Ubuntu安装MySQL 8.0时apt不提示设密码,因默认启用auth_socket认证,root需sudo mysql免密登录;若需密码登录,须先sudo mysql执行ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '新密码'并FLUSH PRIVILEGES。

Ubuntu 用 apt install mysql-server 安装 MySQL 8.0 时根本不会弹出密码设置界面——它压根不问你密码,所以“卡住”其实是你误以为该有提示、实际却在等你主动配置。
为什么安装过程没让你输 root 密码?
MySQL 8.0 在 Ubuntu 的 mysql-server 包中默认启用 auth_socket 插件认证,root 用户通过 Unix socket + 系统权限(比如 sudo mysql)直接登录,不依赖密码。这不是 bug,是设计变更:安全性前置,避免弱密码裸奔。
-
auth_socket认证下,mysql -u root -p必然报错ERROR 1698 (28000): Access denied for user 'root'@'localhost' - 系统自动生成的维护账户
debian-sys-maint密码存于/etc/mysql/debian.cnf,可用于绕过 root 登录限制 - 如果你真想用密码登录 root,必须显式切换认证方式,不能靠“安装时输入”
如何让 root 支持密码登录(ALTER USER 是唯一正解)
别去改 mysqld.cnf 加 skip-grant-tables——那只是临时救急手段,且容易因忘记删掉导致安全漏洞。正确路径是先用系统权限进库,再执行标准 SQL 切换插件:
- 运行
sudo mysql(不加-p),直接进入 MySQL 命令行 - 执行:
USE mysql; - 执行:
SELECT User, Host, plugin FROM user WHERE User = 'root';—— 确认当前plugin是auth_socket - 执行:
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '你的新密码'; - 执行:
FLUSH PRIVILEGES;
之后 mysql -u root -p 就能用新密码登录了。注意:必须指定 @'localhost',漏掉或写成 @'%' 会导致后续远程连接失败。
为什么 mysql_secure_installation 有时不生效?
这个脚本在 MySQL 8.0 上对 root 密码的处理是“有条件覆盖”:如果 root 当前认证方式已经是 mysql_native_password,它才会让你设密码;如果是 auth_socket,它会跳过密码设置环节,只做其他加固(如删匿名用户)。所以你运行完脚本仍无法密码登录,不是脚本坏了,而是它根本没动 root 的认证逻辑。
- 运行前先检查:
sudo mysql -e "SELECT plugin FROM mysql.user WHERE User='root';" - 若输出
auth_socket,说明mysql_secure_installation不会修改密码,必须手动ALTER USER - 该脚本默认不允许 root 远程登录(
Disallow root login remotely?),如需开放,得额外执行UPDATE user SET Host='%' WHERE User='root' AND Host='localhost';再FLUSH PRIVILEGES;
真正容易被忽略的点是:MySQL 8.0 的 root 默认只认本地 socket,不走 TCP;哪怕你设了密码、开了 bind-address = 0.0.0.0,也得确保 Host 字段在 mysql.user 表里是 '%' 或具体 IP,否则远程客户端连上就报 Access denied——这和密码无关,是授权范围问题。


















