如何修复MySQL Host is not allowed错误

千明酱_4080

千明酱_4080

2026-08-25

715人浏览

原创

错误“host 'xxx' is not allowed to connect”本质是mysql.user表中无匹配的'user'@'host'记录,需执行select user, host from mysql.user where user='username'确认当前host值,并用create user/alter user配合grant和flush privileges安全授权。

如何修复mysql host is not allowed错误

确认当前用户 host 记录是否匹配客户端来源

错误 Host 'xxx.xxx.xxx.xxx' is not allowed to connect to this MySQL server 的本质不是密码错或端口不通,而是 MySQL 在 mysql.user 表里找不到一条 'username'@'匹配的host值' 的记录。比如你用 root 用户从 IP 192.168.1.50 连,但表里只有 'root'@'localhost',那就直接拒绝。

登录 MySQL 后执行:

use mysql;
SELECT user, host FROM user WHERE user = 'your_username';

重点看 host 字段值是不是以下之一:

  • localhost:只允许本机 socket 连接,-h 127.0.0.1 也不行(走 TCP)
  • 127.0.0.1:只允许本机 TCP 连接,-h localhost 不行(走 socket)
  • %:通配所有 IPv4/IPv6 主机(不含 localhost,MySQL 特殊逻辑)
  • 192.168.1.% 或具体 IP:需与客户端实际出口 IP 完全一致或能被通配覆盖

用 CREATE USER + GRANT 替代直接 UPDATE user 表

MySQL 8.0+ 禁止直接 UPDATE mysql.user,会报 ERROR 1396 (HY000): Operation ALTER USER failed 或权限校验失败。必须用语义化命令创建或调整用户。

推荐操作(以新建远程用户为例):

CREATE USER 'appuser'@'%' IDENTIFIED BY 'StrongPass!2026';
GRANT SELECT, INSERT, UPDATE ON mydb.* TO 'appuser'@'%';
FLUSH PRIVILEGES;

如果已存在用户但 host 不对,用 ALTER USER:

ALTER USER 'appuser'@'localhost' IDENTIFIED BY 'StrongPass!2026';
-- 注意:ALTER USER 不改 host,要先 DROP 再 CREATE,或直接 CREATE 新 host 版本
CREATE USER 'appuser'@'%' IDENTIFIED BY 'StrongPass!2026';
GRANT ... ON ... TO 'appuser'@'%';

切勿对 root 用户开放 'root'@'%' —— 生产环境必须限定为具体 IP 或子网。

检查 bind-address 和防火墙是否拦在了最外层

即使权限设对了,如果 MySQL 没监听外部网络接口,或者系统/云平台防火墙丢包,连接请求根本到不了 MySQL 进程。

MySQL
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载

确认配置文件(如 /etc/mysql/mysql.conf.d/mysqld.cnf)中:

[mysqld]
bind-address = 0.0.0.0

而不是 127.0.0.1 或注释掉没生效。改完必须重启服务:

systemctl restart mysql

再检查端口监听状态:

ss -tlnp | grep :3306

输出应含 *:3306 或 0.0.0.0:3306,而非仅 127.0.0.1:3306。同时确认:

  • 本地防火墙放行:ufw allow 3306 或 iptables -I INPUT -p tcp --dport 3306 -j ACCEPT
  • 云服务器安全组(阿里云/腾讯云等)已添加入方向 3306 规则

客户端主机名解析可能触发意外匹配

MySQL 会尝试反向 DNS 解析客户端 IP 得到主机名(如 win-abc123),然后去匹配 user 表里的 host 值。若 DNS 不稳定或配置了 skip-name-resolve,行为会不一致。

最稳妥的做法是:在授权时明确使用 IP 地址,而非依赖主机名。例如:

CREATE USER 'dev'@'192.168.1.100' IDENTIFIED BY 'pass';
-- 而不是 'dev'@'win-abc123'

如果必须用主机名,确保客户端 IP 能正向/反向解析成功,或在 MySQL 配置中关闭解析:

[mysqld]
skip-name-resolve

注意:启用 skip-name-resolve 后,user 表中所有 host 值必须是 IP 或 %,不能是主机名。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

4083

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

871

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

1069

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5961

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2863

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5940

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7921

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

1090

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

952

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 181人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 289人学习