如果您无法进入 wp-admin,KPanel 为您提供了三种不触及数据库的恢复方法,本指南涵盖每种方法、何时使用以及当您的网站无法发送电子邮件时如何进入。
所有这些操作都在 KPanel 中网站的 WordPress 标签页中进行,因此您无需使用旧密码来恢复账户。
选择方法
| 情况 | 使用方法 |
|---|---|
| 您可以访问登录页面且电子邮件正常工作 | WordPress 的"忘记密码?"链接 |
| 您已登录 KPanel 并希望立即进入 | 用户列表中的以此身份登录 |
| 电子邮件损坏,或您需要特定的新密码 | 发送重置链接,或使用 WP-CLI 设置密码 |
| 您不知道哪个账户是管理员 | 按角色筛选的用户列表 |
所有 KPanel 方法都需要对网站的写入访问权限。如果按钮呈灰显状态或不可见,说明您的 KapsuleHost 账户角色为只读:请要求账户所有者运行重置或提升您的角色。
方法 1:从 KPanel 用户列表
这是最快的途径,也是首先应该尝试的方法。
- 登录 KPanel 并在左侧边栏中单击网站。
- 单击该网站。
- 打开 WordPress 标签页,然后打开用户部分。
- 找到您需要的账户。该列表显示登录名、电子邮件地址和角色,因此即使您从未知道哪一个是管理员,您也可以识别它。
每一行都为您提供三个选项:
- 以此身份登录会使用单次使用令牌直接在新标签页中以该用户身份登录 wp-admin。完全不涉及密码。当您只需进入并修复某些问题时,这是正确的选择。
- 发送重置电子邮件会向该账户的地址发送 WordPress 的标准密码重置邮件。
- 它旁边的链接图标会将密码重置链接复制到您的剪贴板,以便您可以自己将其发送给该人。当网站无法发送电子邮件时使用此选项。

复制链接按钮可以解决几乎所有"重置电子邮件从未到达"的问题。它生成 WordPress 本应发送的相同链接,并直接将其交给您,因此损坏的邮件配置不再重要。
方法 2:从 WordPress 登录屏幕
如果网站的电子邮件正常工作且您有权访问账户上的邮箱,内置流程可以正常使用:
- 转到
https://yourdomain.com/wp-login.php。 - 单击忘记密码?。
- 输入用户名或账户上的电子邮件地址。
- 单击获取新密码。
- 打开电子邮件并点击链接。如果几分钟内未收到,请检查垃圾邮件文件夹。
如果没有任何反应到达,请不要继续点击。WordPress 默认通过 PHP 发送此邮件,许多网络会直接拒绝。请改用方法 1 或方法 3,然后之后正确修复投递。
方法 3:使用 WP-CLI 设置密码
当您需要设置特定密码或恢复电子邮件地址错误的账户时,请使用此方法。
- 打开网站,然后打开 WordPress 标签页,然后打开控制台部分。
- 提示符已以
wp开头,因此您只需键入命令的其余部分。
如果您不确定要使用哪个账户,请先查找管理员:
user list --role=administrator --format=table
这会输出网站上每个管理员的用户 ID、登录名、电子邮件地址和注册日期。
然后设置密码,可以按登录名或按数字 ID:
user update admin --user_pass='a-long-unique-password'
user update 1 --user_pass='a-long-unique-password'
WordPress 会在进入时正确哈希该值,因此该账户可以立即使用,且安全性与通过浏览器设置的账户相同。
您在此处键入的所有内容都会被记录在您账户的活动日志中,包括密码。从您使用该值的那一刻起,应将其视为已泄露:登录,然后在 wp-admin 中从用户、个人资料再次更改。切勿粘贴您在其他地方使用的密码。
控制台部分是在受管计划中出现的标签页之一。在没有该标签页的网站上,标签页条会显示托管计划中还有 8 个功能链接。有关控制台可以和不能运行的内容的完整详情,请参阅在您的 WordPress 网站上使用 WP-CLI。
如果账户上的电子邮件地址错误
如果重置邮件发送到没有人拥有的邮箱,那么重置就没有用。在重置之前检查并修复地址:
user get 1 --field=user_email
user update 1 --user_email='you@yourdomain.com'
您也可以确认网站范围的管理员地址,这是 WordPress 用于自己的通知的地址:
option get admin_email
地址正确后,要么发送重置电子邮件,要么使用以此身份登录并在 wp-admin 中进行更改。
直接编辑数据库
您可能会找到告诉您打开 phpMyAdmin、编辑 wp_users 表并使用下拉菜单中的 MD5 函数设置 user_pass 的旧指南。
请勿在 KapsuleHost 网站上这样做。现代 WordPress 不使用 MD5 密码哈希,手动编辑用户行容易出错,从而锁定每个账户,且无法撤销。KPanel 用户列表和 WP-CLI 控制台都可以正确完成该工作,并且始终可用。如果您已经进行了编辑但现在被锁定,请从备份恢复:从备份恢复。
如果您确实需要直接数据库访问其他内容,使用 phpMyAdmin 访问您的数据库会安全地涵盖它。
恢复访问后
账户锁定是弥补导致它发生的问题的好时机:
- 修复每个管理员账户上的电子邮件地址,以便将来的重置可以正常工作。
- 启用双因素身份验证(如果您的计划包括该功能)以保护 wp-admin,从网站的 WordPress、安全部分启用。
- 删除您不认识的账户。 用户列表显示每个管理员。一个意外的账户是泄露的经典迹象,而不是忘记的密码。
- 立即进行备份,因为网站处于已知良好的状态:进行备份。
如果您无法使用此处的任何方法进入,请从您的 KapsuleHost 账户上的地址向 support@kapsulehost.com 发送电子邮件,并告诉我们网站域名以及您已经尝试过的方法。