

新闻资讯
技术学院MySQL连接问题分三类:连不上(服务未启动、端口占用等)、连上被拒(user@host不匹配)、协议/加密不匹配(SSL要求、认证插件不兼容)。
mysqld 是否在运行报错如 Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' 或 Connection refused,本质是客户端根本没连上服务进程。不是密码错,也不是权限问题,而是服务压根没起来。
systemctl status mysql(或 mariadb),看是否为 active (running)
inactive,先试 sudo systemctl start mysql;失败则查日志:sudo journalctl -u mysql --since "1 hour ago"
df -h)、配置文件语法错误(/etc/mysql/my.cnf 或 /etc/my.cnf 中多了一个逗号或引号未闭合)、端口被占用(sudo lsof -i :3306)Access denied for user:验证凭据和 host 匹配逻辑这个错误常让人直奔 root 密码重置,但更大概率是 user@host 组合不匹配。MySQL 认证时,host 字段必须和客户端实际来源完全一致(包括 localhost 和 127.0.0.1 被视为不同 host)。
mysql -u root -p -h 127.0.0.1 连不上,但 mysql -u root -p -h localhost 可以?说明用户只授权给了 'root'@'localhost',没给 'root'@'127.0.0.1'
SELECT User, Host FROM mysql.user;
mysqld 时加 --skip-grant-tables,但务必关掉网络监听(--skip-networking)防暴露当服务器启用 require_secure_transport=ON 或用户被设为 REQUIRE SSL,而客户端未声明加密意图,就会报 ERROR 3159 (HY000): Connections using insecure transport are prohibited while --require-secure-transport=ON。
SHOW VARIABLES LIKE 'require_secure_transport';
mysql -u user -p --ssl-mode=REQUIRED;若用配置文件,在 [client] 段加 ssl-mode = REQUIRED
--ssl-ca=/path/to/ca.pem;否则会因证书链校验失败退回到非安全连接并被拒绝default_authentication_plugin
MySQL 8.0+ 默认用 caching_sha2_password 插件,老客户端(如 MySQL 5.7 客户端、某些 Python 的 mysqlclient 旧版)不支持,直接报 Authentication plugin 'caching_sha2_password' cannot be loaded 或握手失败。
CREATE USER 'dev'@'%' IDENTIFIED WITH mysql_native_password BY 'pass123';
pymysql(纯 Python 实现,支持新插件),或升级 mysqlclient 到 2.0+;命令行工具确保是 MySQL 8.0+ 自带的 mysql
SHOW VARIABLES LIKE 'default_authentication_plugin';,避免在初始化时就设错
host 解析顺序、skip-name-resolve 开关状态、以及客户端实际使用的配置文件路径(mysql --print-defaults 可确认)。