MySql 中的skip-grant-tables(跳过权限验证的问题)

本文介绍了解决MySQL登录时出现ERROR1045的方法,包括停止服务、跳过验证、修改密码及重启服务等步骤,并深入分析了错误产生的原因。

https://blog.youkuaiyun.com/qq_29971371/article/details/81219837

安装MySql 设置my.ini配置文件的时候,常常会添加

skip-grant-tables  #跳过数据库权限验证
这常常导致一个现象,本地连接数据库可以使用任意账号或者密码。

但是去掉之后,又常常会出现ERROR 1045等问题。

这可能是因为数据库中用户密码的问题。所以我们可以跳过数据权限验证,重新设置一下。
 

深入分析MySQL ERROR 1045出现的原因

在命令行输入mysql -u root –p,输入密码,或通过工具连接数据库时,经常出现下面的错误信息,相信该错误信息很多人在使用MySQL时都遇到过。

ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: YES)  
  • 1

**

通常从网上都能找到解决方案:

**

1.停止服务:停止MySQL服务;

 # windows
 net stop mysql 
 # linux
 service mysqld stop
  • 1
  • 2
  • 3
  • 4

2.跳过验证:修改MySQL安装目录下的my.ini配置文件,使登录时跳过权限检查;

 #到mysql根目录找到mysql配置文件 
 vim my.ini
 #在my.ini,[mysqld]下添加一行,使其登录时跳过权限检查
 skip_grant_tables
  • 1
  • 2
  • 3
  • 4

3.修改密码:启动MySQL服务,登录MySQL,此时提示输入密码,输入任意密码回车即可进入MySQL。

#登录mysql
mysql -u root -p
  • 1
  • 2

然后通过SQL语句修改root用户的密码;

#将数据库切换至mysql库
mysql> USE mysql;
#修改密码
mysql> UPDATE user SET password=PASSWORD(‘newpasswd’)WHERE user=’root’; 
#刷新MySQL权限相关的表
mysql> flush privileges;
mysql> exit;
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7

4.重启服务:将my.ini文件中加入的跳过权限语句删除或加#号注释。重启服务,使用修改后的密码登录即可。

**

原因分析:

** 
使用root用户登录MySQL,查看user表中的用户信息如下,可以发现host的字段分别为%和localhost。

mysql>select host,user,password from user;
  • 1

这里写图片描述

在MySQL中’%’表示可以在任何主机上登录MySQL数据库,那为什么还需要明确创建登录主机为localhost的用户呢? 
这涉及到MySQL安装时的初始化用户,匿名用户以及连接验证策略等,下面进行深入的分析。

在安装MySQL时,会默认初始化一些用户,比如root用户,以及host字段为localhost,user字段为空的用户。User字段为空的用户即为匿名用户,该用户的密码也为空,任何人都可以使用匿名用户登录MySQL数据库,但可以做的事情却是有限的,比如在命令行直接输入mysql登录,可以查看匿名用户对哪些数据库有权限:

mysql>select current_user;
  • 1

这里写图片描述

mysql>show databases;
  • 1

这里写图片描述

通过上面的图片可以发现,匿名用户仅对information_schema和test数据库有权限。 
而匿名用户又是如何影响其他用户登录,进而出现28000错误的呢? 
当试图连接MySQL数据库时,数据库根据提供的身份和密码决定是否接受连接请求,身份由两部分组成:用户名和客户端主机(即输入mysql命令的主机)。 
由于host字段中的%匹配任何主机或者host字段包含通配符,就可能出现多个匹配行,服务器必须决定匹配哪一个,服务器将user表中的数据读入内存中,按照host和user字段对行进行排序。

mysql>select host,user,password from user order by host desc,user desc;
  • 1

这里写图片描述

当客户端试图连接时,服务器查找已排序的行并使用第一个匹配客户端主机和用户名的行,找到匹配行后,在验证密码是否一致,如果一致则登录成功。 
user字段为空则表示可以匹配任何用户。

此处关注: 
user为空,即任意用户,不使用密码登录localhost时,匿名用户仅对information_schema和test数据库有权限,使用其他数据库时,导致失败。 
这里写图片描述 
如果user为root,密码显示为空,或host字段显示为非’%’的时候,按照默认的匹配顺序,或者提示密码错误或者提示为ERROR 1045。下图已修改完善,仅作参考,比如第一序列中,host为localhost或127回环地址的情况下,则会发生1045错误。 
这里写图片描述

SO 解决办法

mysql> select host,user,password from user order by host desc,user desc;
## 将排序序列中最前面的用户修改host为'%'
mysql> update user set host = '%' where host = 'oracle' and user = 'root';
mysql> flush privileges;
  • 1
  • 2
  • 3
  • 4

这里写图片描述


转载出处: 
1.深入分析MySQL ERROR 1045 (28000) 
http://www.linuxidc.com/Linux/2014-07/104244.htm

<think>好的,我现在需要帮助用户解决如何在MySQL中正确配置和使用--skip-grant-tables选项的问题。首先,我得回忆一下这个选项的作用。--skip-grant-tables通常用于忘记root密码时,跳过权限验证来登录数据库,然后重置密码。用户提到的引用中有不同版本的处理方法,比如MySQL 5.7和8.0的不同步骤,还有关于配置文件的说明。 首先,我需要确认用户可能使用的MySQL版本,因为不同版本的步骤可能有差异。比如,MySQL 8.0可能需要额外的参数,如--shared-memory和指定datadir。然后,用户的问题是关于配置和使用这个选项的方法,所以需要分步骤说明如何通过命令行启动和如何修改配置文件。 接下来,用户提供的引用中提到了在配置文件中添加skip-grant-tables,但用户可能遇到在配置文件中找不到该选项的情况。需要解释如何正确编辑my.cnf或my.ini文件,并注意不同操作系统的路径差异,比如Windows的my.ini通常在安装目录或ProgramData下,而Linux则在/etc/mysql/或/etc/下。 另外,引用中还提到使用--skip-networking来增强安全性,防止远程连接,这点需要在步骤中提醒用户,特别是在生产环境中要注意安全风险。同时,MySQL 8.0可能需要同时指定datadir,否则服务可能无法启动,这也是需要强调的地方。 用户可能还关心重置密码后的步骤,比如如何移除skip-grant-tables选项并重启服务,以及可能的权限刷新操作。需要确保步骤完整,避免用户遗漏后续操作导致问题。 最后,生成相关问题时要覆盖常见的使用场景,比如不同版本的区别、安全风险、配置文件位置以及密码重置后的步骤,这样可以帮助用户全面了解相关知识点。</think>### MySQL--skip-grant-tables的配置与使用步骤 #### 一、命令行启动方式 1. **停止MySQL服务** ```bash systemctl stop mysqld # Linux系统 # 或通过服务管理器停止Windows服务 ``` 2. **跳过权限验证启动** - **MySQL 5.7及以下**: ```bash mysqld_safe --skip-grant-tables --skip-networking & ``` - **MySQL 8.0及以上**: ```bash mysqld --skip-grant-tables --shared-memory --datadir="[数据库路径]" ``` 其中`datadir`路径可通过配置文件查看(如Windows默认路径:`C:\ProgramData\MySQL\MySQL Server 8.0\Data`)[^4] 3. **无密码登录数据库** ```bash mysql -u root # 无需输入密码 ``` 4. **执行密码重置操作** ```sql FLUSH PRIVILEGES; -- 强制刷新权限 ALTER USER 'root'@'localhost' IDENTIFIED BY 'new_password'; -- MySQL 5.7后推荐语法 ``` #### 二、配置文件修改方式 1. **定位配置文件** - Windows:`my.ini`(通常位于`%ProgramData%\MySQL\`) - Linux:`/etc/mysql/my.cnf` 或 `/etc/my.cnf` 2. **添加配置参数** ```ini [mysqld] skip-grant-tables skip-networking # 可选,增强安全性[^3] ``` 3. **重启服务并操作** ```bash systemctl restart mysqld mysql -u root # 执行密码修改操作 ``` #### 三、安全注意事项 1. 操作完成后必须**移除配置文件中的skip-grant-tables** 2. MySQL 8.0需配合`--shared-memory`实现本地连接[^4] 3. 使用`skip-networking`可防止远程访问(重要安全措施)[^3] 4. Windows系统可能需要管理员权限修改配置文件[^2]
评论 9
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值