MySQL 5.7+ 初始密码藏在错误日志中,执行 sudo grep 'temporary password' /var/log/mysqld.log 或用 sudo mysqld --verbose --help | grep "log-error" 确认路径后提取;登录后须用 ALTER USER 强制改密,且新密码需满足复杂度要求。
如果刚装完 MySQL 5.7+ 却没记下初始密码,别删库重装——它就藏在日志里,直接 grep 就能捞出来。
MySQL 5.7 及以上版本首次初始化时,会自动生成一个一次性临时密码,并写入错误日志。这个密码不是空、也不是 root,必须从日志中提取。
/var/log/mysqld.log,执行:sudo grep 'temporary password' /var/log/mysqld.log
sudo grep 'temporary password' /var/log/mysql/error.log
sudo mysqld --verbose --help 2>/dev/null | grep "log-error"
输出类似 A temporary password is generated for root@localhost: aB3#xY9!mQp,后面那段就是你要的初始密码。
因为 MySQL 5.7+ 强制要求首次登录后必须改密,且新密码需满足复杂度策略(至少 8 位,含大小写字母、数字、特殊字符)。直接 ALTER USER 'root'@'localhost' IDENTIFIED BY '123456' 会报错 ERROR 1819 (HY000)。
mysql -u root -p
ALTER USER 'root'@'localhost' IDENTIFIED BY 'MyNewPass123!';
validate_password 插件限制太严,可临时调低策略(仅限测试环境):SET GLOBAL validate_password.policy = LOW;
MySQL 8.0.26+ 已弃用 mysqld_safe,且 --skip-grant-tables 启动方式在 systemd 管理的服务中容易被覆盖或忽略,强行使用会导致服务无法正常加载插件、权限表损坏,甚至启动失败报 Failed to start mysqld.service。
mysqld --skip-grant-tables --user=mysql 手动启动(注意:必须指定 --user,否则权限错误)authentication_string,password 字段废弃,执行 UPDATE 前务必确认版本:SELECT VERSION(); 和 DESCRIBE user;
真正容易被忽略的是日志路径的多样性——不同安装方式(yum/apt/docker/二进制包)写入位置完全不同,而 mysqld --verbose --help 输出的 log-error 才是唯一可信来源,别凭经验硬猜。