redhat7.4 安装lnmp操作环境-mysql(下)

安装mysql8之后需要远程访问,设置
grant all privileges on . to [email protected]"%" identified by ‘123456’ with grant option;

问题1

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ‘identified by ‘123456’ with grant option’ at line 1
解决:
#创建账户
create user ‘root1’@‘192.168.50.130’ identified by ‘123456’;
grant all privileges on . to ‘root1’@‘192.168.50.130’ with grant option;
#改密码&授权超用户,flush privileges 命令本质上的作用是将当前user和privilige表中的用户信息/权限设置从mysql库(MySQL数据库的内置库)中提取到内存里
flush privileges;

执行create user ‘root1’@‘192.168.50.130’ identified by '123456’时遇到第二个问题:

问题2

ERROR 1819 (HY000): Your password does not satisfy the current policy requirements

解决:
1、查看 mysql 初始的密码策略,
输入语句 “ SHOW VARIABLES LIKE ‘validate_password%’; ” 进行查看,
如下图:

redhat7.4 安装lnmp操作环境-mysql(下)

2、首先需要设置密码的验证强度等级,设置 validate_password_policy 的全局参数为 LOW 即可,
输入设值语句 “ set global validate_password_policy=LOW; ” 进行设值,
如下图:
redhat7.4 安装lnmp操作环境-mysql(下)
3、当前密码长度为 8 ,如果不介意的话就不用修改了,按照通用的来讲,设置为 6 位的密码,设置 validate_password_length 的全局参数为 6 即可,
输入设值语句 “ set global validate_password_length=6; ” 进行设值,
如下图:
redhat7.4 安装lnmp操作环境-mysql(下)
4、现在可以为 mysql 设置简单密码了,只要满足六位的长度即可,
输入修改语句 “ ALTER USER ‘root’@‘localhost’ IDENTIFIED BY ‘123456’; ” 可以看到修改成功,表示密码策略修改成功了!!!

如下图:
redhat7.4 安装lnmp操作环境-mysql(下)

注:在默认密码的长度最小值为 4 ,由 大/小写字母各一个 + 阿拉伯数字一个 + 特殊字符一个,
只要设置密码的长度小于 3 ,都将自动设值为 4 ,如下图:

redhat7.4 安装lnmp操作环境-mysql(下)
关于 mysql 密码策略相关参数;
1)、validate_password_length 固定密码的总长度;
2)、validate_password_dictionary_file 指定密码验证的文件路径;
3)、validate_password_mixed_case_count 整个密码中至少要包含大/小写字母的总个数;
4)、validate_password_number_count 整个密码中至少要包含阿拉伯数字的个数;
5)、validate_password_policy 指定密码的强度验证等级,默认为 MEDIUM;
关于 validate_password_policy 的取值:
0/LOW:只验证长度;
1/MEDIUM:验证长度、数字、大小写、特殊字符;
2/STRONG:验证长度、数字、大小写、特殊字符、字典文件;
6)、validate_password_special_char_count 整个密码中至少要包含特殊字符的个数;

问题3

继续执行 grant all privileges on . to ‘root1’@‘192.168.50.130’ with grant option;时,报错:
You are not allowed to create a user with GRANT
解决:
提示意思是不能用grant创建用户,mysql8.0以前的版本可以使用grant在授权的时候隐式的创建用户,8.0以后已经不支持,所以必须先创建用户,然后再授权,命令如下:
mysql> CREATE USER ‘root’@’%’ IDENTIFIED BY ‘Hadoop3!’;
Query OK, 0 rows affected (0.04 sec)

mysql> grant all privileges on . to ‘root’@’%’;
Query OK, 0 rows affected (0.03 sec)
创建账户::create user ‘用户名’@‘访问主机’ identified by ‘密码’;
赋予权限:grant 权限列表 on 数据库 to ‘用户名’@‘访问主机’ ;
with grant option这个选项表示该用户可以将自己拥有的权限授权给别人

另外,如果远程连接的时候报plugin caching_sha2_password could not be loaded这个错误,可以尝试修改密码加密插件:
mysql> alter user ‘root’@’%’ identified with mysql_native_password by ‘Hadoop3!’;

问题4

如果还是连接不上直接关闭防火墙
获得root 控制权限。在“#”下操作。

查看防火墙状态。
systemctl status firewalld

临时关闭防火墙命令。重启电脑后,防火墙自动起来。
systemctl stop firewalld

永久关闭防火墙命令。重启后,防火墙不会自动启动。
systemctl disable firewalld

打开防火墙命令。
systemctl enable firewalld