我的知识记录

修改网站默认登录密码:CMS后台、宝塔面板、数据库、FTP全账号密码修改指南

网站有多个账号密码,定期修改是安全基础。下面覆盖所有常见账号的密码修改方法。

CMS管理员密码修改。PbootCMS:后台"配置设置"-"用户管理",点对应用户的"修改",输入新密码保存。或进数据库ay_user表,password字段填新密码的MD5值。织梦CMS:后台"系统"-"系统用户管理",修改用户密码。或数据库dede_admin表改pwd字段(MD5)。WordPress:后台"用户"-"所有用户",编辑用户,生成新密码。或用"忘记密码"邮件重置。帝国CMS:后台"用户"-"管理用户"修改,或数据库phome_enewsuser表(双重MD5加盐,建议用后台改)。

宝塔面板密码修改。方法一,面板内:面板设置-修改面板密码,输入新密码。方法二,SSH:bt命令第5项"修改面板密码",输入新密码。方法三,忘记密码:SSH执行bt default看默认密码,或第5项重置。密码要求6位以上,建议12位混合字符。

数据库密码修改。宝塔面板:数据库-对应数据库-权限-改密码,输入新密码。同时要改网站配置文件里的数据库密码,否则网站连不上数据库报错。PbootCMS:config/config.php里的数据库密码。织梦:data/common.inc.php。WordPress:wp-config.php里的DB_PASSWORD。帝国CMS:e/config/config.php。改完两边都要一致。

MySQL root密码修改。宝塔:数据库-root密码-修改。或SSH:mysqladmin -u root -p password 新密码。改完宝塔的数据库管理配置也要同步,否则phpMyAdmin连不上。不建议网站用root账号,每个网站用独立数据库账号。

FTP密码修改。宝塔:FTP-对应FTP账号-改密码。或SSH:passwd ftp用户名。FTP账号只给需要的目录权限,不要给整个服务器权限。建议用SFTP(基于SSH)替代FTP,更安全,宝塔默认开SFTP,用服务器账号登录。

SSH/服务器密码修改。云服务器控制台:实例-重置实例密码,重启后生效。或SSH里执行passwd,输入新密码。密码要16位以上混合字符,禁止用root直接登录(改/etc/ssh/sshd_config的PermitRootLogin no),用密钥登录更安全。

phpMyAdmin密码。phpMyAdmin用的是MySQL账号密码,改MySQL密码即可。宝塔的phpMyAdmin可以设置安全入口和授权IP,在"数据库"-"phpMyAdmin"里配置。

邮箱/域名/云账号密码。这些是网站管理的上游账号,同样重要。域名注册商账号、DNS管理账号、云服务器账号、CDN账号、SSL证书账号,都要定期改密码,开启两步验证。这些账号被盗,网站整个被接管。

密码管理规范。1. 每个账号密码不同,不复用。2. 密码长度12位以上,混合大小写、数字、符号。3. 用密码管理器(1Password、Bitwarden、KeePass)生成和存储,不要记在浏览器或记事本里。4. 每90天更换一次重要账号密码。5. 开启两步验证(2FA),尤其是云服务器、域名、邮箱账号。6. 不要把密码发给别人,需要共享用密码管理器的共享功能。7. 员工离职后立刻修改所有共享密码。

弱密码危害。常见弱密码:admin、123456、admin888、公司名+123、生日、手机号。这些密码黑客用字典几分钟就能破解。破解后网站被挂黑链、改内容、植入木马,甚至服务器被用来挖矿或发垃圾邮件。强密码是第一道防线。

修改密码后验证。1. 退出重新登录,确认新密码有效。2. 网站正常运行(数据库密码改了的话)。3. 相关服务(FTP、SSH)能用新密码连接。4. 旧密码失效(安全考虑)。5. 更新密码管理器里的记录。

网站账号密码多,建立清单和管理规范,定期更换,安全有保障。

修改网站默认登录密码:CMS后台、宝塔面板、数据库、FTP全账号密码修改指南

标签:

更新时间:2026-08-26 18:07:26

上一篇:PBootCMS后台中文域名授权码无效?Punycode、授权、配置全解

下一篇:宝塔面板是安装在哪里的?目录结构、配置文件与数据位置详解