直接改mysql.user表会导致MySQL无法启动或登录,因启动时校验表结构完整性,字段缺失(如password_last_changed)、类型错误(authentication_string为NULL)或主键损坏会触发启动中止;手动UPDATE密码字段忽略插件兼容性(如caching_sha2_password)和版本差异(8.0+废弃PASSWORD()函数),且不执行FLUSH PRIVILEGES则缓存不更新,--skip-grant-tables模式下部分操作仍无效;误删root行后CREATE USER失效,因权限系统依赖mysql.user存在且含完整字段(user,host,plugin,authentication_string等),须先用--skip-grant-tables启动后INSERT并FLUSH PRIVILEGES;备份还原更可靠因其保证多权限表事务一致性,但需--single-transaction避免导出错位。

直接改 mysql.user 表为什么会让 MySQL 进不了门
不是“改了就崩”,而是 MySQL 启动时会校验 mysql.user 的结构、字段值、索引完整性。一旦字段缺失(如 password_last_changed 在 5.7+ 必须存在)、类型错(如 authentication_string 被设为 NULL 但引擎不允许)、或主键损坏,mysqld 在初始化权限子系统阶段就会中止启动,报 Table 'mysql.user' doesn't exist 或 Incorrect information in file——此时连 --skip-grant-tables 都救不了,因为表根本加载失败。
UPDATE mysql.user 手动写密码字段的致命陷阱
很多人以为 UPDATE 就是重置密码,却忽略版本差异和认证插件绑定:
- MySQL 8.0+ 已移除
PASSWORD()函数,UPDATE ... SET authentication_string = PASSWORD('xxx')直接报错,且不会写入 - 就算用
SHA2('xxx',256)算哈希,若plugin字段是caching_sha2_password,而客户端不支持该插件(比如老版 PHP MySQLi),登录仍报Plugin caching_sha2_password could not be loaded - 直接 UPDATE 后不执行
FLUSH PRIVILEGES,内存缓存仍是旧状态;但在--skip-grant-tables模式下,部分版本会跳过缓存刷新逻辑,导致改了也白改
误删/清空 mysql.user 行后为什么 CREATE USER 也不管用
因为 CREATE USER 依赖权限系统正常运转,而权限系统又依赖 mysql.user 表本身存在且可读。表数据为空 ≠ 表结构完好——如果关键默认行(如 'root'@'localhost')被删,又没触发 FLUSH PRIVILEGES,MySQL 会认为“无任何有效账户”,拒绝一切认证请求,包括你后续发的 CREATE USER。
此时唯一出路是:
- 停服务,用
--skip-grant-tables --skip-networking启动(确保能连进去) - 手动 INSERT 基础 root 行,必须带完整字段:
user,host,plugin,authentication_string,account_locked,password_last_changed(5.7+)或password_reuse_history(8.0+) - INSERT 后立刻
FLUSH PRIVILEGES,否则新行不生效
为什么备份还原比手修更可靠
权限系统不是单张表的事:mysql.user、mysql.db、mysql.tables_priv、mysql.role_edges、mysql.default_roles 全部联动。手动 UPDATE 一张表,可能破坏外键约束或隐式依赖(比如角色未激活导致用户无法继承权限)。而 mysqldump 备份导出的是事务一致快照,还原时自动重建全部关联关系。
但要注意两个硬伤:
- 备份必须含
--single-transaction或--lock-tables=false,否则可能导出半截mysql.user和完整mysql.db,还原后权限错位 - 不能用
mysql -u root -p mysql ,得用 <code>mysql -u root -p --force ,否则遇到 CREATE DATABASE 报错会中断
最易被忽略的一点:还原前必须确认备份与当前 MySQL 版本兼容。把 5.7 的 mysql 库直接灌进 8.0 实例,会因字段缺失(如 password_history)导致启动失败——这不是修复,是二次崩溃。


















