shutdown权限是mysql全局管理权限,只能授予on .,且必须执行flush privileges生效;常见错误包括范围写错、未刷新权限或主机名不匹配。

SHUTDOWN 权限不是普通数据库操作权限,而是 MySQL 的全局管理权限之一,它允许用户执行 mysqladmin shutdown 或在 MySQL 客户端中运行 SHUTDOWN 语句来停止 mysqld 进程。这个权限不能授予到某个库或某张表,只能作用于整个实例(即 ON <em>.</em>),且必须由具备 GRANT OPTION 的高权限账户(如 root)操作。
为什么直接 GRANT SHUTDOWN 不生效?
常见错误是漏掉全局范围声明或没刷新权限:
- 写成 GRANT SHUTDOWN ON mydb.* TO 'user'@'localhost' → 报错 ERROR 1221 (HY000): Incorrect usage of DBA or GLOBAL privileges,因为 SHUTDOWN 只能用于 *.*
- 授予后未执行 FLUSH PRIVILEGES → 权限不会加载进内存,用户仍会收到 ERROR 1045 (28000): Access denied for user(即使连接成功,执行 SHUTDOWN 时失败)
- 用户主机名不匹配:比如用 'user'@'%' 授权,但实际连接时用的是 'user'@'127.0.0.1'(IPv4 回环和 localhost 在 MySQL 中视为不同主机)
如何正确授予 SHUTDOWN 权限(MySQL 5.7+ / 8.0)
以 root 登录后执行以下步骤:
- 确认目标用户已存在;若不存在,先创建:
CREATE USER 'adminctl'@'localhost' IDENTIFIED BY 'strongpass123'; - 授予关机权限(仅此一项):
GRANT SHUTDOWN ON *.* TO 'adminctl'@'localhost'; - 刷新权限表:
FLUSH PRIVILEGES; - 验证是否生效:
SHOW GRANTS FOR 'adminctl'@'localhost';应看到包含SHUTDOWN的行
注意:不需要额外给 RELOAD、SUPER 等权限——SHUTDOWN 是独立权限,不依赖其他。
用户能否用 mysqladmin 执行 shutdown?
可以,但前提是:
- 用户拥有 SHUTDOWN 权限
- 连接时使用正确的主机名(例如授权是 'adminctl'@'localhost',就该用 mysqladmin -u adminctl -p -S /tmp/mysql.sock shutdown,而不是 -h 127.0.0.1)
- 若用 TCP 连接(-h localhost 或 -h 127.0.0.1),需确保授权覆盖对应 host,或统一用 socket 文件避免主机名解析歧义
- MySQL 8.0+ 默认禁用 mysqladmin 的密码明文传递,建议用配置文件(~/.my.cnf)存凭证,避免命令行泄露
容易被忽略的兼容性细节
SHUTDOWN 权限在 MySQL 各版本行为基本一致,但有两点必须核对:
- MySQL 5.6 及更早版本中,SHUTDOWN 权限可被包含在 ALL PRIVILEGES 里;但从 5.7 开始,ALL PRIVILEGES 明确排除 SHUTDOWN、FILE、PROCESS 等高危权限,必须显式授予
- 使用 mysqld_multi 管理多实例时,每个实例的 SHUTDOWN 权限需单独授予(例如分别连 3306 和 3307 的 socket 执行 GRANT),不能“一次授权,全站生效”











