alter user 可直接修改密码并立即生效,但需注意 mysql 版本、认证插件匹配及 host 字段一致性;mysql 8.0+ 使用 authentication_string 字段且默认 caching_sha2_password 插件,旧版本或混合环境易因插件不匹配导致登录失败。

ALTER USER 语句能直接修改密码并立即生效,无需 FLUSH PRIVILEGES —— 但仅限 MySQL 5.7 及以上版本;旧版本或特殊场景下仍需刷新权限。
ALTER USER 修改密码后为什么有时不生效
MySQL 8.0 默认使用 caching_sha2_password 插件,而 ALTER USER 会自动适配;但在某些混合部署环境(如从 5.7 升级后未清理旧用户)、或用户认证插件被手动改过的情况下,ALTER USER 执行成功却登录失败,常见报错是 ERROR 1045 (28000): Access denied。此时不是语法错,而是认证方式不匹配。
- 先查用户当前插件:
SELECT user, host, plugin FROM mysql.user WHERE user = 'testuser'; - 若 plugin 是
mysql_native_password,但密码已用 sha2 加密,登录时客户端可能不兼容 —— 建议显式指定插件:ALTER USER 'testuser'@'localhost' IDENTIFIED WITH mysql_native_password BY 'NewPass123!'; - 执行后无需
FLUSH PRIVILEGES,但若修改的是当前会话用户(比如你正以root登录并改自己密码),下次连接必须用新密码,当前会话权限不受影响
SET PASSWORD 和 ALTER USER 的关键区别
SET PASSWORD 在 MySQL 8.0.11 后已被标记为 deprecated,且默认不再支持 PASSWORD() 函数(该函数在 8.0.19+ 彻底移除);而 ALTER USER 是官方推荐路径,语义更清晰、权限控制更细粒度。
-
SET PASSWORD FOR 'user'@'host' = 'plain_text':MySQL 8.0.4+ 允许明文赋值,但要求密码强度满足 validate_password 策略;若策略开启且新密码太弱,会报ERROR 1819 (HY000) -
ALTER USER 'user'@'host' IDENTIFIED BY 'plain_text':自动触发密码验证,并适配当前用户的 authentication plugin,更安全可靠 - 两者都不需要重启 MySQL,但
SET PASSWORD在部分旧客户端(如老版 PHP mysqli)连接时可能因协议差异出错,ALTER USER兼容性更好
忘记 root 密码时,跳过权限表启动的实操要点
用 --skip-grant-tables 方式重置密码最常用,但容易卡在“改完密码还是登不上”——根本原因常是没清空 authentication_string 字段或忽略 host 匹配。
- 启动前确认 MySQL 已停:
sudo systemctl stop mysqld(或sudo service mysql stop) - 临时启动命令(不写配置文件):
sudo mysqld --skip-grant-tables --skip-networking &(加--skip-networking防止远程未授权访问) - 登录后别急着
UPDATE mysql.user:MySQL 8.0+ 密码存在authentication_string字段,不是Password;正确写法:UPDATE mysql.user SET authentication_string = '' WHERE user = 'root' AND host = 'localhost';,再执行ALTER USER 'root'@'localhost' IDENTIFIED BY 'MyNewPass123!'; - 退出后必须杀掉
mysqld进程(sudo pkill mysqld),再用正常方式启动服务,否则仍处于无权限模式
真正麻烦的不是改密码本身,而是 host 匹配、plugin 类型、字段名变更这三处细节——它们不出错时一切顺利,一出错就表现为“明明执行成功却登不进去”。每次操作前先 SELECT user, host, plugin, authentication_string FROM mysql.user WHERE user = 'xxx'; 看一眼,比反复试错快得多。











