MySQL8.0设置远程访问权限

本文介绍MySQL 8.0中创建用户、授权及设置远程访问的方法。包括用户创建流程的变化、远程访问配置步骤及解决连接时遇到的问题。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、创建用户和授权

      在mysql8.0创建用户和授权和之前不太一样了,其实严格上来讲,也不能说是不一样,只能说是更严格,mysql8.0需要先创建用户和设置密码,然后才能授权。

 

#先创建一个用户

create user 'hong'@'%' identified by '123123';

 

#再进行授权

grant all privileges on *.* to 'hong'@'%' with grant option;

如果还是用原来5.7的那种方式,会报错误:

 

grant all privileges on *.* to 'sroot'@'%' identified by '123123';
ERROR 1064 (42000): You have an error in your SQL syntax; check the manual that corresponds to

your MySQL server version for the right syntax to use near 'identified by '123123'' at line 1

 

 

二、MySQL8.0 的远程链接

MySQL 安装完成后只支持 localhost 访问,我们必须设置一下才可以远程访问,另外还有一些 MySQL 8.0 连接时的一些问题,本文也会一并进行讲解如何解决。

1.登录MySQL

mysql -u root -p
  • 1

输入您的密码

2.选择 mysql 数据库

use mysql;
  • 1

因为 mysql 数据库中存储了用户信息的 user 表。

3.在 mysql 数据库的 user 表中查看当前 root 用户的相关信息

select host, user, authentication_string, plugin from user; 
  • 1

执行完上面的命令后会显示一个表格

查看表格中 root 用户的 host,默认应该显示的 localhost,只支持本地访问,不允许远程访问。

4.授权 root 用户的所有权限并设置远程访问

GRANT ALL ON *.* TO 'root'@'%';
  • 1

GRANT ALL ON 表示所有权限,% 表示通配所有 host,可以访问远程。

5.刷新权限

所有操作后,应执行

flush privileges;
  • 1

6.查看 root 用户的 host

再次执行步骤 2,你会发现 root 用户的 host 已经变成 %,说明我们的修改已经成功,可以远程访问了。

7.访问数据库

远程访问数据库的可视化工具比较多如:Navicat、SQLyog、MySQL workbench 等,我这里使用 Navicat

输入访问的 host 和密码,报 2059 错误,这是因为 MySql8.0 版本 和 5.0 的加密规则不一样,而现在的可视化工具只支持旧的加密方式。

此问题有两种方法,一种是更新 Navicat 驱动来解决此问题,另一种是将 MySQL 用户登录的加密规则修改为 mysql_native_password,第一种方法我试过了没有起作用,我这里采用第二种方法。

8.修改加密规则

ALTER USER 'root'@'localhost' IDENTIFIED BY 'password' PASSWORD EXPIRE NEVER; 
  • 1

password 为你当前密码。

9.更新 root 用户密码

ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY 'password'; 
  • 1

password 为你新设置的密码。

10.刷新权限

FLUSH PRIVILEGES; 
  • 1

OK,设置完成,再次使用 Navicat 连接数据库

<think>嗯,用户需要配置MySQL 8.0允许远程连接,这是在Ubuntu系统上的操作。用户可能是个开发者或系统管理员,正在搭建需要远程访问数据库的环境,比如web应用的多服务器部署。从语气看用户应该有些技术背景,但可能不熟悉MySQL 8.0的安全机制变化。 注意到引用[2]提到远程连接的两种方式:SSH隧道或直接配置,用户选择了后者。引用[4]提到root密码设置,这是关键前提。MySQL 8.0和旧版的主要区别在于认证插件和权限管理更严格,需要特别注意。 首先得确认用户已安装MySQL 8.0。引用[1]说Ubuntu 18.04默认只有5.7,但用户明确要8.0,推测可能是手动升级过。如果没安装,引用[3]提到过安装方法,不过用户没问这个。 核心步骤分三块:配置文件修改(绑定地址)、用户权限设置(特别是远程访问权)、防火墙放行。其中MySQL 8.0默认使用caching_sha2_password插件,部分旧客户端可能不兼容,需要提供替代方案。 用户可能遇到的坑:1)skip-networking配置残留(少见但致命)2)Ubuntu的UFW防火墙拦截 3)云服务器的安全组规则 4)权限设置后忘记FLUSH PRIVILEGES。回复里需要预警这些点。 测试部分很重要,因为网络环境复杂。计划在回复里提供两种测试方式:本地telnet验证端口、实际MySQL连接命令。用户如果失败,可以根据错误信息分诊(比如权限拒绝还是连接超时)。 最后的安全建议不能少,特别是生产环境。包括限制IP、避免root远程登录、强密码这些要点,毕竟用户暴露数据库端口会引入风险。 相关问题设计围绕延伸需求:版本差异(用户可能从旧版迁移)、防火墙配置(常见连带问题)、安全加固(用户可能忽视)、连接故障排查(刚需)。</think>要在Ubuntu上配置MySQL 8.0允许远程连接,需完成以下关键步骤: ### 1. **修改MySQL绑定地址** 编辑MySQL配置文件,将绑定地址改为`0.0.0.0`(监听所有接口): ```bash sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf ``` 找到 `bind-address` 并修改为: ```ini bind-address = 0.0.0.0 # 原值通常为 127.0.0.1 ``` ### 2. **创建远程访问用户并授权** 登录MySQL(需root权限): ```bash sudo mysql -u root -p ``` 执行以下SQL(替换 `'remote_user'` 和 `'your_strong_password'`): ```sql -- 创建专用远程用户(推荐非root) CREATE USER 'remote_user'@'%' IDENTIFIED BY 'your_strong_password'; -- 授予所有数据库权限(按需缩小范围) GRANT ALL PRIVILEGES ON *.* TO 'remote_user'@'%' WITH GRANT OPTION; -- 刷新权限生效 FLUSH PRIVILEGES; ``` ### 3. **配置防火墙放行3306端口** ```bash sudo ufw allow 3306/tcp # 启用UFW时需执行 sudo ufw reload ``` ### 4. **重启MySQL服务** ```bash sudo systemctl restart mysql ``` ### 5. **验证远程连接** 从另一台机器测试(替换 `your_server_ip`): ```bash mysql -u remote_user -h your_server_ip -p ``` --- ### 📌 **关键注意事项** 1. **安全加固** - 避免使用`root`远程登录,创建专用用户[^2][^4] - 限制访问IP:将 `'%'` 改为具体IP(如 `'user'@'192.168.1.100'`) - 使用强密码并定期更换 2. **云服务器额外配置** AWS/Azure/GCP需在安全组中开放3306端口 3. **连接失败排查** - 检查 `bind-address` 是否已改为 `0.0.0.0` - 确认防火墙/安全组规则生效 - 执行 `sudo netstat -tuln | grep 3306` 验证监听状态 ---
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值