能修,但必须分清当前是否还能登录MySQL:若root可登录但GRANT报错1142,说明Grant_priv为'N',需UPDATE设为'Y'并FLUSH PRIVILEGES;若连mysql库都进不去,需用其他有GRANT权限用户重新授权;若完全无法登录,则须--skip-grant-tables启动,按版本区分处理plugin与密码,并严防配置残留、host不匹配及客户端插件不兼容三坑。

能修,但必须分清你当前是否还能登录 MySQL —— 这直接决定用哪条路,走错一步可能卡死。
还能用 root 登录但执行 GRANT 报错 1142
说明 root 用户存在,只是 Grant_priv 字段被设成了 'N' 或空值,权限表没坏,只是授权开关关了。
- 先确认当前状态:
SELECT User, Host, Grant_priv, Super_priv FROM mysql.user WHERE User = 'root'; - 如果
Grant_priv是'N',直接更新:UPDATE mysql.user SET Grant_priv='Y', Super_priv='Y' WHERE User='root' AND Host IN ('localhost', '%'); - 别忘了刷新:
FLUSH PRIVILEGES; - 验证是否生效:
SHOW GRANTS FOR 'root'@'localhost';应该能看到GRANT OPTION
root 登录后连 mysql 库都进不去(报错 ERROR 1044 或 1142)
这是典型权限字段全空或部分为 'N',但认证流程仍正常 —— 你得靠已有管理员账户救场,不能硬闯。
- 用另一个有
GRANT OPTION的用户登录(比如你之前建的admin账号) - 检查目标 root 账户是否存在:
SELECT User, Host FROM mysql.user WHERE User = 'root'; - 重新授予最小必要权限:
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, PROCESS, REFERENCES, INDEX, ALTER, SHOW DATABASES, SUPER, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER ON *.* TO 'root'@'localhost' WITH GRANT OPTION; - 执行
FLUSH PRIVILEGES;—— 这步漏掉,改了也白改
所有 root 账户都无法登录(报错 ERROR 1045 或根本连不上)
这时已无高权限入口,必须启用 --skip-grant-tables,但 MySQL 5.7+ 和 8.0+ 的认证插件行为完全不同,硬套旧命令会失败。
- 停服务:
sudo systemctl stop mysql - 用 socket 直连启动(绕过密码校验):
sudo mysqld --skip-grant-tables --skip-networking --socket=/var/run/mysqld/mysqld.sock & - 立刻用 socket 登:
mysql -u root --socket=/var/run/mysqld/mysqld.sock(不加-p!加了反而触发插件) - 先查插件:
SELECT User, Host, plugin FROM mysql.user WHERE User='root'; - 若 plugin 是
auth_socket或caching_sha2_password,必须同步改插件和密码:
MySQL 5.7:UPDATE mysql.user SET plugin='mysql_native_password', authentication_string=PASSWORD('your_new_pass') WHERE User='root' AND Host='localhost';
MySQL 8.0+:ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'your_new_pass'; - 再开权限:
UPDATE mysql.user SET Grant_priv='Y', Super_priv='Y' WHERE User='root' AND Host='localhost'; -
FLUSH PRIVILEGES;后退出,sudo killall mysqld,再正常启服务
修复完必须立刻检查的三个坑
很多人以为改完就完了,结果第二天又崩 —— 往往栽在这三处。
- 配置文件里残留的
skip-grant-tables没注释掉:检查/etc/mysql/mysql.conf.d/mysqld.cnf或/etc/my.cnf,删掉或注释整行 - host 匹配不一致:
'root'@'localhost'和'root'@'%'是两个用户,权限要分别设 - 客户端不支持新认证插件:MySQL 8.0 默认
caching_sha2_password,PHP、Navicat 等老客户端连不上时,必须显式指定auth_plugin='mysql_native_password'或改回兼容插件


















