自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

MySQL root密碼忘記,原來還有更優(yōu)雅的解法!

數(shù)據(jù)庫(kù) MySQL
一直以來,對(duì)于MySQL root密碼的忘記,以為只有一種解法-skip-grant-tables。問了下群里的大咖,第一反應(yīng)也是skip-grant-tables。通過搜索引擎簡(jiǎn)單搜索了下,無論是百度,抑或Google,只要是用中文搜索,首頁都是這種解法??梢娺@種解法在某種程度上已經(jīng)占據(jù)了使用者的心智。

MySQL root密碼忘記,原來還有更優(yōu)雅的解法!

一直以來,對(duì)于MySQL root密碼的忘記,以為只有一種解法-skip-grant-tables。

問了下群里的大咖,***反應(yīng)也是skip-grant-tables。通過搜索引擎簡(jiǎn)單搜索了下,無論是百度,抑或Google,只要是用中文搜索,首頁都是這種解法。可見這種解法在某種程度上已經(jīng)占據(jù)了使用者的心智。下面具體來看看。

skip-grant-tables的解法

首先,關(guān)閉實(shí)例

這里,只能通過kill mysqld進(jìn)程的方式。

注意:不是mysqld_safe進(jìn)程,也切忌使用kill -9。

 

  1. # ps -ef |grep mysqld  
  2. root      6220  6171  0 08:14 pts/0    00:00:00 /bin/sh bin/mysqld_safe --defaults-file=my.cnf  
  3. mysql      6347  6220  0 08:14 pts/0    00:00:01 /usr/local/mysql57/bin/mysqld --defaults-file=my.cnf --basedir=/usr/local/mysql57 --datadir=/usr/local/mysql57/data --plugin-dir=/usr/local/mysql57/lib/plugin --user=mysql --log-error=slowtech.err --pid-file=slowtech.pid --socket=/usr/local/mysql57/data/mysql.sock --port=3307  
  4. root      6418  6171  0 08:17 pts/0    00:00:00 grep --color=auto mysqld  
  5.  
  6. # kill 6347 

 

使用--skip-grant-tables參數(shù),重啟實(shí)例

 

  1. # bin/mysqld_safe --defaults-file=my.cnf --skip-grant-tables  --skip-networking & 

設(shè)置了該參數(shù),則實(shí)例在啟動(dòng)過程中會(huì)跳過權(quán)限表的加載,這就意味著任何用戶都能登錄進(jìn)來,并進(jìn)行任何操作,相當(dāng)不安全。

建議同時(shí)添加--skip-networking參數(shù)。其會(huì)讓實(shí)例關(guān)閉監(jiān)聽端口,自然也就無法建立TCP連接,而只能通過本地socket進(jìn)行連接。

MySQL8.0就是這么做的,在設(shè)置了--skip-grant-tables參數(shù)的同時(shí)會(huì)自動(dòng)開啟--skip-networking。

修改密碼

 

  1. # mysql -S /usr/local/mysql57/data/mysql.sock  
  2. mysql> update mysql.user set authentication_string=password('123456'where host='localhost' and user='root' 
  3. Query OK, 0 rows affected, 1 warning (0.00 sec)  
  4. Rows matched: 1  Changed: 0  Warnings: 1  
  5. mysql> flush privileges 
  6. Query OK, 0 rows affected (0.00 sec) 

 

注意:

這里的update語句針對(duì)的是MySQL 5.7的操作,如果是在5.6版本,修改的應(yīng)該是password字段,而不是authentication_string。

 

  1. update mysql.user set password=password('123456'where host='localhost' and user='root'

而在MySQL 8.0.11版本中,這種方式基本不可行,因?yàn)槠湟岩瞥薖ASSWORD()函數(shù)及不再支持SET PASSWORD … = PASSWORD ('auth_string')語法。

不難發(fā)現(xiàn),這種方式的可移植性實(shí)在太差,三個(gè)不同的版本,就先后經(jīng)歷了列名的改變,及命令的不可用。

下面,介紹另外一種更通用的做法,還是在skip-grant-tables的基礎(chǔ)上。

與上面不同的是,其會(huì)先通過flush privileges操作觸發(fā)權(quán)限表的加載,再使用alter user語句修改root用戶的密碼,如:

 

  1. # bin/mysql -S /usr/local/mysql57/data/mysql.sock  
  2. mysql> alter user 'root'@'localhost' identified by '123' 
  3. ERROR 1290 (HY000): The MySQL server is running with the --skip-grant-tables option so it cannot execute this statement  
  4. mysql> flush privileges 
  5. Query OK, 0 rows affected (0.00 sec)  
  6.  
  7. mysql> alter user 'root'@'localhost' identified by '123' 
  8. Query OK, 0 rows affected (0.00 sec) 

 

免密碼登錄進(jìn)來后,直接執(zhí)行alter user操作是不行的,因?yàn)榇藭r(shí)的權(quán)限表還沒加載。可先通過flush privileges操作觸發(fā)權(quán)限表的加載,再執(zhí)行alter user操作。

需要注意的是,通過alter user修改密碼只適用于MySQL5.7和8.0,如果是MySQL 5.6,此處可寫成

 

  1. update mysql.user set passwordpassword=password('123456') where host='localhost' and user='root'

***重啟實(shí)例

 

  1. mysql> shutdown;  
  2. # bin/mysqld_safe --defaults-file=my.cnf & 

 

需要注意的是,如果在啟動(dòng)的過程中沒有指定--skip-networking參數(shù),無需重啟實(shí)例。但在網(wǎng)上看到的絕大多數(shù)方案,都是沒有指定該參數(shù),但重啟了實(shí)例,實(shí)在沒有必要。

下面對(duì)這個(gè)方案做個(gè)總結(jié):

如果只添加了--skip-grant-tables,修改完密碼后,其實(shí)無需重啟,執(zhí)行flush privileges即可。

從安全角度出發(fā),建議加上--skip-networking。但因其是靜態(tài)參數(shù),將其剔除掉需要重啟實(shí)例。

加上--skip-networking,雖然可以屏蔽掉TCP連接,但對(duì)于本地其它用戶,只要有socket文件的可讀權(quán)限,都能無密碼登錄。還是存在安全隱患。

不建議通過update的方式修改密碼,更通用的其實(shí)是alter user。

更優(yōu)雅的解法

相對(duì)于skip-grant-tables方案,我們來看看另外一種更優(yōu)雅的解法,其只會(huì)重啟一次,且基本上不存在安全隱患。

首先,依舊是關(guān)閉實(shí)例

其次,創(chuàng)建一個(gè)sql文件

寫上密碼修改語句

 

  1. # vim init.sql   
  2. alter user 'root'@'localhost' identified by '123456'

 

***,使用--init-file參數(shù),啟動(dòng)實(shí)例

 

  1. # bin/mysqld_safe --defaults-file=my.cnf --init-file=/usr/local/mysql57/init.sql & 

實(shí)例啟動(dòng)成功后,密碼即修改完畢~

如果mysql實(shí)例是通過服務(wù)腳本來管理的,除了創(chuàng)建sql文件,整個(gè)操作可簡(jiǎn)化為一步。

 

  1. # service mysqld restart --init-file=/usr/local/mysql57/init.sql  

注意:該操作只適用于/etc/init.d/mysqld這種服務(wù)管理方式,不適用于RHEL 7新推出的systemd。

 

原文鏈接:https://www.cnblogs.com/ivictor/p/9243259.html 

責(zé)任編輯:龐桂玉 來源: 精英程序員
相關(guān)推薦

2010-06-10 15:44:53

2010-05-26 17:21:14

MySQL root密

2017-04-13 12:20:43

Mysqlroot密碼

2010-06-04 16:03:37

MySQL root密

2010-10-14 10:09:33

MySQL root用

2010-05-13 18:18:58

MySQL root

2010-06-01 08:54:36

MySQL忘記root

2011-06-27 09:23:05

Ubuntu密碼

2010-09-02 14:04:20

2010-06-04 18:38:23

MySQL root密

2010-06-13 09:25:12

MySQL root用

2023-12-21 10:26:30

??Prettier

2022-05-13 08:48:50

React組件TypeScrip

2010-06-09 17:26:54

2021-12-29 17:24:16

Kubernetes集群事件

2010-05-25 16:37:47

MySQL忘記密碼

2021-06-25 15:53:25

Kubernetes程序技巧

2022-03-11 12:14:43

CSS代碼前端

2019-09-09 10:25:54

MySQLMariaDB roo密碼

2010-06-04 19:49:22

cnblogs
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)