做站久了,谁还没个把后台密码忘干净的时候?登录页点了“忘记密码”,邮箱却迟迟等不来那封重置邮件,网址就在眼前,后台就是进不去,急得直跺脚。别慌,WordPress找回密码的路子不止邮箱一条。今天这篇就把从简单到硬核的四个办法按顺序摆明白:邮箱找回、直接改数据库、命令行重置、主题钩子救急。你照着一步步来,绝大多数情况都能顺利进门。

办法一:邮箱找回密码,先认清它的局限
登录页那个“忘记密码”按钮,原理并不复杂:系统往你注册时填写的邮箱发一封带重置链接的信,点开链接就能设新密码。听着省事,可整套流程有个大前提,邮件得真的发得出去、收得到。偏偏不少站长就卡在这一步,页面提示发送成功,其实信根本没出服务器,要么就是进了垃圾箱没被发现。给你一个判断标准:超过十分钟还没动静,就别指望它了,老老实实换后面的办法,别在原地干耗。
顺带说说:邮件发不出去的几个常见坑
邮件迟迟不来,多半是下面几个原因。头一个,虚拟主机没开邮件函数,或者没装发信组件,wp_mail一调用就失败,信被悄悄吞掉;第二个,主机商把25端口封了,默认发信通道整个作废;第三个,网站地址和后台地址配置不一致,邮件里的链接指向了错误域名,点开全是死路;第四个,信其实成功发出去了,却被对方反垃圾系统拦下,安安静静躺在垃圾箱里。排查别乱来,按顺序来:先翻垃圾箱,再装一个SMTP插件,把发信交给正经的邮件服务商,大多数问题到这一步就解决了。
办法二:phpMyAdmin直接改数据库里的密码
如果说邮箱找回拼的是运气,那直接改数据库拼的就是权限。只要你手里有主机控制面板,能打开phpMyAdmin,这事儿基本十拿九稳。原理一句话讲透:WordPress把账号信息都存在数据库的users表里,密码字段叫user_pass,存的是MD5加密后的一串字符。我们要做的,就是绕开整套找回流程,把user_pass里那串旧值替换成新密码对应的MD5值,保存之后回登录页,用新密码进门即可。
改库之前,这几件事务必先弄明白
动手之前,下面几件事先记牢。第一,先备份数据库,嫌麻烦就单独把users表导出成一份文件,改错了随时能还原;第二,看清表前缀,不少站点安装时改过默认前缀,数据表不一定叫wp_users,你得先找到自家站点真正的前缀再下手;第三,新密码要先转成MD5值再填进去,在线工具一大堆,注意算法选标准MD5,别选成别的;第四,登录成功别急着走,去后台个人资料页把密码改成自己顺手的,毕竟数据库里那串MD5谁也不想天天盯着用。顺手再检查一下表里有没有多出来的管理员账号,密码丢失有时候没那么单纯。
办法三:WP-CLI一条命令把密码重置
会玩命令行的朋友有福了,WP-CLI是WordPress官方的命令行工具,重置密码就是一条命令的事。在站点根目录敲一句wp user update管理员用户名,后面跟上user_pass等于新密码的参数,回车立即生效,比进数据库改还省事,工具内部把细节都处理好了,基本不存在改了表却登不进去的情况。前提是服务器装好了WP-CLI,而且你能通过SSH连上主机;没装的话,也可以临时用wp eval调一下wp_set_password函数跑一次,效果一样。实在没有命令行环境,就回头用办法二,两条路都能到终点。
办法四:functions.php临时钩子救急一把
最后这招属于江湖救急,适合phpMyAdmin打不开、命令行又用不了的朋友:在正在使用的主题的functions.php文件末尾,临时加一小段代码,调用wp_set_password这个函数,把密码直接写死重置,然后刷新一下登录页,用新密码进门。这种写法只执行一次就会自动失效,性质上是临时手段,密码一进去就要立刻把代码删干净,否则等于把大门钥匙挂在门口,谁路过都能进来逛一圈。删完之后顺手把主题缓存一起清了,免得旧文件残留惹出新的幺蛾子。
改完密码之后的清理清单,一样都别落下
密码找回来能进门了,先别急着庆祝,收尾的活一样不能省。头一件,把functions.php里那段临时代码删得干干净净,这是重中之重;第二件,把页面缓存、对象缓存、CDN缓存全刷一遍,免得旧会话和旧页面一直卡着不更新;第三件,退出所有设备的登录状态,浏览器里的旧cookie一并清掉,手机、旧电脑上登录过的也都退出来;第四件,确认后台绑定的邮箱没有写错,保证以后收信正常,真再忘了还能多条退路;最后,改完密码的头几天多瞄两眼登录日志,确认没有陌生IP摸进来,这趟才算真正收工。
几句老话:平时多做一步,省得临时抓瞎
说句掏心窝的话,临时补救练得再熟,也不如平时把功夫做在前面。数据库定时备份必须养成习惯,真出状况时一个还原包比什么办法都顶用;后台密码别图省事全用弱口令,重要站点把两步验证开起来;再就是把密码都交给密码管理器统一保管,随用随取,忘记密码的概率能降一大截。另外记一条铁律:动数据库、改主题文件之前先备份,改完及时清理现场。这些老规矩平时看着啰嗦,关键时刻全是在保命。
四个办法给你捋顺了:邮箱找回最省事但最看运气,phpMyAdmin改库最直接也最可靠,WP-CLI一条命令适合玩命令行的朋友,functions.php临时钩子留着救急用。密码丢一次是意外,丢两次就该反省了,备份和密码管理赶紧安排上,从此告别被自家后台挡在门外的尴尬。做站的精力,还是多花在内容和运营上更值当,你说是不是。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!