MySQL 修改用户密码

MySQL 修改用户密码

MySQL 提供了多种修改用户密码的方法,以下是详细的解决方案和最佳实践。

一 基础密码修改方法

1.1 使用 SET PASSWORD 语句

sql 复制代码
-- 修改当前用户密码
SET PASSWORD = PASSWORD('new_password');

-- 修改指定用户密码(需要权限)
SET PASSWORD FOR 'username'@'host' = PASSWORD('new_password');

1.2 使用 ALTER USER 语句(MySQL 5.7.6+推荐)

sql 复制代码
-- MySQL 5.7.6+ 标准语法
ALTER USER 'username'@'host' IDENTIFIED BY 'new_password';

-- 设置密码过期(强制下次登录修改)
ALTER USER 'username'@'host' IDENTIFIED BY 'new_password' PASSWORD EXPIRE;

1.3 使用 UPDATE 直接修改 mysql.user 表(不推荐)

sql 复制代码
-- 需要FLUSH PRIVILEGES刷新权限
UPDATE mysql.user SET authentication_string = PASSWORD('new_password') 
WHERE User = 'username' AND Host = 'host';
FLUSH PRIVILEGES;

二 不同MySQL版本的注意事项

MySQL版本 推荐方法 密码存储字段 特殊说明
5.6.x SET PASSWORD password 使用mysql_native_password插件
5.7.6+ ALTER USER authentication_string 默认使用caching_sha2_password插件
8.0+ ALTER USER authentication_string 默认强密码策略

三 高级密码管理

3.1 密码策略配置

sql 复制代码
-- 查看密码策略
SHOW VARIABLES LIKE 'validate_password%';

-- 设置密码复杂度要求(MySQL 8.0+)
SET GLOBAL validate_password.length = 10;
SET GLOBAL validate_password.mixed_case_count = 1;
SET GLOBAL validate_password.number_count = 1;
SET GLOBAL validate_password.special_char_count = 1;

3.2 密码过期设置

sql 复制代码
-- 设置90天过期
ALTER USER 'username'@'host' PASSWORD EXPIRE INTERVAL 90 DAY;

-- 查看过期信息
SELECT user, host, password_last_changed, 
       password_lifetime FROM mysql.user;

四 忘记root密码的解决方案

4.1 Linux系统重置步骤

bash 复制代码
# 停止MySQL服务
sudo systemctl stop mysql

# 安全模式启动(跳过权限检查)
sudo mysqld_safe --skip-grant-tables &

# 连接MySQL并修改密码
mysql -u root
UPDATE mysql.user SET authentication_string = PASSWORD('new_password') WHERE User = 'root';
FLUSH PRIVILEGES;
exit;

# 重启正常服务
sudo systemctl restart mysql

4.2 Windows系统重置步骤

cmd 复制代码
:: 停止MySQL服务
net stop MySQL

:: 启动跳过权限检查
mysqld --skip-grant-tables

:: 新窗口连接并修改密码
mysql -u root
UPDATE mysql.user SET authentication_string = PASSWORD('new_password') WHERE User = 'root';
FLUSH PRIVILEGES;
exit;

:: 重启服务
net start MySQL

五 安全最佳实践

  1. 密码复杂度要求

    • 至少12个字符
    • 包含大小写字母、数字和特殊字符
    • 避免使用字典单词
  2. 定期轮换策略

    sql 复制代码
    -- 设置所有用户每90天修改密码
    ALTER USER '%'@'%' PASSWORD EXPIRE INTERVAL 90 DAY;
  3. 审计跟踪

    sql 复制代码
    -- 创建密码修改审计表
    CREATE TABLE password_changes (
        id INT AUTO_INCREMENT PRIMARY KEY,
        username VARCHAR(50) NOT NULL,
        changed_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
        changed_by VARCHAR(50)
    );
    
    -- 创建触发器记录密码修改
    DELIMITER //
    CREATE TRIGGER after_password_change
    AFTER UPDATE ON mysql.user
    FOR EACH ROW
    BEGIN
        IF NEW.authentication_string <> OLD.authentication_string THEN
            INSERT INTO password_changes (username, changed_by)
            VALUES (NEW.User, CURRENT_USER());
        END IF;
    END //
    DELIMITER ;

六 常见问题解决

  1. 密码修改后无法登录

    sql 复制代码
    -- 检查插件类型是否匹配
    SELECT user, host, plugin FROM mysql.user;
    
    -- 修改插件类型(如需要)
    ALTER USER 'username'@'host' 
    IDENTIFIED WITH mysql_native_password BY 'password';
  2. ERROR 1819 (HY000)密码不符合策略

    sql 复制代码
    -- 临时降低策略要求
    SET GLOBAL validate_password.policy = LOW;
    -- 或者创建更复杂密码
  3. 远程用户密码修改后仍使用旧密码

    sql 复制代码
    -- 确保刷新了权限
    FLUSH PRIVILEGES;
    -- 检查是否有多个同名账户
    SELECT user, host FROM mysql.user WHERE user = 'username';

通过以上方法,可以安全有效地管理MySQL用户密码。对于生产环境,建议:

  1. 使用ALTER USER语法(MySQL 5.7.6+)
  2. 启用密码过期策略
  3. 定期审计密码变更记录
  4. 避免使用简单密码

谨记:心存敬畏,行有所止。

相关推荐
ZZH1120KQ2 分钟前
Linux账号和权限管理
linux·运维
heart000_14 分钟前
MySQL事务与锁机制详解:确保数据一致性的关键【MySQL系列】
数据库·mysql
@Liu_GuoXing8 分钟前
Registry和docker有什么关系?
运维·docker·容器·registry
一眼青苔9 分钟前
MySQL 如何判断某个表中是否存在某个字段
数据库·mysql
水水沝淼㵘26 分钟前
嵌入式开发学习日志(linux系统编程--系统编程之 进程间通信IPC)Day32
linux·运维·学习
IT小饕餮33 分钟前
linux登陆硬件检测脚本
linux·运维·服务器
西柚小萌新44 分钟前
【大模型:知识图谱】--3.py2neo连接图数据库neo4j
数据库·知识图谱·neo4j
Dxy12393102161 小时前
DrissionPage 性能优化实战指南:让网页自动化效率飞升
运维·爬虫·python·性能优化·自动化
wangfenglei1234561 小时前
mybatis打印完整的SQL,p6spy
数据库·sql·mybatis
__风__1 小时前
PostgreSQL ERROR: out of shared memory处理
数据库·postgresql