昨晚十二点,我正打算更新一篇稿子,结果后台死活登不上去,密码明明记得清清楚楚,就是提示错误。试了七八次,浏览器都给我弹警告了,瞬间整个人就清醒了。翻遍了邮箱找改密链接,那封重置邮件要等十分钟,等到了又提示链接过期。最后没办法,直接钻进数据库把这个密码给改了。这事儿你八成也遇上过,今天就说说到底咋改。
你有几条路能走,看你能碰着哪个。
最常见的是走找回密码的邮件,这招只适用于你还能收邮件。在登录页面找“忘记密码”或者“失忆了”之类的入口,填上你的用户名或邮箱,系统会往绑定的邮箱发一封重置链接。注意这个链接通常有时效,半小时内得点掉,过期了再去要一次就行。要是你连后台地址都找不着了,想想你当初装程序的时候放哪个目录了,多半是 /wp-admin 或者 /admin 这种路径,浏览器里直接敲进去也能到登录页。
要是邮箱那步走不通,比如服务器不给你发信、邮箱早就注销了,那你就得动点真格的。
直接改数据库是最实在的办法,技术上有点门槛,但只要识字基本就能搞定。先去你的主机控制面板,一般是 cPanel、宝塔、或者虚拟主机商自带的那个面板,找到“phpMyAdmin”或者“数据库管理”这类图标,点进去,左边会列着你的所有数据库,不确定是哪个就看名字,网站程序一般能在 /wp-config.php 或 .env 文件里面找到数据库名、账号、密码和表前缀。打开那个数据库后,你会看到一堆表,找以 users 或 user 结尾的表,打开它,里面就是所有后台账号了。

改密码这一步有个坑,你千万别直接往密码框里打明文。现在的系统大多用加密方式存密码,WP 用的是 PHP 的 password_hash,ThinkPHP 那类框架有自己的加密规则,你直接写个 123456 进去,照样登不进去。正确姿势是先用在线工具生成一段哈希值,搜一下“password_hash 生成器”,把你想要的新密码放进去,出一个很长的加密串,然后复制,再回到 phpMyAdmin,在那一行账号资料旁边点编辑,把原来那串乱码替换成你刚复制的新串,保存,刷新登录页开登就行。
没有 phpMyAdmin ?没事,还有别的办法。
你用 FTP 工具(比如 FileZilla)连上服务器,在网站根目录放一个 PHP 小脚本,里面就三行代码,调用 password_hash 生成新哈希然后更新数据库,跑一下删除脚本,完事。这个法子需要你会捣鼓 FTP,但比数据库看起来更直观,适合对 phpMyAdmin 发怵的人。把这段代码保存成 reset.php,传上去,浏览器访问一下这个文件的路径,比如 yourdomain.com/reset.php,看到提示成功了就马上把它删了,防止别人捡漏。
还有一个路子是 WP-CLI,如果你用的是服务器终端,有命令行的权限,一行下去密码就换了。不过这个对纯小白太不友好,非博主折腾这个容易把自己困进去,点到为止。
搞完之后你得干几件正经事。密码换新了,顺手把后台登录地址改掉,插件里搜“rename wp-login”之类的,装一个改掉默认路径。另外检查一下你的邮箱,看有没有陌生登录通知之类的东西,要是那台服务器上不止你一个站点,把其他程序的密码也全换一遍,防患于未然。建议你在本地备忘录里把所有账号密码写一份,别再用同一个密码打天下,出事的就是你。
换个角度说,登不进去这事本身不丢人,谁都赶上过。当年我刚学建站的时候,忘了后台密码直接重装整个网站,文章全没了,那才叫一个抓心挠肝。后来学了这套修改密码的折腾技巧,最多花十分钟就能解决。
写这篇文章就是想让你明白,密码丢了别慌,路径就是这几点,找到你能用的那一个,一梭子下去解决战斗。还卡住的,评论里兜底说吧,我看见就回你。