能重置,但必须停服务、跳权限验证、改完立刻恢复——没这三步,不是失败就是留后门;需先确认进程彻底终止,再以mysqld --skip-grant-tables --skip-networking启动,登录后按版本执行alter user语句并flush privileges,最后清理配置与残留进程并重启服务。

能重置,但必须停服务、跳权限验证、改完立刻恢复——没这三步,不是失败就是留后门。
停 MySQL 服务前先确认进程状态
直接 systemctl stop mysql 或 net stop mysql80 可能看似干净,但实际常有残留进程卡住。Linux 下建议先查: ps aux | grep mysqld,重点看有没有 mysqld_safe 和 mysqld 两个进程;Windows 下进 services.msc 确认服务状态,右键“停止”后刷新再确认是否真停了。残留进程会导致后续 --skip-grant-tables 启动失败或端口冲突。
用 --skip-grant-tables 启动时的常见陷阱
这不是加个参数就能跑通的事。关键点有三个:
- 必须用
mysqld(不是mysqld_safe)直接启动,且参数顺序不能错:mysqld --skip-grant-tables --user=mysql——--user指定运行用户,否则可能因权限问题写不了 socket 文件 - Windows 用户别硬套 Linux 命令:路径里有空格(如
Program Files)必须用双引号包裹--defaults-file,且路径反斜杠要转义或统一用正斜杠 - 启动后命令行会“卡住”,这是正常现象,别 Ctrl+C;新开一个终端去连
mysql -u root,不输密码直接回车
改密码语句必须匹配 MySQL 版本
MySQL 5.7.6 之后和 8.0 的语法差异不是可选,是强制:
- 5.7.6+ 和 8.0+ 必须用:
ALTER USER 'root'@'localhost' IDENTIFIED BY '新密码'; - 如果报错
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements,说明密码强度不够,临时关策略:SET GLOBAL validate_password.policy=LOW; - 8.0 默认用
caching_sha2_password插件,旧客户端连不上,要兼容就加插件声明:ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '新密码'; - 改完必须立刻执行:
FLUSH PRIVILEGES;,否则新密码不生效
重启前务必清理跳过权限的痕迹
很多人改完密码就直接 systemctl start mysql,结果发现还能无密码登录——因为 --skip-grant-tables 还在配置里或进程没杀干净。
检查点有三个:
- Linux:确认
/etc/my.cnf或/etc/mysql/mysql.conf.d/mysqld.cnf里没有skip-grant-tables行 - Windows:检查
my.ini是否被手动加了该参数,删掉再保存 - 所有平台:执行
killall mysqld或任务管理器里杀掉所有mysqld.exe进程,再走正常服务启停流程
最后用 mysql -u root -p 测试新密码,连不上就说明漏了哪一环——最常被忽略的是 FLUSH PRIVILEGES 没执行,或者服务没真正重启。











