通过FTP找回网站后台密码的核心思路是:无法直接“看”到后台密码,但可以通过FTP下载网站源码和备份文件,从配置文件中获取数据库连接信息,再利用数据库操作重置管理员密码,或者从备份文件里找到明文密码。
ftp登录后台密码在哪里看?先分清后台密码和ftp密码
很多站长在刚接触网站维护时,会混淆两组登录凭据,登录FTP软件时输入的账号密码,和登录网站后台的账号密码,完全是两码事。
- FTP账号密码:用于连接服务器,管理网站文件,由主机商提供或自行创建。
- 后台账号密码:用于登录WordPress、织梦、帝国CMS等程序的后台管理界面,存放在网站数据库中。
所以你问“ftp查看网站后台密码”,准确说不是去FTP里浏览某个文件就能直接看到后台明文密码,后台密码通常经过MD5或更复杂的哈希加密后存在数据库表里,你只能拿到加密后的字符串,但FTP给了你一把钥匙,让你能接触到数据库和源码,从而完成密码重置。
从ftp入手找回后台密码的三条实操路径
直接查看数据库配置文件
绝大多数PHP程序都会把数据库连接信息写在一个独立的配置文件里,通过FTP登录后,找到这个文件,就能拿到数据库的账号和密码,随后就能进数据库改后台密码。
WordPress程序:
- 配置文件位于根目录下的 wp-config.php。
- 用记事本或代码编辑器打开,查找
DB_NAME(数据库名)、DB_USER(数据库用户名)、DB_PASSWORD(数据库密码)、DB_HOST(数据库地址)。
织梦CMS程序:
- 配置文件位于
/data/common.inc.php。 - 打开后能看到
$cfg_dbuser(数据库用户)、$cfg_dbpwd(数据库密码)、$cfg_dbname(数据库名称)等变量。
帝国CMS程序:
- 配置文件位于
/e/class/config.php。 - 文件内直接定义数据库连接参数,字段名也以
$ecms_config['db']['username']和['password']呈现。
这些配置项明码标注了数据库凭据,业内专家指出,这一路径覆盖了相当一部分网站的密码找回需求,因为拿到数据库权限后,重置后台密码就是SQL语句一条的事,下面是通用操作流程:
- 用FTP软件连接服务器,进入网站根目录。
- 找到配置文件,下载到本地。
- 用编辑器打开,记录数据库名、账号、密码。
- 打开phpMyAdmin(或通过服务器面板的数据库管理工具),选择对应的数据库。
- 找到管理员的用户表,例如WordPress的表前缀为
wp_users。 - 在对应管理员那行,将
字段的值替换为已知的MD5密码字符串。user_pass
- 把
wp-config.php里的AUTH_KEY等相关密钥重新生成并覆盖一次(目的是让旧的登录Cookie失效)。 - 用新密码登录后台。
wasn’t fully formatted correctly; regenerating.
靠FTP直接改后台密码?部分程序可以
不是所有程序都只能绕道数据库,有些程序预留了密码重置脚本,或者在你用FTP上传新文件时,有机会触发找回流程。
Discuz!程序:
- 在根目录下的
uc_server目录中,有一个data/install.lock文件,如果之前安装过,可以尝试在FTP中删除这个锁文件,然后访问uc_server/install/重新安装UCenter,安装过程会重新生成创始人密码,此操作会影响既有数据匹配,需谨慎,多数情况下只建议在老版本上使用。
phpMyAdmin被锁或没装时:
- 你可以通过FTP上传一个自己写的PHP脚本(比如一个简单的密码重置器)到网站根目录,直接访问这个脚本,它会自动读取配置文件连接数据库,并帮你把后台密码重置为新值,操作完成后,务必立即删掉该脚本。
官方下载安装包,找到程序的 install 目录,利用安装向导重新安装并覆盖数据表,这是更笨但可靠的办法,不过它带来的风险是原有核心配置会重置,资源消耗大,不适合生产环境。
实操步骤:
- 用FTP登录,查看根目录是否存在
install或setup之类目录。 - 在官方下载同版本程序,解压到本地。
- 只把安装目录(
install)上传至服务器对应位置。 - 浏览器访问
你的域名/install/,按照提示执行安装步骤。 - 安装过程中选择“不覆盖现有数据”,或直接创建新的数据库前缀,避免干扰原数据。
- 安装完成后,用新创建的后台账号登录,再删掉安装目录。
从网站备份文件里捞密码
很多时候,FTP里不仅放着当前的站点文件,还有整站压缩包、数据库备份SQL文件、老版本配置备份,这些备份文件往往是找回后台密码的金矿。
找这些文件:
- 在根目录下查找
.sql、.tar.gz、.zip、.bak格式的文件。 - 主机商通常会在
/backup或/wwwroot_backup目录下保留近期的自动备份。 - 有些建站团队离职后留下的
dump文件,里面会导出完整的用户表数据。
处理方式:
- 将备份文件(SQL 文件)用FTP下载到本地。
- 用Notepad++或Sublime Text打开SQL文件。
- 查找
wp_users或
users或member开头的数据行。 - 你会看到类似
admin账户名和一段哈希字符串($P$B...开头的)。 - 将该哈希值与当前数据库对比,如果程序未重新安装过,两者一致。
- 把这段哈希字符串放入本地脚本工具解密(弱密码在MD5解密站可能直接还原为明文),或者将该字段复制并覆盖进当前代码中。
行业共识认为,直接从备份SQL里找到明文密码的概率,在密码复杂度低的场景下较高,如果你的密码是纯数字或常见组合,不少在线解密平台能直接还原。
不同程序后台密码重置方式的对比
| 程序 | 配置文件位置 | 管理员表 | 是否支持脚本重置 | 备份文件找回难度 |
|---|---|---|---|---|
| WordPress | wwwroot/wp-config.php | wp_users | 支持(插件/自定义脚本) | 低 |
| 织梦CMS | /data/common.inc.php | dede_admin | 支持 | 低 |
| 帝国CMS | /e/class/config.php | phome_enewsuser | 支持 | 中 |
| Discuz! | /config/config_global.php | pre_ucenter_members | 仅限旧版本通过重装 | 中 |
| Z-BlogPHP | /zb_users/c_option.php | zb_users(数据表) | 支持自定义脚本 | 中 |
如果你的程序不在这个表里,可以围绕“网站后台密码忘了怎么找回”搜索对应的配置文件路径,原理完全一致:找数据库配置→连接数据库→改加密后的密码字段。
实操案例:虚拟主机用户找回WordPress后台密码的完整过程
对象:某个人站长,用的是某云服务商的虚拟主机,忘记后台密码,但能通过FTP登录。
第一步:登录FTP
- 下载FileZilla或FlashFXP,输入主机面板里展示的FTP地址、用户名、密码。
- 默认端口21,连接成功后,右侧是服务器目录。
第二步:定位配置文件
- 直接进
htdocs或www目录,打开wp-config.php。 - 记录如下参数:
DB_NAME:imboy_2026DB_USER:imboyDB_PASSWORD:z8Pf#qW2DB_HOST:localhost
第三步:进数据库
- 登录主机商的控制面板,打开phpMyAdmin。
- 选择对应数据库,点
wp_users表。 - 找到ID为1的用户行,点击编辑。
第四步:重置密码
- 在
user_pass字段输入新的MD5值,你可以在本地用在线工具生成字符串的MD5值123456
e10adc3949ba59abbe56e057f20f883e。 - 保存后,用这个密码登录WordPress后台,再随手改回一个强密码。
第五步:处理配置文件
- 用FTP将
wp-config.php下载到本地,在WordPress官网重新生成一组新的密钥(搜索“WordPress 密钥生成器”即可),替换原来的AUTH_KEY等常量。 - 上传覆盖,清空浏览器缓存,重新登录。
这里的关键点是,你不用重新安装程序,不丢已有文章数据,整个操作只动了一个字段。
如果服务器没有phpMyAdmin怎么办
部分独立服务器或特殊面板环境未预装数据库管理界面,这种状况下,你需要使用命令行:
通过FTP上传一个很短的PHP脚本:
<?php
// 保存为 reset.php,放到网站根目录
require_once('wp-config.php');
if (isset($_POST['pass'])) {
$new_pass = md5($_POST['pass']);
$conn = new mysqli(DB_HOST, DB_USER, DB_PASSWORD, DB_NAME);
$conn->query("UPDATE wp_users SET user_pass='$new_pass' WHERE ID=1");
echo '密码已重置';
}
?>
<form method="POST">
<input name="pass" placeholder="新密码">
<button type="submit">重置</button>
</form>
访问 你的域名/reset.php,填入新密码,提交后就能登录后台,用完后立刻通过FTP删除该文件,避免被搜索引擎收录或他人利用。
这个思路可以套用到绝大多数PHP程序中,只需改动表名和字段名。
Q&A:ftp查看网站后台密码的常见疑问
是不是所有后端都不会明文存储密码?
确实如此,正规的CMS程序不会明文存储后台密码,数据库里保存的是单向哈希值,你可以通过FTP把数据库配置文件导出来,之后访问数据库将哈希值替换成自己设定的新值,不要指望从文件里直接读到六个字符的明文密码。
用FTP做了修改,后台依旧登录不上?
常见原因有两个:一是你修改的配置文件对应的是另一个数据库或表前缀,比如网站使用自定义前缀,你没有改对表名;二是程序启用了多站点模式,需要修改 wp_blogs 表或指定站点的管理员记录,也可以检查缓存插件是否额外加密了会话数据,回到FTP,再确认你编辑的确实是站点根目录下的主配置文件。
虚拟主机后台没有数据库管理入口,FTP操作能覆盖哪些范围?
你的能力边界依然是文件读写,只要服务器支持PHP,权限不过分受限,就能通过上传PHP脚本间接执行数据库操作,达到重置后台密码的效果,如果主机商连PHP执行权限都关闭了,那就只能联系客服提交工单处理。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/585759.html




