Access denied错误主因是root@localhost缺失、认证插件不兼容或socket权限问题;需检查用户存在性、ALTER USER切换mysql_native_password插件,并验证socket文件权限。
这个错误几乎总是由三类问题导致——密码不匹配、plugin认证插件不兼容,或mysql.user表里压根没有'root'@'localhost'这一行。别急着重装,95% 的情况靠几条 SQL 就能修好。
MySQL 的用户是 'user'@'host' 二元组,'root'@'localhost' 和 'root'@'127.0.0.1' 是两个完全独立的账号。你执行 mysql -u root -p 默认走 Unix socket,要求必须存在 'root'@'localhost' 这一行。
SELECT User, Host FROM mysql.user WHERE User = 'root';
localhost,只有 % 或 127.0.0.1,就说明匹配失败CREATE USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '你的密码';
FLUSH PRIVILEGES;,否则不生效MySQL 5.7(尤其 Ubuntu/Debian 默认)和 MySQL 8.0+ 常把 'root'@'localhost' 的 plugin 设为 auth_socket 或 caching_sha2_password——前者根本不校验密码,后者老客户端握手会静默失败,报错仍是 Access denied。
sudo mysql -u root(不输密码)绕过登录,再查:SELECT User, Host, plugin FROM mysql.user WHERE User = 'root';
plugin 是 auth_socket:说明只认系统用户身份,不走密码流程plugin 是 caching_sha2_password:旧版命令行客户端、Navicat、HeidiSQL 等大概率连不上ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '你的新密码';
ALTER USER 必须显式指定主机,不能只写 'root';BY 后的密码需满足当前策略(如 MySQL 8.0 要求至少 8 位,含大小写字母+数字+特殊字符)mysql -u root -p 默认走 Unix socket(不是 TCP),路径通常是 /var/run/mysqld/mysqld.sock 或 /tmp/mysql.sock。如果 socket 文件权限不对(比如属主 root:root、权限 600),普通用户根本打不开,表现就是卡住或直接报 Access denied。
mysql --help | grep "socket"
ls -l /var/run/mysqld/mysqld.sock
sudo chmod 644 /var/run/mysqld/mysqld.sock,同时确保目录可读:sudo chmod 755 /var/run/mysqld
mysqld 以 mysql 用户身份启动,并在 my.cnf 中明确配置 socket 路径和权限只有当你完全无法用任何账号登录,且有服务器本地 root 权限时,才考虑跳过权限系统。这不是常规操作,而是最后手段——它会暂时关闭所有权限检查,风险极高。
sudo systemctl stop mysql(Ubuntu/Debian)或 sudo systemctl stop mysqld(CentOS/RHEL)sudo mysqld --skip-grant-tables --skip-networking &(--skip-networking 必加,防远程未授权访问)mysql -u root 进库,立即执行:FLUSH PRIVILEGES;,再 ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '新密码';
mysqld 进程、再正常启动服务真正容易被忽略的是 host 精确性与 plugin 的耦合关系:哪怕密码正确、账号存在,只要 plugin 不支持当前连接方式,或者你连的是 127.0.0.1 却只建了 'root'@'localhost',错误就照常发生。排查时别只盯着密码输没输对。