MySQL密码管理器“mysql_config_editor“

目录

核心能力

常用命令速查

为什么更安全?

典型场景


mysql_config_editor 是 MySQL 官方自带的一款命令行小工具 ,作用一句话:把账号、密码、主机、端口等连接信息加密存起来,下次连接时只敲一个名字即可,不用再写明文密码


核心能力

|----------|---------------------------------------------------------------------|
| 能力 | 说明 |
| 加密存储 | 把敏感信息(用户、密码、主机、端口、socket 等)加密后保存在 ~/.mylogin.cnf,避免命令行或脚本里出现明文密码。 |
| 多组配置 | 可以存很多套连接参数,每套用一个"登录路径名"区分,如 clientremotebackup 等。 |
| 自动读取 | 后续使用 mysqlmysqldump 等客户端时,只需加 --login-path=名字,即可自动加载对应配置。 |


常用命令速查

添加/修改一组配置

复制代码
mysql_config_editor set \
  --login-path=local \
  --host=127.0.0.1 \
  --user=root \
  --port=3306 \
  --socket=/var/lib/mysql/mysql.sock \
  --password
# 回车后交互输入密码

示例:

查看所有已存配置

复制代码
mysql_config_editor print --all

使用配置连接

复制代码
mysql --login-path=local

等同于 mysql -h127.0.0.1 -uroot -p,但密码不会出现在命令行或历史记录里。

删除一组配置

复制代码
mysql_config_editor remove --login-path=local

为什么更安全?

  • 文件 ~/.mylogin.cnf 0600 权限,别人读不到。
  • 内容 混淆加密,即使被拷贝也无法直接看到密码。
  • 命令行 不再出现 -p密码,避免被 historyps 泄露。

典型场景

  • 脚本里定时备份:
    mysqldump --login-path=backup mydb > mydb.sql
  • DBA 管理多台实例:
    给每台机器建一个 --login-path=prod1prod2... 一键切换。

一句话总结:mysql_config_editor 就是 MySQL 的"密码管理器",写完配置后,连库只需敲名字,安全又省事。

相关推荐
用户861782773651816 分钟前
MySQL 8.0从库宕机排查实录:中继日志膨胀引发的连锁故障复盘
mysql
NineData16 小时前
NineData智能数据管理平台新功能发布|2026年1-2月
数据库·sql·数据分析
IvorySQL17 小时前
双星闪耀温哥华:IvorySQL 社区两项议题入选 PGConf.dev 2026
数据库·postgresql·开源
ma_king20 小时前
入门 java 和 数据库
java·数据库·后端
jiayou641 天前
KingbaseES 实战:审计追踪配置与运维实践
数据库
随风飘的云1 天前
mysql的innodb引擎对可重复读做了那些优化,可以避免幻读
mysql
NineData1 天前
NineData 迁移评估功能正式上线
数据库·dba
NineData2 天前
数据库迁移总踩坑?用 NineData 迁移评估,提前识别所有兼容性风险
数据库·程序员·云计算
赵渝强老师2 天前
【赵渝强老师】PostgreSQL中表的碎片
数据库·postgresql
全栈老石2 天前
拆解低代码引擎核心:元数据驱动的"万能表"架构
数据库·低代码