密码登录_网站后台账号错误解决
万网虚拟主机做网站后台账号错误,虚拟主机的 FTP 和数据库密码在面板可直接重置,网站后台密码要进数据库改 admin 表的 password 字段(用 MD5加密)。重置后用新密码登录,登录后立即在后台改一个自己记得住的复杂密码。
验证码问题:验证码不显示是 GD 库未开启或 session 目录不可写;验证码一直错是 session 没保存或验证码过期。检查 PHP GD 扩展(phpinfo 看)、session.save_path 目录权限(755 + 属主)、验证码文件是否被防火墙拦截。虚拟主机联系客服开 GD。
参考(PHP session与验证码配置): ``` # php.ini session配置 session.save_handler = files session.save_path = "/tmp/php_sessions" session.gc_maxlifetime = 1440 session.cookie_httponly = On session.cookie_secure = On # HTTPS环境
# session目录权限 mkdir -p /tmp/php_sessions chmod 755 /tmp/php_sessions chown www:www /tmp/php_sessions
# 验证码依赖GD扩展 # phpinfo()查看gd是否enabled # 安装GD(CentOS) yum install php-gd # Ubuntu apt install php-gd
# 测试验证码 <?php session_start(); echo "session ID: " . session_id(); echo "session保存路径: " . session_save_path(); phpinfo(); ?> ```
密码安全:12位以上,大小写字母 + 数字 + 符号;不用生日、手机号、常见词;不同网站不同密码;用密码管理器(1Password、Bitwarden)管理;开启两步验证(2FA);定期更换(90天);不共享密码。弱密码是被黑的第一入口。
两步验证(2FA):网站后台、面板、云控制台都支持2FA,用 Google Authenticator 或 Authy 扫码绑定。登录时除了密码还要输入6位动态码,密码泄露也登不上。2FA 能防住99% 的密码泄露导致的入侵。

更新时间:2026-08-27 11:44:35
上一篇:Mac安装FileZilla替代工具推荐_Mac安装FileZilla教程详解