WordPress
重置丢失的 WordPress 管理员密码
If you cannot get into wp-admin, KPanel gives you three ways back in without touching the database by hand, and this guide covers each one, when to use it, and how to get in when your site cannot…
如果您无法进入 wp-admin,KPanel 为您提供了三种方式可以在不直接接触数据库的情况下重新获得访问权限,本指南涵盖了每种方法、何时使用以及当您的网站无法发送电子邮件时如何登录。
所有操作都在 KPanel 中网站的 WordPress 选项卡中进行,因此您永远不需要旧密码来恢复账户。
选择一种方法
| 情况 | 使用 |
|---|---|
| 您可以访问登录页面且电子邮件有效 | WordPress"忘记密码?"链接 |
| 您已登录 KPanel 并希望立即进入 | 用户列表中的以用户身份登录 |
| 电子邮件损坏,或您需要设置特定的新密码 | 发送重置链接,或使用 WP-CLI 设置密码 |
| 您不知道哪个账户是管理员 | 用户列表,按角色筛选 |
所有 KPanel 方法都需要对网站的写入权限。如果按钮呈灰色或缺失,说明您的 Kapsule 账户角色为只读:请要求账户所有者运行重置或提升您的角色。
方法 1:从 KPanel 用户列表
这是最快的方式,也是首先应该尝试的方法。
- 登录 KPanel,然后在左侧边栏中点击网站。
- 点击该网站。
- 打开 WordPress 选项卡,然后打开用户部分。
- 找到您需要的账户。列表显示登录名、电子邮件地址和角色,因此即使您从未知道哪个是管理员,也可以识别它。
每一行都为您提供了三个选项:
- 以用户身份登录使用一次性令牌以该用户身份直接登录 wp-admin,在新选项卡中打开。完全不涉及密码。当您只需进入并修复某些东西时,这是正确的选择。
- 发送重置电子邮件向该账户上的地址发送 WordPress 标准密码重置消息。
- 其旁边的链接图标会将密码重置链接直接复制到您的剪贴板,以便您可以自己发送给相关人员。当网站无法发送电子邮件时,请使用此选项。

复制链接按钮是解决几乎所有"重置电子邮件从未到达"问题的答案。它生成与 WordPress 应该发送的链接相同的链接,并直接交给您,因此损坏的邮件配置就不再重要了。
方法 2:从 WordPress 登录屏幕
如果网站的电子邮件正常工作,并且您可以访问账户上的邮箱,内置流程就可以了:
- 转到
https://yourdomain.com/wp-login.php。 - 点击忘记密码?。
- 输入用户名或账户上的电子邮件地址。
- 点击获取新密码。
- 打开电子邮件并点击链接。如果几分钟内未收到,请检查垃圾邮件。
如果什么都没有到达,不要继续点击。WordPress 默认通过 PHP 发送此邮件,许多网络会直接拒绝。改用方法 1 或方法 3,然后之后再正确修复投递问题。
方法 3:使用 WP-CLI 设置密码
当您需要设置特定密码或恢复电子邮件地址错误的账户时,使用此方法。
- 打开网站,然后打开 WordPress 选项卡,然后打开控制台部分。
- 提示已经以
wp开头,因此您只需键入命令的其余部分。
如果您不确定要使用哪个账户,请先找到管理员:
user list --role=administrator --format=table
这会为网站上的每个管理员打印用户 ID、登录名、电子邮件地址和注册日期。
然后设置密码,可以按登录名或数字 ID:
user update admin --user_pass='a-long-unique-password'
user update 1 --user_pass='a-long-unique-password'
WordPress 会正确地对输入的值进行哈希处理,因此账户立即可用,并且与通过浏览器设置的账户一样安全。
您在此处键入的任何内容都会被记录在您账户的活动日志中,包括密码。从使用它的那一刻起,就应该将该值视为已泄露:登录,然后从 wp-admin 中的用户、个人资料再次更改密码。永远不要粘贴您在其他任何地方使用的密码。
控制台部分是托管计划上出现的选项卡之一。在没有它的网站上,选项卡条带改为显示托管版本上 +8链接。有关控制台能够和不能运行什么的完整详情,请参阅在您的 WordPress 网站上使用 WP-CLI。
如果账户上的电子邮件地址错误
如果重置发往没有人拥有的邮箱,则重置是无用的。在重置之前检查并修复地址:
user get 1 --field=user_email
user update 1 --user_email='you@yourdomain.com'
您还可以确认网站范围的管理员地址,这是 WordPress 用于自己通知的地址:
option get admin_email
地址正确后,要么发送重置电子邮件,要么使用以用户身份登录并在 wp-admin 中更改它。
直接编辑数据库
您可能会找到较旧的指南,这些指南告诉您打开 phpMyAdmin,编辑 wp_users 表并使用下拉菜单中的 MD5 函数设置 user_pass。
请不要在 Kapsule 网站上这样做。现代 WordPress 不使用 MD5 密码哈希,手动编辑用户行很容易出错,导致锁定每个账户,而且无法撤销。KPanel 用户列表和 WP-CLI 控制台都可以正确完成工作,并且始终可用。如果您已经进行了编辑且现在被锁定,请从备份恢复:从备份恢复。
如果您真的需要直接数据库访问来做其他事情,使用 phpMyAdmin 访问您的数据库涵盖了安全的方法。
重新获得访问权限后
锁定是修补导致它的漏洞的好时机:
- 修复每个管理员账户上的电子邮件地址,以便未来的重置有效。
- 开启 wp-admin 的双因素身份验证(如果您的计划包含此功能),从网站的 WordPress,然后安全部分。
- 删除您不认识的账户。 用户列表显示每个管理员。意外的账户是泄露的经典信号,而不是忘记的密码。
- 立即进行备份,现在网站处于已知的良好状态:进行备份。
如果您无法使用此处的任何方法登录,请从您的 Kapsule 账户上的地址向 support@kapsulehost.com 发送电子邮件,并附上网站域名和您已经尝试过的内容。