1130错误本质是权限匹配失败,即客户端ip在mysql.user表中无对应'user'@'host'记录;mysql 8.0必须用create user+grant分步授权,禁用直接update系统表,并需同步配置bind-address=0.0.0.0及放行3306端口。

MySQL 8.0 的用户身份是 'user'@'host',不是单靠用户名判断
错误 1130 的本质不是密码错、端口不通或防火墙拦着,而是 MySQL 根本没认出你的客户端——它查了 mysql.user 表,发现没有一条记录的 host 字段匹配你连接时用的 IP 或主机名(比如 'root'@'192.168.1.100' 或 'app'@'%' )。默认安装的 root 用户通常只配了 'root'@'localhost',连 127.0.0.1 都不认,更别说远程 IP。
MySQL 8.0 不再支持 GRANT 一步建用户+授权
老教程里常见的 GRANT ALL PRIVILEGES ON *.* TO 'user'@'%' IDENTIFIED BY 'pwd' 在 MySQL 8.0 直接报 ERROR 1064。因为 8.0 强制拆分:必须先 CREATE USER,再 GRANT,最后 FLUSH PRIVILEGES。漏掉任意一步,或者顺序颠倒,权限就不生效。
CREATE USER 'myapp'@'192.168.1.50' IDENTIFIED BY 'StrongPass!2026';GRANT SELECT, INSERT ON mydb.* TO 'myapp'@'192.168.1.50';FLUSH PRIVILEGES;
别直接改 user 表 host 字段,容易留坑
用 UPDATE mysql.user SET host = '%' WHERE user = 'root'; 看似快,但有三个实际问题:
- MySQL 8.0 的
user表结构有变化,字段名、校验逻辑更严格,手动 UPDATE 容易触发内部校验失败; - 改完不执行
FLUSH PRIVILEGES,改动不会加载进内存权限缓存; - 把
root放到'%'下,等于开放全网 root 权限,一旦密码弱或网络暴露,就是高危漏洞。
bind-address 和防火墙是前置检查项
即使权限全开,如果 MySQL 没监听外部地址,或者系统防火墙没放行 3306,连接请求根本到不了 MySQL 进程层。务必确认:
-
my.cnf或mysqld.cnf中bind-address是0.0.0.0(或注释掉),不是127.0.0.1; - Linux 执行
sudo firewall-cmd --list-ports看 3306 是否在列表里,没开就加:sudo firewall-cmd --add-port=3306/tcp --permanent && sudo firewall-cmd --reload; - Windows 防火墙要放行 MySQL 的
mysqld.exe入站规则。
真正卡住人的地方,往往不是语法写错,而是权限对象('user'@'host')和实际连接来源不一致,加上 MySQL 8.0 对创建流程的强制约束,稍一跳步就失败。动手前先 SELECT host, user FROM mysql.user; 看一眼当前有哪些组合,比盲目改配置更省时间。











