跳至正文
目录
账户

保护您的账户:密码和双因素身份验证

此内容为机器翻译,如需查阅原文请查看英语版本。

您的 KPanel 账户控制对您的网站、域名、账单和备份的访问权限。本指南涵盖您应该实施的每一项安全措施。

密码最佳实践

强大且独特的密码是保护您账户的第一道防线。

要求: KPanel 要求最小密码长度,并会拒绝常用的密码。具体的最小要求在密码更改流程中显示。

最佳实践:

  • 使用至少 16 个字符的密码。
  • 不要重复使用任何其他服务的密码。如果数据泄露暴露了一个账户,重复使用的密码会暴露所有账户。
  • 使用密码管理器(例如 1Password、Bitwarden 或浏览器内置的密码管理器)为 KPanel 生成和存储唯一的密码。
  • 永远不要与任何人分享您的密码,包括 KapsuleHost 支持团队。支持人员永远不会要求您的密码。

更改您的密码

  1. 登录 KPanel,网址为 kpanel.kapsulehost.com。
  2. 单击右上角的您的账户名称或头像。
  3. 选择 Account Settings(账户设置)或 Profile(个人资料)。
  4. 单击 Change Password(更改密码)。
  5. 输入您的当前密码,然后输入您的新密码两次以确认。
  6. 单击 Save(保存)。

密码更改后您的会话保持活跃。其他活跃会话不会自动结束,但您可以手动结束它们(请参见下面的会话管理)。

重置忘记的密码

如果您因为忘记了密码而无法登录:

  1. 转到 kpanel.kapsulehost.com。
  2. 在登录页面上单击 Forgot your password?(忘记了您的密码?)。
  3. 输入与您的账户关联的电子邮件地址。
  4. 检查您的收件箱中的密码重置电子邮件。如果几分钟内未收到,请检查您的垃圾邮件文件夹。
  5. 单击电子邮件中的链接。重置链接有效期为 1 小时。
  6. 输入您的新密码并确认。

如果您无法再访问您账户上的电子邮件地址,请在 support@kapsulehost.com 联系支持。在恢复访问权限之前,系统会要求您验证您的身份。

KPanel 中账户安全设置页面的屏幕截图,显示活跃会话和登录历史

双因素身份验证 (2FA)

双因素身份验证为您的登录添加了第二个验证步骤。即使有人获得了您的密码,如果他们没有访问您的 2FA 设备的权限,他们也无法登录。

它是什么

输入您的密码后,系统会要求您输入来自您手机或计算机上的身份验证器应用的 6 位代码。该代码每 30 秒更改一次,只能由您在注册期间设置的设备生成。

为什么您应该启用它

在设置账户后立即启用 2FA。这是您可以采取的保护账户的最有效步骤。账户接管几乎总是成功的,因为密码被重复使用或被网络钓鱼。2FA 会阻止它们。

支持的身份验证器应用

KPanel 使用标准 TOTP(基于时间的一次性密码)协议。任何与 TOTP 兼容的应用都可以使用,包括:

  • Google Authenticator(iOS、Android)
  • Authy(iOS、Android、桌面版)
  • 1Password(内置身份验证器)
  • Bitwarden Authenticator
  • Apple Passwords(iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

您无需特定的应用。如果您已经使用具有 TOTP 支持的密码管理器,请使用它。

在 KPanel 中设置 2FA

  1. 登录 KPanel。
  2. 单击右上角的您的账户名称或头像。
  3. 选择 Account Settings(账户设置)或 Security(安全性)。
  4. 单击 Enable 2FA(启用 2FA)。
  5. 打开您的身份验证器应用并扫描屏幕上显示的二维码。或者,单击 Can't scan the code?(无法扫描代码?)获取您可以手动输入的设置密钥。
  6. 输入来自您的身份验证器应用的 6 位代码以确认设置有效。
  7. 单击 Enable(启用)。

恢复代码

启用 2FA 后,KPanel 将立即显示一组一次性使用的恢复代码。

现在保存您的恢复代码,在关闭此屏幕之前。如果您无法访问您的身份验证器应用(丢失手机、新手机、删除了应用),恢复代码是重新获得对您账户的访问权限的唯一方法。将它们存储在安全的离线位置:打印出来并锁起来,或在安全的密码管理器中。

每个恢复代码只能使用一次。使用后,它将被失效。如果您使用了大部分代码或丢失了它们,可以在仍然登录时从 KPanel > Security(安全性)> Two-Factor Authentication(双因素身份验证)> Regenerate Recovery Codes(重新生成恢复代码)生成新的代码集。

使用 2FA 登录

在登录页面上输入您的密码后,系统会要求您输入 2FA 代码。打开您的身份验证器应用,找到 KapsuleHost 条目,并输入显示的 6 位代码。代码每 30 秒过期一次,因此请及时输入代码。

如果您无法访问您的 2FA 设备

  1. 使用恢复代码登录。在 2FA 提示页面上,查找 Use a recovery code(使用恢复代码)链接。
  2. 登录后,转到 Account Settings(账户设置)> Security(安全性)并禁用 2FA。
  3. 使用您的新设备重新设置 2FA。

如果您同时丢失了身份验证器设备和恢复代码,请阅读丢失您的双因素设备,然后在 support@kapsulehost.com 联系支持。在恢复访问权限之前,将需要进行身份验证。

会话管理

每次登录时,都会创建一个会话。如果您从多个设备或浏览器登录,可能会同时有多个活跃会话。

要查看和结束活跃会话:

  1. 转到 KPanel > Account Settings(账户设置)> Security(安全性)。
  2. 找到 Active Sessions(活跃会话)部分。
  3. 查看会话列表(每个会话显示设备、浏览器和大约位置)。
  4. 单击您不认可的任何会话旁边的 Sign out(登出)。
  5. 要立即结束所有会话,请单击 Sign out everywhere(随处登出)。

如果您一直在使用公共计算机或共享设备,请在返回您自己的设备后立即使用"随处登出"。

如果您的账户被泄露

如果您认为有人未经您的许可访问了您的账户:

  1. 立即更改您的密码。 转到账户设置并设置新的独特密码。
  2. 从所有会话注销以立即失效任何活跃的攻击者会话。
  3. 检查最近的活动 在 KPanel 中查看您未进行的任何更改(创建的新网站、DNS 更改、账单更改)。您的账户审计日志记录这些。
  4. 联系支持 在 support@kapsulehost.com 或回复任何最近的订单/更改确认电子邮件。描述您发现的内容和何时注意到的。
  5. 启用 2FA,如果它尚未激活(请参见设置双因素身份验证)。
  6. 检查您的电子邮件账户 以了解泄露的迹象,因为电子邮件访问权限通常用于拦截密码重置链接。

支持团队可以查看服务器端访问日志,并帮助确定任何未授权活动的范围。

这对您有帮助吗?

您是 AI 吗?以 Markdown 格式阅读本页

相关文章

连接您的 AI 工具:快速入门借助“连接 AI”,您可以通过已在使用的 AI 工具(例如 Claude Code、Cursor 或 Codex)管理网站、域名和邮箱。…离开 KapsuleHost:带走您的所有数据这是将您的网站、文件、数据库、邮箱和域名迁移到其他服务商的完整检查清单,按照能让所有数据完好无损的顺序排列。…Insights: 在您注意到问题之前发现的问题Insights:问题在您发现之前就被找到 KapsuleHost 在您的网站、域名和账户上运行的自动检查,以及如何处理检查发现的问题。…API密钥和开发者访问KapsuleHost 为您提供两个开发者界面:限定范围的 API 密钥用于以编程方式读取您的账户,以及远程构建缓存用于加速您自己的机器和 CI 运行器上的 Turborepo 和 Nx 构建。…

仍未解决?

询问了解您账户的 Kora,或联系我们的团队。

联系我们发送邮件