我的知识记录

商务中国虚拟主机SSH登录_安全加固

SSH登录时分清是后台登录、FTP 登录、数据库登录、还是面板登录。不同系统的密码重置方法不同:网站后台改数据库管理员表,FTP 在面板重置,数据库用 mysqld_safe 重置,宝塔用 bt 5重置。先确认是哪个系统的密码。

网站后台密码重置:进 phpMyAdmin → 选库 → 找管理员表(通常 admin、user、member)→ 编辑对应用户 → password 字段填 MD5('新密码') → 执行。不同 CMS 加密方式不同:WordPress 用 MD5(可临时用,登录后会自动转 phpass)、PbootCMS 用 MD5、Discuz 用 MD5+salt。查官方文档确认。

参考(密码重置命令): ``` # 宝塔面板密码 bt 5 # 按提示输入新密码

# MySQL root密码重置 systemctl stop mysqld mysqld_safe --skip-grant-tables --skip-networking & mysql -u root -e "USE mysql; UPDATE user SET authentication_string=PASSWORD('新密码') WHERE User='root'; FLUSH PRIVILEGES;" systemctl restart mysqld

# WordPress密码重置(SQL) UPDATE wp_users SET user_pass = MD5('新密码') WHERE user_login = 'admin';

# PbootCMS密码重置(SQL) UPDATE ay_admin SET password = MD5('新密码') WHERE username = 'admin';

# SSH密钥生成 ssh-keygen -t ed25519 -C "邮箱" # 公钥放到 ~/.ssh/authorized_keys

# 看登录日志 last -20 cat /var/log/secure | grep "Failed" ```

密码安全:12位以上,大小写字母 + 数字 + 符号;不用生日、手机号、常见词;不同网站不同密码;用密码管理器(1Password、Bitwarden)管理;开启两步验证(2FA);定期更换(90天);不共享密码。弱密码是被黑的第一入口。

两步验证(2FA):网站后台、面板、云控制台都支持2FA,用 Google Authenticator 或 Authy 扫码绑定。登录时除了密码还要输入6位动态码,密码泄露也登不上。2FA 能防住99% 的密码泄露导致的入侵。

商务中国虚拟主机SSH登录_安全加固

标签:

更新时间:2026-08-30 16:56:57

上一篇:虚拟主机解压失败处理_备份压缩最佳实践

下一篇:虚拟主机WordPress 301重定向_证书部署与绿锁