我的知识记录

修改默认登录网站密码:后台、数据库、服务器、FTP全账号密码管理

网站有多个账号密码(CMS后台、数据库、FTP、宝塔、域名)修改默认密码是安全第一步。各类密码修改方法。

CMS后台密码修改。登录后台后修改PbootCMS-配置设置-用户管理-对应用户-修改-输入新密码-保存。WordPress-用户-个人资料-设置新密码。织梦-系统-用户管理-修改密码。最常用登录后随时改。

忘记后台密码(数据库重置)。PbootCMS phpMyAdmin-ay_user表-password字段改MD5(21232f297a57a5a743894a0e4a801fc3=admin)。织梦dede_admin表-pwd字段。WordPress wp_users表-user_pass字段(WordPress用phpass哈希建议用"忘记密码"邮箱重置或emergency.php脚本)。重置后登录立刻改强密码。

数据库密码修改。1. 宝塔-数据库-对应数据库-权限-改密码或root密码-重置。2. 改完后必须更新网站配置文件里的数据库密码否则网站连不上数据库报500。3. PbootCMS config/config.php里db_pwd。织梦data/common.inc.php里cfg_dbpwd。WordPress wp-config.php里DB_PASSWORD。4. 配置文件更新后网站恢复正常。5. 数据库密码要强不用root连网站用单独用户只授权该数据库。

宝塔面板密码修改。1. 登录宝塔-面板设置-修改管理员密码。2. 或SSH执行bt选5重置面板按提示输入新用户名密码。3. 宝塔密码是服务器管理最高权限必须强密码16位以上。4. 不要和CMS后台密码相同。5. 开启两步验证(宝塔支持Google Authenticator)。

FTP密码修改。1. 宝塔-FTP-对应用户-改密码。2. 或删除重建FTP用户。3. FTP密码定期更换不用时关闭FTP服务。4. 推荐用SFTP(SSH文件传输)代替FTP更安全。

SSH/服务器密码修改。1. SSH登录后执行passwd输入新密码。2. 云服务器也可以在控制台重置密码(需要重启)。3. 推荐用SSH密钥登录禁用密码登录更安全。4. root密码强密码或禁用root登录用普通用户+sudo。

域名管理平台密码。阿里云/腾讯云/GoDaddy等域名注册商账号密码。1. 登录平台-账号设置-修改密码。2. 开启两步验证(手机验证码/Google验证器)。3. 域名账号被盗可被转移域名非常危险必须强密码+两步验证。4. 注册邮箱也要安全邮箱被盗可找回域名账号。

云服务器控制台密码。阿里云/腾讯云/AWS账号。1. 强密码+两步验证。2. 子账号权限最小化不用主账号日常操作。3. 定期检查访问日志异常登录处理。

密码安全规范。1. 每个平台密码不同不重复。2. 长度12位以上混合大小写、数字、符号。3. 不用姓名、生日、公司名、123456、admin等弱密码。4. 用密码管理器(1Password、Bitwarden、KeePass)生成和存储不用记。5. 定期更换(90天)重要账号(域名、云平台、服务器)更频繁。6. 不在聊天、邮件里发明文密码。7. 不在公共电脑登录登录用无痕模式。8. 员工离职后修改所有共享密码。

默认密码风险。CMS安装时的默认管理员(admin/admin)、数据库默认密码、宝塔初始密码必须安装后立刻修改。扫描器会尝试默认密码不修改极易被黑。建站交付时必须提醒客户修改默认密码。

密码修改后的检查。1. 用新密码登录测试确认能登。2. 旧密码失效。3. 关联服务更新数据库密码改了更新配置文件API密钥改了更新调用处。4. 密码管理器更新记录。5. 通知相关人员新密码(安全渠道不要明文发)。

批量密码管理。管理多个网站用密码管理器分类存储CMS后台、宝塔、数据库、FTP、域名、云平台、邮箱。每个条目记录URL、用户名、密码、备注。定期(每季度)检查所有账号是否正常更换过期密码。

网站安全从密码开始默认密码必须改所有账号强密码且不重复用密码管理器管理。数据库密码改了要同步配置文件这是最容易忘的一步。

修改默认登录网站密码:后台、数据库、服务器、FTP全账号密码管理

标签:

更新时间:2026-08-26 18:12:10

上一篇:PbootCMS缓存如何清理runtime文件夹下经常爆满_日志_静态缓存_自动清理

下一篇:易优CMS安装提示数据库版本与程序不符_升级脚本_手动SQL_版本对齐