如果忘记了 MySQL 8.0 及以上版本的 root 密码,通常需要先临时绕过身份认证后再完成密码重置。更安全、也更推荐的方式,是先到 MySQL 错误日志中查找系统生成的临时密码;如果无法通过这种方法找回,再使用 --skip-grant-tables 参数启动 MySQL 服务,随后执行 ALTER USER 'root'@'localhost' IDENTIFIED BY '新密码'。此外,还要注意不同版本之间的兼容性问题,必要时可切换到 mysql_native_password 认证插件,并记得执行 FLUSH PRIVILEGES。

phpMyAdmin 本身并不会保存 root 密码,它只是将你在登录页面输入的账号和密码直接提交给 MySQL 服务端进行验证。如果出现 Access denied for user 'root'@'localhost' 报错,说明这次登录请求被 MySQL 拒绝了——此时应该在 MySQL 中重置 root 密码,而不是去修改 phpMyAdmin 的配置文件。
MySQL 8.0+ 必须使用 ALTER USER 并确认认证插件
如果还在直接执行 UPDATE mysql.user SET authentication_string = PASSWORD('xxx') 来修改密码,那么在 MySQL 8.0 及以上版本中基本都会失败。原因很明确:PASSWORD() 函数已经被官方移除,同时默认认证插件也变成了 caching_sha2_password;而较旧版本的 phpMyAdmin,尤其是 5.x 之前的版本,往往无法很好兼容这种认证方式。
- 先确认 root 当前使用的认证插件:
SELECT plugin FROM mysql.user WHERE User='root' AND Host='localhost'; - 如果返回结果是
caching_sha2_password,但 phpMyAdmin 无法正常连接,可以切换为兼容性更高的方式:ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '你的新密码'; - 不要遗漏
FLUSH PRIVILEGES;,否则权限变更可能不会立即生效
跳过密码登录 MySQL 的实操关键点
当 root 密码忘记后,通常需要绕过权限系统直接进入 MySQL 执行密码重置。核心步骤并不只是“停止服务”,而是通过 --skip-grant-tables 启动一个临时关闭认证的 MySQL 实例。
- Ubuntu/Debian:先
sudo systemctl stop mysql,再sudo mysqld_safe --skip-grant-tables & - macOS Homebrew:先
brew services stop mysql,再mysqld --skip-grant-tables & - 重新打开一个终端连接:
mysql -u root(此时无需输入密码) - 执行完重置语句后,必须退出 MySQL,并使用
sudo killall mysqld结束所有 mysqld 进程,再以正常方式重新启动服务——否则--skip-grant-tables仍然处于生效状态,存在严重安全风险
phpMyAdmin 配置文件中的 password 字段仅在 config 模式下生效
修改了 $cfg['Servers'][$i]['password'] 却依然无法登录?很可能是因为你当前使用的是 auth_type = 'cookie' 或 'http' 模式,在这种情况下,phpMyAdmin 会完全忽略这个配置项,只使用你手动输入的 MySQL 密码进行身份验证。
- 检查当前认证模式:
grep "auth_type" /etc/phpmyadmin/config.inc.php(实际路径也可能是/usr/share/phpmyadmin/config.inc.php) - 如果确实需要自动登录(仅建议用于本地开发环境),必须同时满足:
auth_type = 'config'+$cfg['Servers'][$i]['user'] = 'root'+$cfg['Servers'][$i]['password'] = '你的新密码' - 修改配置文件后,还需要重启 Web 服务:
sudo systemctl restart apache2或sudo systemctl restart nginx
还有一个非常容易被忽视的问题:MySQL 用户的 Host 字段必须与实际连接来源保持一致。执行 SELECT User,Host FROM mysql.user WHERE User='root';,如果结果显示的是 root@127.0.0.1 而不是 root@localhost,那么 phpMyAdmin 通过 localhost 连接时就会认证失败——这时需要额外执行 CREATE USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY 'xxx'; GRANT ALL ON *.* TO 'root'@'localhost' WITH GRANT OPTION;,然后再刷新权限。
