当前位置: 首页
数据库
MySQL8.0 root远程访问权限配置与排错保姆级教程

MySQL8.0 root远程访问权限配置与排错保姆级教程

时间:2026-07-29
转载

MySQL8 0默认禁止root远程登录,需通过修改root用户host为%,刷新权限,开放防火墙3306端口,并解决caching_sha2_password加密问题,方可远程连接。生产环境建议指定IP访问,避免使用通配符,提升安全性。

环境说明:MySQL 8.0.x、Windows / Linux 环境

适用场景:本地开发连接远程数据库、服务器部署项目等。

默认情况下,MySQL 8.0 出于安全考虑,root 用户只能从 localhost(即本机)登录。当你试图用 Na vicat、DBea ver 或代码等客户端远程连接时,便会撞上那句经典的报错:Host 'xxx' is not allowed to connect to this MySQL server。别慌,下面这套配置加排错流程,基本能搞定所有坑。

第一步:查询当前 root 用户的访问权限

先登录 MySQL,切到 mysql 核心库,看看当前 root 的访问主机限制长什么样。

-- 1. 切换至 mysql 数据库
USE mysql;
-- 2. 查询 user 表中的用户名和允许连接的主机(host)
SELECT user, host, plugin FROM user WHERE user = 'root';

结果解析:

大概率你会看到 root 的 host 字段值是 localhost,这就意味着它只能本地登录。顺便查了 plugin 字段,是为了后面排查 MySQL 8 的密码加密规则做准备,这一步很关键。

第二步:修改 root 用户的 host 为%

把 root 的访问主机改成 %(在 MySQL 里表示通配符,允许任意 IP 连接)。

-- 将 root 用户的 host 修改为 %
UPDATE user SET host = '%' WHERE user = 'root';

⚠️ 【MySQL 8 极易踩坑的注意点】:

执行完 UPDATE 后,必须立刻刷新权限,否则配置不会生效!

-- 刷新系统权限表(必须执行)
FLUSH PRIVILEGES;

进阶建议:

生产环境里,千万别直接上 %,安全风险太大。建议把 host 设为具体的客户端外网 IP(比如 192.168.1.100),或者用网段(比如 192.168.1.%),这样既灵活又安全。

第三步:检查客户端或服务端防火墙设置

很多时候数据库配置明明没问题,但就是连不上。90% 的原因是防火墙拦住了 MySQL 的默认端口 3306。

方案 A:Windows 防火墙(入站规则配置)

(不建议直接“关闭防火墙”,隐患太大,推荐只放行端口)

  1. 打开 控制面板 → Windows Defender 防火墙 → 高级设置。
  2. 点击左侧的 入站规则,右侧点击 新建规则。
  3. 选择 端口 → TCP → 特定本地端口输入 3306。
  4. 选择 允许连接,一路下一步,命名为 MySQL_3306,保存即可。

方案 B:Linux 防火墙(如 firewalld)

# 开放 3306 端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent
# 重载防火墙规则
firewall-cmd --reload

第四步:测试连接(Try)

打开你的数据库连接工具(比如 Na vicat),输入服务器的公网 IP、root 账号和密码,点一下测试连接。

终极排错:如果依然报错怎么办?(Authentication plugin问题)

如果在第三步测试时,你遇到了这个错误:

Authentication plugin 'caching_sha2_password' cannot be loaded...

原因:

MySQL 8.0 默认的密码加密规则变成了 caching_sha2_password,而像 Na vicat 11 或部分老旧客户端压根不认识这种加密方式。

解决方案:

把 root 用户的加密方式改回 MySQL 5.7 时代的 mysql_native_password。

-- 修改加密规则并重新设置密码('你的密码' 替换为实际密码)
ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY '你的密码';
-- 再次刷新权限!
FLUSH PRIVILEGES;

执行完上面那条 SQL,再试一次客户端连接,成功率基本就是 100% 了。

总结

从查权限、改 host、开防火墙,到处理加密规则,跟着每一步走,远程连接问题基本都能解决。如果还碰到其他怪问题,不妨回头检查一下网络连通性,或者确认 MySQL 配置文件里 bind-address 是否设为 0.0.0.0。总之,这四步走完,再踩坑的可能性就很小了。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
Redis是什么:核心特性、架构与应用场景解析

Redis是什么:核心特性、架构与应用场景解析

Redis是一款基于内存的键值型NoSQL数据库,以超高读写速度和丰富的数据结构著称。本文系统梳理Redis的核心特性、架构组成、性能优势及典型应用场景,并通过与Memcached、MySQL、MongoDB的对比,帮助开发者快速判断Redis是否适合当前业务需求。

时间:2026-09-01 06:20
Windows 安装 MongoDB 完整图文教程

Windows 安装 MongoDB 完整图文教程

本文详细介绍在 Windows 系统上安装 MongoDB 的完整流程。从官网下载 MSI 安装包开始,逐步演示自定义安装路径、配置 Windows 服务、跳过 MongoDB Compass 等关键选项,并提供通过系统服务列表验证安装是否成功的方法,帮助开发者快速搭建本地 MongoDB 环境。

时间:2026-09-01 06:20
Linux 安装 MongoDB 完整指南:依赖配置、环境变量与服务启动

Linux 安装 MongoDB 完整指南:依赖配置、环境变量与服务启动

本文详解在 Linux 系统下安装 MongoDB 的完整流程,涵盖依赖包安装、二进制包下载解压、环境变量配置、数据与日志目录创建及服务启动验证。通过标准化命令与路径说明,帮助开发者快速完成部署并确认服务状态。

时间:2026-09-01 06:20
MacOS安装MongoDB完整教程

MacOS安装MongoDB完整教程

本文介绍在MacOS系统下安装MongoDB的完整流程,涵盖下载、解压、目录配置、环境变量设置及服务启动。通过明确的命令与参数说明,帮助开发者快速完成环境搭建并验证安装结果。

时间:2026-09-01 06:19
Ubuntu系统安装与配置Redis完整指南

Ubuntu系统安装与配置Redis完整指南

本文详解在Ubuntu系统中安装Redis的两种主流方式:apt在线安装与源码编译安装。涵盖版本选择逻辑、服务启停与状态检查、连接验证方法,以及在线练习工具与桌面GUI客户端的对比与使用建议,帮助开发者快速搭建并验证Redis运行环境。

时间:2026-09-01 06:19
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全