mysql远程访问需三步:修改配置文件中bind-address为0.0.0.0或指定ip;创建'用户'@'%'并授权、刷新权限;开放防火墙3306端口及云服务器安全组。

MySQL 默认只监听 127.0.0.1,远程连接必然失败——不是密码错,也不是网络不通,而是服务压根没在对外收包。
修改 mysqld.cnf 中的 bind-address
Linux 下 MySQL 配置文件通常位于 /etc/mysql/mysql.conf.d/mysqld.cnf(Ubuntu/Debian)或 /etc/my.cnf(CentOS/RHEL)。别猜路径,用这条命令定位:
mysql --help | grep "my.cnf"
找到 [mysqld] 段落下的 bind-address 行:
- 若为
bind-address = 127.0.0.1:必须改掉,这是本地锁死的关键 - 改为
bind-address = 0.0.0.0表示监听所有 IPv4 接口;想更安全可指定内网 IP,如192.168.1.100 - 注意:MySQL 8.0+ 不再支持
skip-networking与bind-address共存,如果配置里有这行,删掉或注释掉 - 改完保存,但此时重启服务还不会生效——权限和防火墙没动,连通性仍断在半路
创建或更新用户并授权 @'%'
MySQL 的用户是 'user'@'host' 二元组,'root'@'localhost' 和 'root'@'%' 完全是两个用户。直接改 root 的 host 很危险,推荐新建专用用户:
- 先本地登录:
sudo mysql -u root -p - 执行建户授权(MySQL 8.0+ 强制要求先
CREATE USER再GRANT):CREATE USER 'remote_app'@'%' IDENTIFIED WITH mysql_native_password BY 'StrongPass!2026'; - 授最小必要权限,比如只给某个库:
GRANT SELECT, INSERT, UPDATE ON myapp_db.* TO 'remote_app'@'%';
别无脑GRANT ALL PRIVILEGES ON *.*,生产环境这是高危操作 - 刷新权限:
FLUSH PRIVILEGES; - 验证是否生效:
SELECT user, host FROM mysql.user WHERE user = 'remote_app';—— 确保返回的host是%
开放系统防火墙的 3306 端口
即使 MySQL 监听了 0.0.0.0,Linux 防火墙(iptables / firewalld / ufw)默认会拦截外部 3306 连接:
- Ubuntu(
ufw):sudo ufw allow 3306 - CentOS/RHEL(
firewalld):sudo firewall-cmd --permanent --add-port=3306/tcp && sudo firewall-cmd --reload - 云服务器(阿里云/腾讯云等):必须额外在控制台配置「安全组」,放行入方向 TCP:3306,仅配本地防火墙无效
- 测试端口是否通:从客户端机器执行
telnet your_server_ip 3306或nc -zv your_server_ip 3306;能连上说明网络层通畅,问题一定出在 MySQL 权限或认证插件上
检查 mysql_native_password 插件是否启用
MySQL 8.0 默认使用 caching_sha2_password 插件,但很多旧客户端(如某些版本 Navicat、PHP 7.4-)不兼容,会报错 Authentication plugin 'caching_sha2_password' cannot be loaded:
- 建用户时显式指定插件:
IDENTIFIED WITH mysql_native_password BY 'xxx' - 若已建用户,可修改:
ALTER USER 'remote_app'@'%' IDENTIFIED WITH mysql_native_password BY 'xxx'; - 确认当前用户用的什么插件:
SELECT user, plugin, host FROM mysql.user WHERE user = 'remote_app'; - 该插件不等于弱密码——密码强度仍需符合策略,只是认证协议更兼容
最容易被忽略的是:改完配置后忘记重启 MySQL 服务,或者重启了但没检查 systemctl status mysql 是否真成功启动;还有人把 bind-address 改对了,却在错误的配置文件里改(比如改了 /etc/my.cnf,实际加载的是 /etc/mysql/mysql.conf.d/mysqld.cnf)。动手前先 ps aux | grep mysqld 看它到底读了哪个配置文件。











