MySQL登录验证方式

本文涉及的产品
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS PostgreSQL,集群系列 2核4GB
简介:

前些天接到一个客户发来的信息:自建MySQL实例之后,使用 mysql -uroot@'192.168.3.6' 无法登录,密码没有问题;后面将所有其他不相干的mysql.user表数据删除后,可以正常登录。
因为客户并没有保存详细的登录及报错信息,导致完全复原客户场景。

借这个机会好好说说MySQL数据库登录验证的步骤,在登录遇到问题时提供参考。

当尝试连接到MySQL server时,服务器会根据用户名、密码来验证您的身份。如果没有,服务器将完全拒绝对您的访问。否则,服务器接受连接,然后进入等待请求阶段。

连接验证阶段

连接请求到达服务器之后,MySQL会将用户名、密码、Host参数信息与mysql.users.(user、password、host)进行验证。当完全匹配时,才允许登录。

以用户baiyang 为例,下表显示了各种组合UserHost值,涵盖了MySQL登录验证的所有情况。

User 值 Host 值 允许连接
'baiyang' 'h1.example.net' baiyang,连接 h1.example.net
'' 'h1.example.net' 任何用户,连接 h1.example.net
'baiyang' '%' baiyang,从任何主机连接
'' '%' 任何用户,从任何主机连接
'baiyang' '%.example.net' baiyang,从example.net域中的任何主机连接
'baiyang' 'x.example.%' baiyang,从连接 x.example.net, x.example.com, x.example.edu,等; 这可能没有用
'baiyang' '172.19.65.170' baiyang,从主机与IP地址进行连接 172.19.65.170
'baiyang' '172.19.65.%' baiyang,从172.19.65 C类子网中的任何主机连接
'baiyang' '172.19.65.0/255.255.255.0' 与上一个例子相同

上面可以发现user.user 字段值baiyang出现多次,但是对应的user.host却不重复;用户连接请求怎么与mysql.user进行匹配呢?

下面给出mysql的做法:

1:每当数据库加载mysql.user数据后,会对表进行排序

2:当客户端尝试连接时,MySQL server 端按照排序顺序进行匹配验证

3:使用第一条用户名和客户端主机名匹配的行响应客户端的请求

MySQL server mysql.user怎么排序的呢?

哪一行数据的mysql.host越精确,哪一行数据越在前。

如当前mysql.user的数据为:

root@localhost:test 02:51:53> select user,host from mysql.user where user = 'baiyang';
+---------+---------------+
| user    | host          |
+---------+---------------+
| baiyang | %             |
| baiyang | 127.0.0.1     |
| baiyang | 172.19.151.9 |
| baiyang | localhost     |
+---------+---------------+
4 rows in set (0.00 sec)

加载到MySQL server 后,顺序发生了变化,其结果集可以用SQL来表示:

root@localhost:(none) 02:58:30> select user,host from mysql.user where user = 'baiyang' order by host desc;
+---------+---------------+
| user    | host          |
+---------+---------------+
| baiyang | localhost     |
| baiyang | 172.19.151.9 |
| baiyang | 127.0.0.1     |
| baiyang | %             |
+---------+---------------+

不管是从本地客户端还是从远程客户端连接,都会按照上面的排序规则进行验证:匹配上的第一条用户信息响应客户端。

举个例子:分别在本地、远程客户端访问数据库,查看匹配上的用户到底是哪个。
本地连接

1:不指定 host 的连接
默认 hostlocalhost ,那么客户端是以 user='baiyang' host='localhost' 的连接方式去请求MySQL servermysql.user 中存在| baiyang | localhost | 的用户信息,那么将以此来做匹配。

# /mysql/bin/mysql -phahahehe -ubaiyang -e "SELECT CURRENT_USER();"
Warning: Using a password on the command line interface can be insecure.
+-------------------+
| CURRENT_USER()    |
+-------------------+
| baiyang@localhost |
+-------------------+

2:指定 host='127.0.0.1' 的连接,客户端是以 user='baiyang' host='127.0.0.1' 的连接方式去请求MySQL servermysql.user 中存在| baiyang | 127.0.0.1 | 的用户信息,那么将以此来做匹配。

# /mysql/bin/mysql -phahahehe -ubaiyang -h 127.0.0.1 -e "SELECT CURRENT_USER();"
Warning: Using a password on the command line interface can be insecure.
+-------------------+
| CURRENT_USER()    |
+-------------------+
| baiyang@127.0.0.1 |
+-------------------+
远程连接

MySQL Server所在服务器、远程客户端均是阿里云ECS服务器
有公网和内网两个IP

/ 公网 内网
MySQL Server 139.224.x.x 172.19.65.17
CLient 101.132.x.x 172.19.151.9

MySQL Server mysql.user表中有

+---------+---------------+
| user    | host          |
+---------+---------------+
| baiyang | 172.19.151.94 |
| baiyang | %             |
+---------+---------------+

两个用于远程连接的用户信息,远程登录用户认证方式如下:

1:139.224.x.x 是 MySQL Server的公网IP,当使用公网IP进行连接时,客户端的IP同为公网IP 101.132.x.x ,该IP在mysql.user没有精确匹配的host,所以认证用户为 baiyang@%

# mysql -h139.224.13.72 -ubaiyang -phahahehe -e "SELECT CURRENT_USER();" -P3308
+----------------+
| CURRENT_USER() |
+----------------+
| baiyang@%      |
+----------------+

2:172.19.65.170 是MySQL Server的内网IP,因此客户端的IP同为内网IP 172.19.151.9,该IP在mysql.user有精确匹配的host,所以认证用户为 baiyang@baiyang@172.19.151.9


# mysql -h172.19.65.170 -ubaiyang -phahahehe -e "SELECT CURRENT_USER();" -P3308
+-----------------------+
| CURRENT_USER()        |
+-----------------------+
| baiyang@172.19.151.9 |
+-----------------------+

以上,只要密码是正确的,就能连接的上数据库;若连接有问题,可以根据报错信息、MySQL用户登录验证方式来排查问题。

相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
2月前
|
关系型数据库 MySQL Linux
在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,包括准备工作、下载源码、编译安装、配置 MySQL 服务、登录设置等。
本文介绍了在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,包括准备工作、下载源码、编译安装、配置 MySQL 服务、登录设置等。同时,文章还对比了编译源码安装与使用 RPM 包安装的优缺点,帮助读者根据需求选择最合适的方法。通过具体案例,展示了编译源码安装的灵活性和定制性。
185 2
|
2月前
|
SQL 关系型数据库 MySQL
|
3月前
|
关系型数据库 MySQL 数据库
vertx 的http服务表单提交与mysql验证
本文介绍了如何使用Vert.x处理HTTP服务中的表单提交,并通过集成MySQL数据库进行验证,包括项目依赖配置、表单HTML代码和完整的Vert.x服务代码。
33 2
|
5月前
|
SQL 关系型数据库 MySQL
MySQL——如何查看MySQL登录日志
MySQL——如何查看MySQL登录日志
432 0
|
6月前
|
存储 关系型数据库 MySQL
关系型数据库mysql验证数据完整性
【7月更文挑战第2天】
207 1
|
7月前
|
关系型数据库 MySQL 分布式数据库
PolarDB产品使用问题之要验证MySQL迁移后的数据库数据与迁移前的数据一致性,该怎么办
PolarDB产品使用合集涵盖了从创建与管理、数据管理、性能优化与诊断、安全与合规到生态与集成、运维与支持等全方位的功能和服务,旨在帮助企业轻松构建高可用、高性能且易于管理的数据库环境,满足不同业务场景的需求。用户可以通过阿里云控制台、API、SDK等方式便捷地使用这些功能,实现数据库的高效运维与持续优化。
100 0
PolarDB产品使用问题之要验证MySQL迁移后的数据库数据与迁移前的数据一致性,该怎么办
|
7月前
|
关系型数据库 MySQL 开发工具
免密登录mysql
免密登录mysql
|
7月前
|
SQL 关系型数据库 MySQL
MySQL数据库基础练习系列13、用户注册与登录系统
MySQL数据库基础练习系列13、用户注册与登录系统
50 1
|
6月前
|
Ubuntu 关系型数据库 MySQL
MySQL5.7在Ubuntu安装[单机软件],第一步登录root,sudo su -
MySQL5.7在Ubuntu安装[单机软件],第一步登录root,sudo su -
|
6月前
|
关系型数据库 MySQL 数据库
mysql 中登录报错:ERROR 1045 (28000): Access denied for user ‘root‘@‘localhost‘ (using password: YES)ERROR
mysql 中登录报错:ERROR 1045 (28000): Access denied for user ‘root‘@‘localhost‘ (using password: YES)ERROR