# 重置丢失的WordPress管理员密码

Source: https://support.kapsulehost.com/zh-cn/wordpress-reset-password

如果您无法进入 wp-admin，KPanel 为您提供了三种不触及数据库的恢复方法，本指南涵盖每种方法、何时使用以及当您的网站无法发送电子邮件时如何进入。

所有这些操作都在 KPanel 中网站的 **WordPress** 标签页中进行，因此您无需使用旧密码来恢复账户。

## 选择方法

| 情况 | 使用方法 |
|---|---|
| 您可以访问登录页面且电子邮件正常工作 | WordPress 的"忘记密码？"链接 |
| 您已登录 KPanel 并希望立即进入 | 用户列表中的**以此身份登录** |
| 电子邮件损坏，或您需要特定的新密码 | 发送重置链接，或使用 WP-CLI 设置密码 |
| 您不知道哪个账户是管理员 | 按角色筛选的用户列表 |

> **Note:** 所有 KPanel 方法都需要对网站的写入访问权限。如果按钮呈灰显状态或不可见，说明您的 KapsuleHost 账户角色为只读：请要求账户所有者运行重置或提升您的角色。

## 方法 1：从 KPanel 用户列表

这是最快的途径，也是首先应该尝试的方法。

1. 登录 [KPanel](https://kpanel.kapsulehost.com) 并在左侧边栏中单击**网站**。
2. 单击该网站。
3. 打开 **WordPress** 标签页，然后打开**用户**部分。
4. 找到您需要的账户。该列表显示登录名、电子邮件地址和角色，因此即使您从未知道哪一个是管理员，您也可以识别它。

每一行都为您提供三个选项：

- **以此身份登录**会使用单次使用令牌直接在新标签页中以该用户身份登录 wp-admin。完全不涉及密码。当您只需进入并修复某些问题时，这是正确的选择。
- **发送重置电子邮件**会向该账户的地址发送 WordPress 的标准密码重置邮件。
- 它旁边的链接图标会将密码重置链接复制到您的剪贴板，以便您可以自己将其发送给该人。当网站无法发送电子邮件时使用此选项。

![KPanel 中的 WordPress 用户部分，每个用户都有发送重置电子邮件选项](https://support.kapsulehost.com/help/screenshots/wordpress-reset-password.f7cd151c.webp)

> **Tip:** 复制链接按钮可以解决几乎所有"重置电子邮件从未到达"的问题。它生成 WordPress 本应发送的相同链接，并直接将其交给您，因此损坏的邮件配置不再重要。

## 方法 2：从 WordPress 登录屏幕

如果网站的电子邮件正常工作且您有权访问账户上的邮箱，内置流程可以正常使用：

1. 转到 `https://yourdomain.com/wp-login.php`。
2. 单击**忘记密码？**。
3. 输入用户名或账户上的电子邮件地址。
4. 单击**获取新密码**。
5. 打开电子邮件并点击链接。如果几分钟内未收到，请检查垃圾邮件文件夹。

如果没有任何反应到达，请不要继续点击。WordPress 默认通过 PHP 发送此邮件，许多网络会直接拒绝。请改用方法 1 或方法 3，然后之后正确修复投递。

## 方法 3：使用 WP-CLI 设置密码

当您需要设置特定密码或恢复电子邮件地址错误的账户时，请使用此方法。

1. 打开网站，然后打开 **WordPress** 标签页，然后打开**控制台**部分。
2. 提示符已以 `wp` 开头，因此您只需键入命令的其余部分。

如果您不确定要使用哪个账户，请先查找管理员：

```
user list --role=administrator --format=table
```

这会输出网站上每个管理员的用户 ID、登录名、电子邮件地址和注册日期。

然后设置密码，可以按登录名或按数字 ID：

```
user update admin --user_pass='a-long-unique-password'
```

```
user update 1 --user_pass='a-long-unique-password'
```

WordPress 会在进入时正确哈希该值，因此该账户可以立即使用，且安全性与通过浏览器设置的账户相同。

> **Warning:** 您在此处键入的所有内容都会被记录在您账户的活动日志中，包括密码。从您使用该值的那一刻起，应将其视为已泄露：登录，然后在 wp-admin 中从**用户**、**个人资料**再次更改。切勿粘贴您在其他地方使用的密码。

**控制台**部分是在受管计划中出现的标签页之一。在没有该标签页的网站上，标签页条会显示**托管计划中还有 8 个功能**链接。有关控制台可以和不能运行的内容的完整详情，请参阅[在您的 WordPress 网站上使用 WP-CLI](https://support.kapsulehost.com/zh-cn/wordpress-wp-cli)。

## 如果账户上的电子邮件地址错误

如果重置邮件发送到没有人拥有的邮箱，那么重置就没有用。在重置之前检查并修复地址：

```
user get 1 --field=user_email
```

```
user update 1 --user_email='you@yourdomain.com'
```

您也可以确认网站范围的管理员地址，这是 WordPress 用于自己的通知的地址：

```
option get admin_email
```

地址正确后，要么发送重置电子邮件，要么使用**以此身份登录**并在 wp-admin 中进行更改。

## 直接编辑数据库

您可能会找到告诉您打开 phpMyAdmin、编辑 `wp_users` 表并使用下拉菜单中的 `MD5` 函数设置 `user_pass` 的旧指南。

> **Important:** 请勿在 KapsuleHost 网站上这样做。现代 WordPress 不使用 MD5 密码哈希，手动编辑用户行容易出错，从而锁定每个账户，且无法撤销。KPanel 用户列表和 WP-CLI 控制台都可以正确完成该工作，并且始终可用。如果您已经进行了编辑但现在被锁定，请从备份恢复：[从备份恢复](https://support.kapsulehost.com/zh-cn/restoring-from-backup)。

如果您确实需要直接数据库访问其他内容，[使用 phpMyAdmin 访问您的数据库](https://support.kapsulehost.com/zh-cn/sites-phpmyadmin)会安全地涵盖它。

## 恢复访问后

账户锁定是弥补导致它发生的问题的好时机：

1. **修复**每个管理员账户上的**电子邮件地址**，以便将来的重置可以正常工作。
2. **启用双因素身份验证**（如果您的计划包括该功能）以保护 wp-admin，从网站的 **WordPress**、**安全**部分启用。
3. **删除您不认识的账户。** 用户列表显示每个管理员。一个意外的账户是泄露的经典迹象，而不是忘记的密码。
4. **立即进行备份**，因为网站处于已知良好的状态：[进行备份](https://support.kapsulehost.com/zh-cn/taking-a-backup)。

如果您无法使用此处的任何方法进入，请从您的 KapsuleHost 账户上的地址向 [support@kapsulehost.com](mailto:support@kapsulehost.com) 发送电子邮件，并告诉我们网站域名以及您已经尝试过的方法。
