当前位置:网站首页 >  百科

EyouCMS后台默认登录地址+自定义修改与被篡改后3种找回方法

时间:2026年05月23日 00:18:41 来源:易频IT社区

一、EyouCMS后台默认登录地址(无需改源码直接用)

以下地址适用于所有官方正版及二次开发后未修改核心路径的EyouCMS网站,选择对应协议(http/https)加地址访问即可:

  • 国内常用二级根目录/根目录安装版地址:
    • 根目录安装:https://你的域名/login.php
    • 二级目录(比如放在网站根下的cms文件夹):https://你的域名/cms/login.php
  • 备用安全跳转入口:https://你的域名/admin.php(跳转后自动变成带随机token的/login.php变体,但跳转前admin.php路径也可尝试)

注意:默认后台账号密码是admin/admin,登录后必须第一时间修改!

二、自定义EyouCMS后台登录地址(防暴力破解的核心操作)

2.1 第一种修改方法:通过网站后台直接设置(最简单推荐)

前提:能正常登录默认后台

  1. 用默认地址/账号密码登录EyouCMS后台
  2. 点击左侧菜单「系统」「系统基本参数」「核心设置」
  3. 找到「后台安全登录别名」输入框,填自定义登录名称(只能用英文、数字、下划线,比如my_eyou_admin
  4. 往下拉到底部,点击「保存」按钮
  5. 保存后页面会自动跳转到新登录地址(格式:https://你的域名/你的别名.php),后续只能用这个地址登录

2.2 第二种修改方法:通过FTP/宝塔面板修改配置文件(后台登不了时用)

前提:能通过FTP(工具:FileZilla,下载地址:https://filezilla-project.org/download.php?type=client)或宝塔面板「文件」功能访问网站根目录

  1. 打开网站根目录下的data/config/eyou.php文件
  2. 找到配置项ADMIN_LOGIN_ALIAS,将后面的单引号内内容改成自定义别名(比如private_login),完整示例:
```php 'private_login', // 后面一堆其他配置不用改 ); ?> ```
  1. 找到根目录下的login.php文件,重命名为你刚改的别名.php(比如private_login.php
  2. 找到根目录下的admin.php备用入口(可选但建议),也重命名为备用别名.php(比如backdoor_login.php,但这个要自己记住)
  3. 访问https://你的域名/你的别名.php验证是否成功

三、EyouCMS后台登录地址被篡改后的3种快速找回方法

3.1 方法1:通过FTP/宝塔面板查看或重置eyou.php配置

这是最常用且成功率100%的方法

  1. 通过FTP或宝塔「文件」打开网站根目录data/config/eyou.php
  2. 先看ADMIN_LOGIN_ALIAS后面的别名是什么——如果是被改的陌生名称,就用那个名称.php访问;如果为空,就用默认的login.php
  3. 如果想重置回默认,把ADMIN_LOGIN_ALIAS后面的内容改成空字符串,同时把根目录下对应的陌生别名.php重命名为login.php即可

3.2 方法2:通过查看根目录文件列表找登录入口

EyouCMS后台默认登录地址+自定义修改与被篡改后3种找回方法

如果配置文件没问题但登录地址忘了,可以直接看根目录下的PHP文件

  1. 打开宝塔「文件」根目录,或者用FileZilla连接后显示根目录所有文件
  2. 找文件名带login、admin、私钥缩写等关键词的PHP文件(但二次开发可能会把关键词隐藏)
  3. 逐个尝试访问这些文件,能显示EyouCMS登录界面的就是目标地址

3.3 方法3:通过数据库直接修改配置(前两种方法失效时用)

前提:能通过宝塔「数据库」功能、phpMyAdmin(访问地址:https://你的域名/phpmyadmin)或Navicat连接数据库

  1. 登录数据库管理工具,找到安装EyouCMS时设置的数据库
  2. 找到表ey_config(如果表前缀不是ey_,就用你自己设置的前缀_config)
  3. 找到name字段为admin_login_alias的那一行,点击「编辑」或「修改」
  4. value字段改成你想要的别名,或者空字符串(空字符串对应默认login.php)
  5. 点击「保存」或「执行」,然后按照方法2.2的第3步重命名根目录下的登录入口文件即可

四、EyouCMS后台登录常见问题排查

  • 问题1:提示“禁止从该地址访问后台”

    解决方法:检查data/config/eyou.php里的ADMIN_ALLOW_IP配置,如果里面有IP地址,把它改成空字符串即可,完整示例:'ADMIN_ALLOW_IP' => '',

  • 问题2:账号密码正确但提示“登录失败”

    解决方法:先清空浏览器缓存和Cookie,重新访问;如果不行,通过数据库修改密码——找到ey_admin表(前缀替换成自己的),把pwd字段改成21232f297a57a5a743894a0e4a801fc3(MD5加密后的admin),salt字段改成空字符串,保存后用admin/admin登录

  • 问题3:自定义后访问别名.php显示404

    解决方法:检查伪静态规则是否冲突——如果是Nginx服务器,在宝塔「网站设置」→「伪静态」里确认用的是EyouCMS官方规则,官方规则内容如下:

```nginx if (!-e $request_filename) { rewrite ^(.)$ /index.php?s=$1 last; break; } ```

如果是Apache服务器,检查根目录下的.htaccess文件是否存在且内容正确:

```apache RewriteEngine On RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-f RewriteRule ^(.)$ index.php?s=$1 [QSA,PT,L] ```

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图