CentOS 7 安装 MySQL 8 保姆级教程
CentOS 7 安装 MySQL 8 保姆级教程(含初始化、远程连接、避坑)
在 CentOS 7 上搭 MySQL 8,看似一条yum install的事,实际新手 90% 会卡在三个地方:临时密码找不到、改密码被策略拦、远程连不上。本文从环境检查到远程连接打通,全程实测,把每个坑都填平。
测试环境说明
本文操作基于以下环境测试通过:
CentOS Linux release 7.6.1810 (Core) Linux localhost 3.10.0-957.el7.x86_64 MySQL 8.0.xUbuntu / Debian 用户思路一致,只是安装命令换成
apt,仓库源不同,本文以 CentOS 7 为主。
一、检查系统是否已安装 MySQL / MariaDB
CentOS 7 默认会带 MariaDB(MySQL 的社区分支),如果直接装 MySQL 可能冲突。先查一下:
rpm-qa|grep-imysqlrpm-qa|grep-imariadb- 有输出说明已安装相关包,需要走第二节卸载
- 无输出说明是干净的,可直接跳到第三节
二、卸载已安装的版本(如有)
# 逐个卸载(替换成上一步查到的包名)yum remove-ymysql mysql-server mariadb mariadb-server# 清理残留数据目录(重要!否则新装会沿用旧数据/配置)rm-rf/var/lib/mysqlrm-rf/etc/my.cnf⚠️ 生产环境删数据目录前务必确认已备份,这一步不可逆。
三、安装 MySQL 8
3.1 添加 MySQL 官方 Yum 仓库
# 下载 MySQL 8.0 的 Yum 仓库包(社区版,免费)wgethttps://dev.mysql.com/get/mysql80-community-release-el7-11.noarch.rpm# 安装仓库rpm-ivhmysql80-community-release-el7-11.noarch.rpm如果服务器无法访问外网,也可以在能上网的机器下载好 rpm 再 scp 传上去。
3.2 安装 MySQL 服务端
yuminstall-ymysql-community-server安装完成后,可执行文件在/usr/sbin/mysqld,数据目录默认/var/lib/mysql。
3.3 启动并设置开机自启
# 启动systemctl start mysqld# 查看状态systemctl status mysqld# 设置开机自启systemctlenablemysqld看到active (running)说明启动成功。
四、获取初始临时密码
MySQL 8 首次启动会为 root 生成一个临时密码,存在日志里:
grep'temporary password'/var/log/mysqld.log输出类似:
[Note] A temporary password is generated for root@localhost: aB3&kPq9Xy!m记下这个密码,下一步登录要用。
五、登录并修改 root 密码
mysql-uroot-p# 输入刚才的临时密码登录后第一件事就是改密码,否则什么都做不了:
ALTERUSER'root'@'localhost'IDENTIFIEDBY'NewPass#2026';⚠️ MySQL 8 默认开启
validate_password策略,密码必须包含大小写字母 + 数字 + 特殊字符,且长度≥8。太简单会报ERROR 1819。如果只想本地测试、想要简单密码,可先降低策略再改:
SETGLOBALvalidate_password.policy=LOW;SETGLOBALvalidate_password.length=6;
六、配置远程连接
默认 root 只允许localhost登录,外网/其他机器连不上。两种方式:
方式一:授权 root 远程登录(测试环境可用)
-- MySQL 8 必须先建用户再授权,不能直接 GRANT 创建用户CREATEUSER'root'@'%'IDENTIFIEDBY'NewPass#2026';GRANTALLPRIVILEGESON*.*TO'root'@'%'WITHGRANTOPTION;FLUSHPRIVILEGES;方式二:新建专用远程账号(生产推荐)
CREATEUSER'remote'@'%'IDENTIFIEDBY'Remote#2026';GRANTSELECT,INSERT,UPDATE,DELETEONmydb.*TO'remote'@'%';FLUSHPRIVILEGES;放行防火墙端口
# firewalld 放行 3306firewall-cmd--zone=public --add-port=3306/tcp--permanentfirewall-cmd--reload# 确认firewall-cmd --list-ports云服务器还要在安全组里放行 3306 入方向,否则防火墙放了也没用。
七、常见问题排查
1. 远程连接报2059 - authentication plugin
MySQL 8 默认用caching_sha2_password,老版本的 Navicat / 驱动不认。改为旧插件:
ALTERUSER'root'@'%'IDENTIFIEDWITHmysql_native_passwordBY'NewPass#2026';FLUSHPRIVILEGES;2. 忘记 root 密码
# 停止服务systemctl stop mysqld# 免密启动mysqld_safe --skip-grant-tables&# 直接登录(无需密码)mysql-uroot登录后刷新权限再改密码:
FLUSHPRIVILEGES;ALTERUSER'root'@'localhost'IDENTIFIEDBY'NewPass#2026';改完kill掉mysqld_safe进程,正常systemctl start mysqld即可。
3. 启动失败,日志提示端口/目录权限
# 确认数据目录属主chown-Rmysql:mysql /var/lib/mysql# 查看错误日志定位cat/var/log/mysqld.log|tail-504. 客户端连不上但本地能进
按优先级检查:① 防火墙 3306 是否放行 → ② 云安全组 → ③ 用户是否'%'而非localhost→ ④ 认证插件是否为mysql_native_password。
写在最后
到这一步,你已经拥有一台可远程访问的 MySQL 8 实例,可以接着部署 Spring Boot、Tomcat 等 Java 应用了。
核心记住三件事:临时密码在日志里、密码策略默认很严、远程连不上先查防火墙和安全组。觉得本文有帮助,别忘了点赞 👍 + 收藏 ⭐,你的支持是我持续输出的动力!
