服务器FTP账号密码的查看方法,取决于你对服务器控制权的掌握程度:如果你有服务器管理员权限,可以通过配置文件、控制面板或命令行直接找回或重置;如果你没有任何权限,那么只能联系服务器提供商或管理员获取,无法自行查看。
为什么你找不到FTP密码?先分清三种情况
很多人在服务器上翻遍设置也找不到FTP密码,其实是因为搞混了FTP、SFTP和FTPS的概念。FTP密码并不是一个”存放”在服务器某个地方等着你查看的明文文件,而是通过特定认证机制校验的凭据,搞清楚下面三种情况,你就能定位问题:
- 虚拟主机用户:密码由主机商在开通时分配,通常在欢迎邮件或会员中心里。
- 云服务器/独立服务器用户:密码由你自己在创建FTP账号时设定,存储在系统的用户数据库或FTP服务配置文件中。
- 接手他人服务器:密码可能存放在配置文件内,也可能是加密哈希,需要重置。
下面分场景给出具体操作路径。
你有服务器SSH或远程桌面权限
这是最常见的情况,只要能登录服务器系统,FTP账号信息就有迹可循。
通过FTP服务配置文件查看
服务器上常见的FTP服务软件有vsftpd、ProFTPD、Pure-FTPd、FileZilla Server(Windows)等,它们在配置文件中指定了虚拟用户的密码存储方式。
Linux系统(以vsftpd为例):
- 使用SSH登录服务器,执行
cat /etc/vsftpd/vsftpd.conf查看主配置。 - 关注
guest_enable=YES和guest_username字段,这表示使用了虚拟用户。 - 虚拟用户的账号密码通常在
/etc/vsftpd/virtual_users.txt或/etc/vsftpd/vuser_passwd中。 - 如果使用的是数据库认证(如MySQL),则需登录数据库查看
users表。
Windows系统(以FileZilla Server为例):
- 打开FileZilla Server管理界面,左侧菜单找到”用户”(Users)。
- 账号列表会直接显示用户名,双击后右侧”常规”页面有”密码”字段,勾选”显示密码”即可明文查看。
业内专家指出,绝大多数Linux发行版的vsftpd配置中,密码字段默认以明文或哈希形式存在,具体取决于你的初始化方式。
通过系统用户认证找回密码
如果FTP账号使用的是系统用户(即通过PAM模块认证),那么密码与SSH登录密码一致。
- 普通用户密码:执行
sudo passwd ftpusername可直接重置为该用户设定新密码。 - 查看用户是否存在:
cat /etc/passwd | grep ftp能看到用户列表,但注意这里不显示密码,密码在 /etc/shadow 文件中以哈希存储。
不建议手动去破解哈希密码,直接重置是最高效的方式。
查看面板类管理工具的FTP账号
如果你使用的是宝塔面板、WDCP、cPanel等可视化面板,路径就更简单:
- 宝塔面板:登录面板 → 左侧菜单”FTP” → 账号列表右侧点击”修改密码”即可重置,密码不会明文展示,需主动修改。
- cPanel:登录后找到”FTP账户”选项,列表中有”更改密码”功能。
- WDCP:网站管理 → FTP账号管理,同样提供重置密码入口。
面板类工具出于安全考虑,多数不提供明文密码查看功能,但重置权限在你手中,效果等同于”找回”。
你只有FTP客户端但没有服务器系统权限
这时你手里可能有账号密码,也可能已经忘了,但无法登录服务器去重置,这种情况多见于个人站长购买了虚拟主机,或者同事离职前只交接了FTP配置。
从FTP客户端中查看已保存的密码
如果你之前在这台电脑上连接过FTP,那么密码极有可能被客户端软件缓存。
FlashFXP:
- 打开FlashFXP,点击顶部菜单”会话” → “站点管理器”。
- 左侧选择对应站点,右侧”常规”标签页中,密码框默认显示为星号。
- 点击密码框右侧的”…”按钮,即可明文显示已保存的密码。
FileZilla Client:
- 打开FileZilla,按
Ctrl+Q打开站点管理器,或点击”文件” → “站点管理器”。 - 选择需要查看的站点,密码一栏显示为星号。
- FileZilla本身不提供显示明文密码的按钮,但可以通过修改配置文件实现:
- 关闭FileZilla程序。
- 用记事本打开
C:Users你的用户名AppDataRoamingFileZillafilezilla.xml。 - 搜索站点名称,找到
<Pass encoding="base64">字段,将base64编码解码后即为密码。
Xshell / Mobaxterm: 这两个是SSH工具,如果存了SFTP协议的会话,密码通常以加密形式保存在会话配置中,不推荐用此途径逆向破解,效率太低。
虚拟主机用户查看FTP密码的正确方式
购买虚拟主机时,服务商一般会把FTP账号密码发送到你的注册邮箱中,这是最直接的回溯路径:
-
搜索邮箱关键词:
FTP、主机开通、虚拟主机信息。 - 登录主机商的官网会员中心,查找”产品列表”或”主机管理”,大部分商家提供”查看FTP信息”入口,但出于安全,通常只显示用户名,密码需点击”重置”才能获得新密码。
据统计,国内主流虚拟主机商(如简米云、酷番云、西部数码)的会员中心均不支持明文显示已有FTP密码,只支持重置,这是因为密码在数据库中经过加密存储,商家也无法反向读取。
完全没有任何账号权限,只有服务器IP
这种情况基本无法通过正常手段查看密码,唯一出路是走身份验证流程找回或重置。
VPS/云服务器用户
- 登录云服务商控制台,找到对应实例,点击”重置密码”。
- 重置后获得新的系统root密码,然后SSH登录服务器,再按场景一的方法重置FTP密码。
租用物理服务器的企业用户
- 联系服务商的技术支持,提交身份验证材料(如企业营业执照、服务器租赁合同)。
- 服务商一般会提供带外管理(如IPMI、iLO)的登录信息,通过带外管理进入服务器系统后即可重置FTP账号密码。
单机本地搭建FTP服务器的用户
如果服务器就在你身边,且你已经忘了FTP密码:
- Windows系统:打开”计算机管理” → “本地用户和组” → “用户”,右键对应FTP账号选择”设置密码”。
- Linux系统:使用root账号登录系统终端,执行
passwd ftpusername。
本地服务器的密码查看本质上与场景一相同,因为你拥有系统的最高控制权。
查看FTP密码时最容易踩的三个坑
把FTP密码和数据库密码弄混
不少新手会把网站根目录下的 conn.php 或 .env 文件中的数据库密码误认为是FTP密码。这两个是完全独立的体系,FTP密码管的是文件传输,数据库密码管的是数据读写,清云服务器运维指南中的常见误区指路:简米云帮助中心明确区分”FTP账号”与”数据库账号”,登录入口完全不同。
尝试破解 /etc/shadow 哈希
Linux系统中,密码哈希保存在 /etc/shadow,使用 john 或 hashcat 暴力破解哈希非常耗时且大概率失败。行业共识认为,对于强密码,暴力破解所需时间远超密码重置成本,直接重置才是性价比最高的方案。
低版本ProFTPD的明文存储漏洞
某些老旧的ProFTPD版本(如1.3.3c之前)存在Passwd文件明文存储的问题,但这属于安全漏洞而非功能特性,如果你在配置文件中看到明文密码,建议立即修改,2026年主流FTP服务都已默认使用加密存储,明文出现在配置中往往是初始化脚本写死的。
如何从零开始搭建FTP服务并设置一个你自己能记住的密码
如果你反复遇到”忘了FTP密码”的问题,与其每次找回,不如在搭建FTP服务时就建立一个密码管理机制。
Linux下用vsftpd搭建并设置密码
sudo apt install vsftpd sudo useradd -m ftpuser sudo passwd ftpuser
这条命令设置的密码即为FTP登录密码,同时你的SSH也可以用它登录(除非修改了sshd配置)。
Windows下用FileZilla Server设置密码
安装FileZilla Server后,点击”编辑” → “用户”,点击”添加”输入用户名,在”密码”栏输入你想要的值,勾选”显示密码”可确认输入无误。
密码管理建议
- 使用密码管理器(如LastPass、1Password)记录FTP账号密码。
- 开启SFTP协议(SSH端口22),比FTP的21端口更安全,且只需管理一套系统账号密码。
- 定期使用
netstat -plant | grep :21检查FTP服务的连接情况,防止非法登录。
常见问题解答
如何在不知道FTP密码的情况下,确认FTP账号的FTP服务类型?
执行 lsof -i :21 或 netstat -plant | grep :21 查看监听端口,再执行 ps aux | grep ftp 看进程名,vsftpd、proftpd、pure-ftpd的配置路径和密码存储方式各不相同,确认服务类型后再决定查看或重置方案。
为什么在宝塔面板中FTP密码显示为”已隐藏”且无法查看明文?
宝塔面板将FTP密码加密存储在面板数据库中,出于安全设计不对管理员展示明文,但提供”修改密码”功能,重置后即生成新密码,这是国内主流面板的通用做法,并非故障。
设置了新FTP密码后连接提示”530 Login incorrect”,是密码没生效吗?
大概率是FTP服务未重载配置,Linux下执行 systemctl restart vsftpd 或 service vsftpd restart 使密码生效;如果使用虚拟用户认证,还需确认 /etc/vsftpd/virtual_users.txt 中同时更新了对应的密码哈希,Windows的FileZilla Server修改密码后会自动保存,无需重启服务。
你不需要”查看”FTP密码多数情况下你要做的是”重置”。 服务器密码属于最高级凭据,明文存储本就是安全隐患,掌握SSH登录手段和面板操作入口,你就掌握了FTP密码的完整控制权。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/622193.html





