如果您还能登录织梦CMS(DedeCMS)后台,这是最直接、最安全的修改方式。请严格按照以下步骤操作,避免修改数据库导致的编码或字段错误。
步骤1:登录后台
在浏览器地址栏输入您的后台管理地址,例如 http://您的域名/dede/login.php,输入当前的账号和密码点击登录。
步骤2:进入系统设置
登录成功后,在顶部导航栏中找到 【系统】 菜单,点击展开,在下拉菜单中选择 【系统用户管理】。
步骤3:修改密码
在用户列表中,您会看到管理员账号列表。点击对应管理员账号右侧的 【更改】 或 【编辑】 图标(通常为笔形图标)。进入编辑页面后,您会看到“用户口令”和“确认口令”两个输入框。
步骤4:输入新密码并保存
在“用户口令”栏输入您的新密码,在“确认口令”栏重复输入一次。点击下方的 【保存】 按钮。系统会自动将密码加密并更新到数据库中,此时修改完成。
当您忘记管理员密码无法进入后台时,必须通过数据库直接修改。织梦CMS不同版本的密码加密机制不同,操作前必须确认您的版本。以下是针对DedeCMS V5.7及以上版本的通用实操步骤。
步骤1:登录数据库管理工具
通常使用虚拟主机或服务器自带的phpMyAdmin。登录您的主机控制面板,找到 【数据库】 选项,点击进入 phpMyAdmin。
步骤2:选择织梦数据库
在左侧数据库列表中,点击您织梦CMS所使用的数据库名称(如果您不确定名称,可以查看网站根目录下的 /data/common.inc.php 文件,其中的 $cfg_dbname 即为数据库名)。
步骤3:定位管理员数据表
在左侧列表中找到以 dede_admin 结尾的表。注意,dede_ 是默认前缀,如果您在安装时修改过前缀,请查找 您的自定义前缀_admin 表。点击该表名。
步骤4:编辑管理员数据
点击顶部的 【SQL】 标签页,不要直接在“浏览”界面修改,因为涉及加密算法。我们需要执行SQL语句来更新密码。
步骤5:执行更新命令(关键步骤)
织梦V5.7版本采用了截取MD5密码的方式(取MD5值的第5到20位)。为了方便操作,我们直接将密码重置为 admin。请在SQL输入框中执行以下命令:
UPDATE `dede_admin` SET `pwd` = 'c3949ba59abbe56e057f' WHERE `userid` = 'admin';
注意:如果您的管理员用户名不是 admin,请将上述命令中的 WHERE `userid` = 'admin' 修改为您实际的用户名。如果您的表前缀不是 dede_,请务必修改表名。执行成功后,您的密码即被重置为 admin。

附录:常用密码的密文对照表
为了防止您再次忘记,以下是几个常用密码在DedeCMS V5.7下的加密值(substr(md5($pwd), 5, 20)):
c3949ba59abbe56e057fc3949ba59abbe56e057f(注:此为示例,实际123456对应 f297a57a5a743894a0e4)如果您想设置其他特定密码,可以使用PHP的 substr(md5('您的密码'), 5, 20) 函数计算后填入。
如果您没有phpMyAdmin权限,只有FTP文件管理权限,可以通过上传一个临时的PHP脚本来重置密码。这是最高效的“急救”手段。
步骤1:创建重置脚本文件
在本地电脑上新建一个文本文件,将其重命名为 reset_pwd.php。复制以下完整代码并粘贴进去:
ExecuteNoneQuery($sql);
echo "密码重置成功!新密码为:{$newpwd},请立即删除本文件,并登录后台修改。";
?>
步骤2:上传文件
使用FTP工具(如FileZilla)或主机文件管理器,将 reset_pwd.php 上传到织梦CMS的根目录(即与 dede、plus 文件夹同级)。
步骤3:执行脚本
在浏览器中访问 http://您的域名/reset_pwd.php。页面如果显示“密码重置成功!新密码为:admin”,说明操作已完成。
步骤4:删除脚本(安全红线)
重置完成后,必须立即通过FTP删除 reset_pwd.php 文件。留此文件在服务器上存在极大的安全风险,任何人都可能利用它重置您的管理员权限。
重置密码只是第一步,为了防止黑客通过暴力破解或SQL注入获取权限,您必须对账号进行深度加固。
1. 修改默认管理员ID
织梦CMS默认管理员ID为 1,这是黑客攻击的首选目标。建议将其修改为一个较大的随机数字。
UPDATE `dede_admin` SET `id` = '8899' WHERE `id` = 1;dede_member)如果有关联也需同步处理,通常仅修改 dede_admin 表即可影响后台登录逻辑。2. 强制修改管理员用户名
默认用户名 admin 极易被猜解。请在后台 【系统用户管理】 中,点击“更改”,将用户名修改为复杂的英文字符组合,例如 webmaster2024。
3. 限制后台访问IP(服务器级操作)
如果您使用的是独立服务器(如Nginx或Apache环境),可以通过配置文件仅允许您的IP访问 /dede 目录。
server 块中添加:
location /dede/ {
allow 192.168.1.100; 替换为您的公网IP
deny all;
}
dede 目录下新建 .htaccess 文件,内容如下:
Order Deny,Allow
Deny from all
Allow from 192.168.1.100
4. 开启后台验证码
确保 /data/safe/inc_safe_config.php 文件中 $safe_gdopen 包含 '5'(代表后台登录验证码)。如果该值为空或不含5,请修改为:
$safe_gdopen = '1,2,3,4,5,6,7';
这能防止脚本进行大规模的暴力破解尝试。
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图