EyouCMS是国内主流的开源PHP建站系统,据2024年CNVD国家信息安全漏洞共享平台发布的建站系统安全报告统计,超过62%的EyouCMS站点入侵事件,源于密码强度不足或修改流程不规范。不同于普通站点密码修改,EyouCMS的密码存储机制分多个版本,修改不当会导致密码失效或留下安全后门。
EyouCMS V1.5.0及以上版本采用PHP原生password_hash加密算法,该算法会自动生成随机盐值,不可逆加密安全性更高;V1.5.0以下版本采用md5+固定盐值加密,弱密码容易被暴力破解。无论哪个版本,修改密码都需要遵循对应版本的安全规则,避免出现加密逻辑错误。
正常登录后台后修改密码,是安全性最高的修改方式,操作流程完全符合系统加密逻辑,操作指令如下:
登录EyouCMS后台,依次进入「系统管理 -> 系统权限 -> 管理员列表」页面
找到需要修改密码的管理员账号,点击操作栏的「编辑」按钮
在密码输入框中填写符合安全规则的新密码,安全密码要求长度不小于8位,包含大小写字母、数字、特殊符号三类组合,禁止使用纯数字、纯字母、生日、域名等容易被猜解的弱密码
确认密码输入一致后,点击「保存」按钮完成修改,系统会自动按照对应版本的加密规则存储密码
修改完成后,需退出当前账号,用新密码重新登录验证,确认修改生效。
当管理员丢失原有密码无法登录后台时,需要通过数据库直接修改密码,任何数据库操作前都必须备份数据库,这是避免数据丢失的核心保障。
需要准备站点数据库登录权限,可通过主机面板的phpMyAdmin工具,或者本地Navicat等数据库管理工具连接数据库,完成数据库全量备份后再进行后续操作。
首先找到EyouCMS的管理员表,默认表前缀为ey_,如果修改过表前缀需要替换为自己配置的前缀,以下为不同版本的安全修改语句:
V1.5.0及以上版本(password_hash加密),操作前需通过在线password_hash生成工具,输入你的新密码生成对应的bcrypt哈希值,再执行以下SQL语句:
``` -- 替换哈希值、表前缀、管理员ID为你自己的信息 UPDATE ey_admin SET password = '生成好的bcrypt哈希值' WHERE admin_id = 1; ```
V1.5.0以下版本(md5加盐加密),默认盐值为eyoucms,直接执行以下SQL语句即可:
``` -- 替换下方新密码、表前缀、管理员ID为你自己的信息 UPDATE ey_admin SET password = MD5('你的新密码eyoucms') WHERE admin_id = 1; ```打开数据库管理工具,选中对应站点的EyouCMS数据库
执行对应版本的修改SQL语句,更新对应管理员ID的密码字段
执行完成后,返回后台登录页,用新密码测试登录
密码修改完成后,需要完成两项安全验证,确认没有安全隐患:
验证新密码可正常登录,旧密码已经失效无法登录
进入管理员列表页面,检查所有账号,删除未使用的闲置管理员账号
为进一步提升密码安全性,可延伸做两项加固操作:
开启后台登录二次验证,EyouCMS官方支持谷歌二次验证,可降低密码泄露后的站点被盗风险
定期更换密码,全球安全行业标准建议每90天更换一次后台管理密码,避免长期使用同一密码被泄露破解
该问题90%以上是因为加密逻辑不匹配,比如给V1.5以上版本的站点手动填入md5加密值,导致系统验证不通过。解决方法为恢复备份后,按照对应版本的加密规则重新生成密码修改。
检查修改SQL语句时是否选错了管理员ID,或者表前缀填写错误,确认对应管理员账号的密码字段已经正确更新。
检查SQL语句的语法是否正确,确认数据库连接权限正常,若之前完成备份,可恢复数据库后重新操作。












易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图