讲师中心 微信公众号
AI工具推荐 视频效率加速

刚安装好的MySQL 8.0怎么开启并配置安全的外部远程连接权限?

千萱同学_8015

千萱同学_8015

发布时间:2026-07-14 08:37:15

|

265人浏览过

|

来源于php中文网

原创

MySQL 8.0远程连接需同步解除四层封锁:①将bind-address设为0.0.0.0并重启服务;②用CREATE USER指定mysql_native_password插件创建用户并授权;③开放本地防火墙及云安全组3306端口;④客户端显式指定认证插件。

刚安装好的mysql 8.0怎么开启并配置安全的外部远程连接权限?

刚装好的 MySQL 8.0 默认完全禁止远程连接,不是“没开权限”,而是从监听地址、用户 host、认证插件、防火墙四层全部堵死——必须同步解四道锁,缺一不可。

确认并修改 bind-address = 0.0.0.0

MySQL 进程默认只监听 127.0.0.1:3306,外部请求根本到不了服务端。光改用户权限没用。

  • 配置文件位置:/etc/mysql/mysql.conf.d/mysqld.cnf(Ubuntu/Debian)或 /etc/my.cnf(CentOS/RHEL),Windows 是 C:\ProgramData\MySQL\MySQL Server 8.0\my.ini
  • [mysqld] 段下找到 bind-address = 127.0.0.1,改为 bind-address = 0.0.0.0 或直接注释掉整行
  • 重启服务:sudo systemctl restart mysql(Ubuntu)或 net stop mysql80 && net start mysql80(Windows)
  • 验证是否生效:ss -tlnp | grep :3306 输出中必须含 *:33060.0.0.0:3306,不能只有 127.0.0.1:3306

创建专用用户并强制指定 mysql_native_password 插件

MySQL 8.0 默认用 caching_sha2_password,Navicat、旧版 PyMySQL、PHP mysqli 等会直接报 ERROR 2059 或卡在握手阶段。

MySQL
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载
  • 切勿执行 UPDATE user SET host = '%' —— MySQL 8.0 会报 ERROR 1396 (HY000),且破坏系统表结构
  • 新建用户(推荐):CREATE USER 'app_user'@'192.168.10.%' IDENTIFIED WITH mysql_native_password BY 'StrongPass!2026';(生产环境禁用 '%',用具体 IP 段)
  • 授权(不授 ALL):GRANT SELECT, INSERT, UPDATE, DELETE ON mydb.* TO 'app_user'@'192.168.10.%';
  • 必须刷新:FLUSH PRIVILEGES;,否则权限仍在内存缓存中未加载
  • 验证插件:SELECT user, host, plugin FROM mysql.user WHERE user = 'app_user'; 返回的 plugin 必须是 mysql_native_password

放行 3306 端口(本地防火墙 + 云安全组)

ufw/firewalld 放行后不 reload,或云服务器安全组没开,现象都是 ERROR 2003 (HY000): Can't connect to MySQL server,但错误日志里无记录——静默丢包。

  • Ubuntu(ufw):sudo ufw allow 3306/tcp(注意不是 ufw allow 3306,后者默认开 UDP)
  • CentOS/RHEL(firewalld):sudo firewall-cmd --permanent --add-port=3306/tcp && sudo firewall-cmd --reload
  • Windows 防火墙:新建「入站规则」→「端口」→「TCP 3306」→ 勾选「域」「私有」「公共」所有配置文件
  • 云服务器(阿里云/腾讯云):必须单独在控制台「安全组」里添加入方向规则,协议 TCP,端口 3306,源 IP 按需限制
  • SELinux 启用时(sestatus 查看):sudo setsebool -P mysqld_connect_any on

客户端连接时显式指定 auth_plugin(Python/Java 场景)

即使服务端已设为 mysql_native_password,某些驱动仍会默认尝试 caching_sha2_password,导致连接失败。

  • PyMySQL:conn = pymysql.connect(..., auth_plugin='mysql_native_password')
  • mysql-connector-python:mysql.connector.connect(..., auth_plugin='mysql_native_password')
  • Navicat 15+ 可在连接属性 →「高级」→「Authentication Plugin」手动选 mysql_native_password
  • 不要删系统自带的 mysql_native_password 插件——它被 sys 库等内部账户依赖,删了可能导致 mysqld 启动失败

最容易被跳过的环节是:改完用户权限后忘了改 bind-address,或开了防火墙但没 reload,或云安全组压根没配。三者任一缺失,都会表现为“连不上”,但原因完全不同——得一层层查,不能只盯着 SQL 权限看。

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

3683

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

771

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

949

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

5441

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2463

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

5440

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

7061

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

950

2024.04.29

Vibeknow在线使用入口合集
Vibeknow在线使用入口合集

本专题汇总了Vibeknow在线创作视频的官方入口及网页版使用教程,涵盖PPT、PDF、Word等文档一键转讲解视频的核心操作,并整理了免费版水印规则与手机端浏览器访问指南,助你快速将知识内容视频化。

0

2026.09.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP零基础通关宝典
PHP零基础通关宝典

共78课时 | 12.8万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 0.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn