,不校验密码。

# 停止服务
systemctl stop mysqld

# 编辑配置文件,在[mysqld]段下加 skip-grant-tables
vim /etc/my.cnf

# 重新启动服务
systemctl start mysqld

# 免密登录,直接回车即可
mysql -u root

第三步,进入MySQL后切换到mysql库并执行更新语句。这里要注意版本差异:MySQL 5.7之前的版本密码字段是password,而5.7.6之后包括8.0版本,该字段改名为authentication_string,用错了字段名会报Unknown column错误。另外,更新密码前最好先执行flush privileges;让权限表重新加载,否则ALTER语句可能因为权限未初始化而失败。

-- 先刷新权限,激活权限系统
FLUSH PRIVILEGES;

-- MySQL 5.7 及以上版本的写法
ALTER USER 'root'@'localhost' IDENTIFIED BY 'NewPass@123';

-- 老版本(5.6及以前)的写法
UPDATE mysql.user SET password=PASSWORD('NewPass@123')
WHERE user='root' AND host='localhost';

FLUSH PRIVILEGES;
EXIT;

第四步,也是最容易被忽略的一步:把my.cnf中的skip-grant-tables这行删除或注释掉,然后重启MySQL服务。如果忘了这一步,数据库会一直处于无密码裸奔状态,任何能连到3306端口的人都可以随意操作数据,安全风险极大。

方法二:使用mysqld_safe配合init-file重置密码

如果服务器上没有systemd,或者MySQL是通过源码编译安装、二进制包解压部署的,服务名可能不叫mysqld,此时可以用mysqld_safe脚本手动拉起一个跳过权限的实例。

具体做法是先确保原有MySQL进程已经完全退出,用ps -ef | grep mysqld确认没有残留进程,然后用--skip-grant-tables参数启动。这种方式的好处是不用改动配置文件,参数只对本次启动生效,重启后自动恢复正常验证,相对更安全一些。

# 停止正在运行的MySQL(根据实际路径调整)
service mysql stop
# 或直接杀进程
pkill -9 mysqld

# 以跳过权限方式后台启动
mysqld_safe --skip-grant-tables --skip-networking &

# 免密登录并修改密码
mysql -u root

参数中的--skip-networking建议一并加上,它会关闭TCP监听,只允许本机通过socket连接。重置密码期间数据库处于无保护状态,禁止远程访问可以有效避免被别人趁虚而入。另外要注意,如果mysqld_safe命令找不到,说明它不在环境变量里,一般位于MySQL安装目录的bin目录下,比如/usr/local/mysql/bin/mysqld_safe,用完整路径执行即可。修改完密码后,用mysqladmin shutdown停掉这个临时实例,再按正常方式启动服务。

常见报错与版本差异的注意事项

重置过程中有几个高频报错需要提前了解。第一个是执行ALTER USER时报错The MySQL server is running with the --skip-grant-tables option,解决办法就是前面提到的先执行FLUSH PRIVILEGES;,让服务器重新加载权限表,之后才能执行账户管理语句。

第二个是MySQL 8.0的新密码插件问题。8.0默认使用caching_sha2_password认证插件,某些老客户端连接会报Authentication plugin 'caching_sha2_password' cannot be loaded。如果新密码要用在旧程序里,可以在设置密码时显式指定mysql_native_password插件:

ALTER USER 'root'@'localhost'
IDENTIFIED WITH mysql_native_password BY 'NewPass@123';

第三个是密码策略限制。如果设置了过于简单的密码,可能报Your password does not satisfy the current policy requirements,这是因为validate_password组件在起作用。临时绕过的方式是先设置一个符合复杂度要求的密码,登录后再根据需要调整密码策略或改回简单密码。此外,重置完成后建议用select user,host,plugin from mysql.user;检查一遍账户信息,确认root账户的host限制,如果只允许localhost连接,远程客户端是连不上的,需要额外添加root@'%'之类的账户或修改host字段。

最后提醒一点,密码重置成功后务必把新密码妥善记录到密码管理工具中,并检查my.cnf是否还残留skip-grant-tables配置。同时建议开启慢日志审计或连接日志,确认重置期间没有异常访问。整个操作虽然不复杂,但涉及停服和数据安全,生产环境操作前最好做好备份,选择业务低峰期执行。

MySQL密码重置Linuxskip-grant-tables修改时间:2026-09-14 09:22:42

免责声明:已尽一切努力确保本网站所含信息的准确性。网站作品多为原创整理与精心创作,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们进行处理Email:chomcom@qq.com。
引用或转载本作品时,请注明当前出处:https://www.ipipp.com/html/20260914/56598.html,基于非商业用途的前提下,欢迎转载或二创本作品。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。