首页 游戏 软件 资讯 排行榜 专题
首页
数据库
mysql怎么解决1045访问拒绝错误_检查用户Host字段与加密方式匹配

mysql怎么解决1045访问拒绝错误_检查用户Host字段与加密方式匹配

热心网友
73
转载
2026-04-24

MySQL ERROR 1045 访问拒绝:从根源到解决,一次讲透

mysql怎么解决1045访问拒绝错误_检查用户Host字段与加密方式匹配

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

遇到MySQL的ERROR 1045,那种“用户名密码都对,但就是不让进”的感觉,确实让人头疼。其实,这个错误背后,往往不是密码错了,而是几个关键配置没对上。今天,咱们就把这几个“隐形门槛”一个个拆解清楚。

检查 user 表中 Host 字段是否匹配实际连接来源

首先得明白,MySQL眼里可没有“同名用户”这回事。它把 'root'@'localhost''root'@'%' 当作两个完全独立的账户,哪怕密码一模一样。只要连接时用的主机地址(Host)和数据库里记录的对不上,1045错误立刻就来。

最常见的场景是什么?你在Na vicat或者PHP代码里填的是 localhost,但数据库里只给 root 授权了 127.0.0.1;或者你想从另一台服务器远程连接,却发现用户只允许 localhost 登录。一字之差,天壤之别。

那具体怎么排查和解决呢?按这个步骤来:

  • 第一步,先登录再说。找个能进去的账户(比如其他有权限的用户),执行这条命令:SELECT User, Host FROM mysql.user WHERE User = 'root';。看看结果里,有没有和你当前连接方式(是localhost还是127.0.0.1,或者是具体的IP)完全匹配的记录。这里要注意大小写和空格,MySQL可是区分得很清楚的。
  • 第二步,对症下药。如果发现只有 'root'@'127.0.0.1',但你偏偏在用 localhost 连接,别慌。最稳妥的办法不是直接去改那条记录的Host字段——这容易把权限体系搞乱。而是新建一个对应的用户:CREATE USER 'root'@'localhost' IDENTIFIED BY 'your_password';,然后再用GRANT语句授予相应的权限。这样操作,既清晰又安全。

验证 authentication_string 加密方式是否与客户端兼容

如果说Host是“门牌号”对不上,那加密方式就是“暗号”对不上。MySQL 8.0版本之后,默认启用了更安全的 caching_sha2_password 加密插件。问题在于,一些老版本的PHP(比如7.2以下)、旧版Na vicat或者某些JDBC驱动,根本还不认识这个新“暗号”。它们会悄无声息地握手失败,然后给你一个笼统的1045。

怎么判断是不是这个问题?又该怎么解决?

  • 先查后改。登录数据库,运行:SELECT User, Host, plugin FROM mysql.user WHERE User = 'root';。重点看plugin这一列。如果显示是 caching_sha2_password,而你的客户端又比较老,那兼容性问题就坐实了。
  • 切换插件。解决办法是把加密方式改回兼容性广的旧版:ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'your_password';。改完之后,千万别忘了执行 FLUSH PRIVILEGES; 让权限立即生效。
  • 客户端指定。对于PHP的PDO连接,如果改了插件还不行,可以在连接字符串里显式指明使用旧版认证:mysql:host=localhost;dbname=test;charset=utf8mb4;auth_plugin=mysql_native_password。这相当于直接告诉客户端:“别猜了,就用这个老办法跟我打招呼。”

绕过权限表重置密码时,skip_grant_tables 的坑必须避开

忘记密码时,skip_grant_tables 这个参数是救命稻草,但用不好,它也能变成压垮骆驼的最后一根稻草。这个参数让MySQL启动时跳过权限验证,可如果放错位置、或者用完没清理,轻则导致后续正常登录失败,重则服务都启动不起来。

使用它,务必记住这几个要点:

  • 位置要对。这个参数必须放在配置文件(Windows是my.ini,Linux是/etc/my.cnf)的 [mysqld] 段落下面。加到[client]或者其他地方是没用的。
  • 操作要准。修改配置文件后,必须重启mysqld进程(不仅仅是重启服务,有时需要彻底结束进程再启动)。进入无密码的MySQL后,注意:MySQL 5.7以后,密码字段已经换成了 authentication_string。所以正确的修改命令是:ALTER USER 'root'@'localhost' IDENTIFIED BY 'newpass';。执行后,立刻 FLUSH PRIVILEGES;
  • 收尾要净。这是最关键的一步:密码改好后,必须立刻从配置文件中删除 skip_grant_tables 这一行,然后再次重启MySQL服务。留着它,你的数据库就相当于大门敞开,毫无安全可言。

Na vicat 或 PHP 连接字符串里的 host 写成 127.0.0.1 还是 localhost

这可不是文字游戏,背后是两种不同的连接机制。localhost 在MySQL的默认设定里,会尝试通过Unix域套接字(socket文件)连接;而 127.0.0.1 则明确要求走TCP/IP协议。如果socket文件路径不对,或者用户没有被授权通过socket登录,那么填localhost就可能触发1045。

本地开发时,可以遵循以下建议来避免麻烦:

  • 优先使用 127.0.0.1 这能强制走TCP/IP连接,绕开可能出问题的socket配置。
  • 检查端口监听。 在命令行输入 netstat -an | grep :3306(Linux/macOS)或 netstat -ano | findstr :3306(Windows)。如果只看到 127.0.0.1:3306 而没有 ::1:3306(IPv6地址),说明可能禁用了IPv6。这时,一些工具用localhost连接时,如果回退机制失效,就会连不上。
  • 统一策略。 如果不确定环境,最保险的做法就是:连接地址统一填写 127.0.0.1 并带上端口(如3306),同时确保数据库里存在对应的用户记录,比如 'root'@'127.0.0.1'

最后,必须提一个最隐蔽的“组合坑”:MySQL 8.0+ 安装后,root 用户默认只允许从 localhost 连接,并且认证插件就是前面提到的 caching_sha2_password。而很多本地图形化工具(包括一些旧版本的Na vicat)的驱动,还停留在旧的认证协议上。这种“新瓶装旧酒”的错配,比输错密码更难排查,往往让人在“密码明明没错”的困惑里打转很久。遇到这种情况,对照上面第二和第四点来排查,基本就能找到症结所在了。

来源:https://www.php.cn/faq/2337443.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

mysql如何设计标签云系统_mysql多对多中间表实战
数据库
mysql如何设计标签云系统_mysql多对多中间表实战

标签云系统必须用三张表,不能只靠 articles 表加 tags 字段 把标签硬编码进 articles 表的 tags 字段,比如存成逗号分隔的字符串,这招看起来省事,实则后患无穷。这么一来,查询、统计、去重这些核心功能基本就瘫痪了。你想想,怎么高效地找出同时打上了「MySQL」和「性能优化」两

热心网友
04.24
mysql如何解决授权时提示Your password does not satisfy_降低密码策略等级
数据库
mysql如何解决授权时提示Your password does not satisfy_降低密码策略等级

直接结论:ERROR 1819 是密码强度校验的“铁闸”,绕开它才能授权成功 核心问题其实很明确:这并非授权流程本身出错,而是validate_password插件在ALTER USER或CREATE USER操作前,设置了一道密码强度关卡。只要密码不符合策略,就会触发ERROR 1819 (HY0

热心网友
04.24
mysql如何通过索引减少扫描行数_mysql索引覆盖与查询优化
数据库
mysql如何通过索引减少扫描行数_mysql索引覆盖与查询优化

索引覆盖与查询优化:为什么扫描了上万行,却只返回几条数据? 先来看一个让很多开发者困惑的场景:EXPLAIN 结果显示 rows 值巨大,但查询实际返回的行数却寥寥无几。这可不是什么好信号,它清晰地表明,MySQL 在后台吭哧吭哧地扫描了大量索引页或数据页,最终却只捞上来几条“小鱼”。问题的根源,通

热心网友
04.24
mysql在Docker中如何实现数据持久化_挂载本地目录与配置文件映射
数据库
mysql在Docker中如何实现数据持久化_挂载本地目录与配置文件映射

MySQL容器数据持久化:避开那些“一重启就丢数据”的坑 先说一个核心判断:在Docker里跑MySQL,数据持久化不是“可选项”,而是“生存底线”。很多开发者踩的第一个大坑,就是容器重启后,发现数据库被“打回原形”。这背后的原因其实很直接,但解决方案却有几个关键细节需要拿捏。 挂载 var li

热心网友
04.24
mysql如何保护数据库不被外部攻击_mysql安全防护机制
数据库
mysql如何保护数据库不被外部攻击_mysql安全防护机制

MySQL 默认3306端口暴露公网极危险,须绑定内网IP、防火墙限流、SSH隧道访问;禁用root@%等通配符账户;禁用skip-grant-tables;强制SSL并验证加密生效。 MySQL 默认端口暴露在公网等于开门揖盗 把MySQL的默认3306端口直接暴露在公网上,无异于给整个数据库系统

热心网友
04.24

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

蛙漫在线阅读入口在哪-蛙漫在线阅读入口怎么找
手机教程
蛙漫在线阅读入口在哪-蛙漫在线阅读入口怎么找

在网络信息的浩瀚海洋中,热门文章总是吸引着无数人的目光 而蛙漫,这个备受关注的平台,其在线阅读入口自然成了许多读者探寻的焦点。怎么找到它,进去之后又能看到什么?咱们这就来聊聊。 蛙漫的魅力所在 简单来说,蛙漫的魅力在于它的“全”。这里就像一个内容集市,汇聚了各类精彩文章,题材包罗万象。你想看情节跌宕

热心网友
04.24
指乎如何注销账号-指乎怎样注销账户
手机教程
指乎如何注销账号-指乎怎样注销账户

指乎账号注销全流程详解 决定告别指乎,准备注销账号?这个操作确实需要谨慎,毕竟一旦完成,所有数据都将无法找回。下面,我们就来把注销账号的完整路径和关键细节,给你理得清清楚楚。 第一步:进入个人中心 首先,打开指乎App。在主界面底部导航栏,找到那个醒目的“我的”标签,点击进入。这里是你管理个人账号一

热心网友
04.24
铁路12306车票改签手续费怎么算-铁路12306车票改签手续费规定
手机教程
铁路12306车票改签手续费怎么算-铁路12306车票改签手续费规定

出行计划有变?一文读懂12306车票改签手续费 行程临时调整,车票改签是常事。但改签手续费怎么算,常常让人摸不着头脑。今天,我们就来把铁路12306的改签收费规则彻底讲清楚,让你下次改签时心里有本明白账,既不错过时机,也不花冤枉钱。 开车前48小时以上改签 如果你的行程变动得早,这可是最理想的改签窗

热心网友
04.24
考研必题库app有什么作用-考研必题库app的用途是什么
手机教程
考研必题库app有什么作用-考研必题库app的用途是什么

考研备考的得力助手:考研必题库App深度解析 在考研这场持久战中,选对工具往往能让复习效率倍增。今天要聊的这款考研必题库App,正是许多备考学子口中那个能“事半功倍”的得力助手。 海量真题:备考的核心资源库 说到备考,什么资源最金贵?历年真题绝对排在首位。这款App的核心优势之一,便是汇聚了各大学科

热心网友
04.24
无名骑士团各职业符文如何选择-无名骑士团各职业符文怎样挑选
游戏攻略
无名骑士团各职业符文如何选择-无名骑士团各职业符文怎样挑选

在无名骑士团这款游戏中,符文的选择对于各职业的发展至关重要 玩过《无名骑士团》的朋友都知道,职业强不强,一半看操作,另一半就得看符文怎么搭。一套合理的符文组合,往往能让你角色的战斗力产生质变,无论是刷本还是PK,都能更加得心应手。 战士职业符文选择 作为团队前排的绝对核心,战士的定位非常明确:既要扛

热心网友
04.24