您的 KPanel 账户控制对您的网站、域名、账单和备份的访问权限。本指南涵盖您应该实施的每一项安全措施。
密码最佳实践
强大且独特的密码是保护您账户的第一道防线。
要求: KPanel 要求最小密码长度,并会拒绝常用的密码。具体的最小要求在密码更改流程中显示。
最佳实践:
- 使用至少 16 个字符的密码。
- 不要重复使用任何其他服务的密码。如果数据泄露暴露了一个账户,重复使用的密码会暴露所有账户。
- 使用密码管理器(例如 1Password、Bitwarden 或浏览器内置的密码管理器)为 KPanel 生成和存储唯一的密码。
- 永远不要与任何人分享您的密码,包括 KapsuleHost 支持团队。支持人员永远不会要求您的密码。
更改您的密码
- 登录 KPanel,网址为 kpanel.kapsulehost.com。
- 单击右上角的您的账户名称或头像。
- 选择 Account Settings(账户设置)或 Profile(个人资料)。
- 单击 Change Password(更改密码)。
- 输入您的当前密码,然后输入您的新密码两次以确认。
- 单击 Save(保存)。
密码更改后您的会话保持活跃。其他活跃会话不会自动结束,但您可以手动结束它们(请参见下面的会话管理)。
重置忘记的密码
如果您因为忘记了密码而无法登录:
- 转到 kpanel.kapsulehost.com。
- 在登录页面上单击 Forgot your password?(忘记了您的密码?)。
- 输入与您的账户关联的电子邮件地址。
- 检查您的收件箱中的密码重置电子邮件。如果几分钟内未收到,请检查您的垃圾邮件文件夹。
- 单击电子邮件中的链接。重置链接有效期为 1 小时。
- 输入您的新密码并确认。
如果您无法再访问您账户上的电子邮件地址,请在 support@kapsulehost.com 联系支持。在恢复访问权限之前,系统会要求您验证您的身份。

双因素身份验证 (2FA)
双因素身份验证为您的登录添加了第二个验证步骤。即使有人获得了您的密码,如果他们没有访问您的 2FA 设备的权限,他们也无法登录。
它是什么
输入您的密码后,系统会要求您输入来自您手机或计算机上的身份验证器应用的 6 位代码。该代码每 30 秒更改一次,只能由您在注册期间设置的设备生成。
为什么您应该启用它
在设置账户后立即启用 2FA。这是您可以采取的保护账户的最有效步骤。账户接管几乎总是成功的,因为密码被重复使用或被网络钓鱼。2FA 会阻止它们。
支持的身份验证器应用
KPanel 使用标准 TOTP(基于时间的一次性密码)协议。任何与 TOTP 兼容的应用都可以使用,包括:
- Google Authenticator(iOS、Android)
- Authy(iOS、Android、桌面版)
- 1Password(内置身份验证器)
- Bitwarden Authenticator
- Apple Passwords(iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator
您无需特定的应用。如果您已经使用具有 TOTP 支持的密码管理器,请使用它。
在 KPanel 中设置 2FA
- 登录 KPanel。
- 单击右上角的您的账户名称或头像。
- 选择 Account Settings(账户设置)或 Security(安全性)。
- 单击 Enable 2FA(启用 2FA)。
- 打开您的身份验证器应用并扫描屏幕上显示的二维码。或者,单击 Can't scan the code?(无法扫描代码?)获取您可以手动输入的设置密钥。
- 输入来自您的身份验证器应用的 6 位代码以确认设置有效。
- 单击 Enable(启用)。
恢复代码
启用 2FA 后,KPanel 将立即显示一组一次性使用的恢复代码。
现在保存您的恢复代码,在关闭此屏幕之前。如果您无法访问您的身份验证器应用(丢失手机、新手机、删除了应用),恢复代码是重新获得对您账户的访问权限的唯一方法。将它们存储在安全的离线位置:打印出来并锁起来,或在安全的密码管理器中。
每个恢复代码只能使用一次。使用后,它将被失效。如果您使用了大部分代码或丢失了它们,可以在仍然登录时从 KPanel > Security(安全性)> Two-Factor Authentication(双因素身份验证)> Regenerate Recovery Codes(重新生成恢复代码)生成新的代码集。
使用 2FA 登录
在登录页面上输入您的密码后,系统会要求您输入 2FA 代码。打开您的身份验证器应用,找到 KapsuleHost 条目,并输入显示的 6 位代码。代码每 30 秒过期一次,因此请及时输入代码。
如果您无法访问您的 2FA 设备
- 使用恢复代码登录。在 2FA 提示页面上,查找 Use a recovery code(使用恢复代码)链接。
- 登录后,转到 Account Settings(账户设置)> Security(安全性)并禁用 2FA。
- 使用您的新设备重新设置 2FA。
如果您同时丢失了身份验证器设备和恢复代码,请阅读丢失您的双因素设备,然后在 support@kapsulehost.com 联系支持。在恢复访问权限之前,将需要进行身份验证。
会话管理
每次登录时,都会创建一个会话。如果您从多个设备或浏览器登录,可能会同时有多个活跃会话。
要查看和结束活跃会话:
- 转到 KPanel > Account Settings(账户设置)> Security(安全性)。
- 找到 Active Sessions(活跃会话)部分。
- 查看会话列表(每个会话显示设备、浏览器和大约位置)。
- 单击您不认可的任何会话旁边的 Sign out(登出)。
- 要立即结束所有会话,请单击 Sign out everywhere(随处登出)。
如果您一直在使用公共计算机或共享设备,请在返回您自己的设备后立即使用"随处登出"。
如果您的账户被泄露
如果您认为有人未经您的许可访问了您的账户:
- 立即更改您的密码。 转到账户设置并设置新的独特密码。
- 从所有会话注销以立即失效任何活跃的攻击者会话。
- 检查最近的活动 在 KPanel 中查看您未进行的任何更改(创建的新网站、DNS 更改、账单更改)。您的账户审计日志记录这些。
- 联系支持 在 support@kapsulehost.com 或回复任何最近的订单/更改确认电子邮件。描述您发现的内容和何时注意到的。
- 启用 2FA,如果它尚未激活(请参见设置双因素身份验证)。
- 检查您的电子邮件账户 以了解泄露的迹象,因为电子邮件访问权限通常用于拦截密码重置链接。
支持团队可以查看服务器端访问日志,并帮助确定任何未授权活动的范围。