WordPress修改默认管理员密码是指通过后台个人资料页面、密码找回邮件、数据库管理工具或命令行工具,将安装WordPress时设置的初始管理员账号密码替换为新的安全密码。

在WordPress管理后台直接修改密码
这是最常用、最简单的修改方式,前提是当前仍可以正常登录WordPress后台。
使用管理员账号登录WordPress后台,在浏览器地址栏输入
https://你的域名/wp-admin/,输入用户名和密码进入仪表盘。在后台页面右上角可以看到当前登录用户的头像和姓名,将鼠标悬停在头像区域,在弹出的菜单中点击“编辑个人资料”。
进入个人资料编辑页面后,向下滚动到“账户管理”区域。
点击“设置新密码”按钮,WordPress会自动生成一个高强度密码,也可以直接在输入框中删除自动生成的内容,输入自己设定的新密码。
如果希望查看密码强度,可以留意密码输入框下方的强度提示,密码强度指示器会显示当前密码的强度等级,弱密码可能要求二次确认。
确认新密码后,点击页面底部的“更新个人资料”按钮。
页面提示“个人资料已更新”,表示密码修改成功。
修改完成后,当前登录状态不会被强制退出,但下一次登录或新设备登录时必须使用新密码,如果担心其他设备仍然保持登录,可以在后台“用户”页面中查看会话状态,部分安全插件支持“强制所有用户重新登录”功能,可以进一步降低风险。
通过“忘记密码”链接重置密码
当管理员无法登录后台、忘记密码或怀疑密码泄露时,可以使用WordPress自带的密码找回功能。
打开WordPress登录页面,通常在
https://你的域名/wp-login.php。点击登录表单下方的“忘记密码?”链接。
在打开的页面中输入管理员账号的用户名或注册邮箱地址。
点击“获取新密码”按钮。
系统会向该账号绑定的邮箱发送一封密码重置邮件,邮件中包含一个重置链接。
登录管理员邮箱,找到主题为“密码重置”或类似内容的邮件,如果收件箱没有,可以检查垃圾邮件文件夹。
点击邮件中的重置链接,WordPress会跳转到密码重置页面,并自动生成一个新密码,可以复制该密码,也可以点击输入框自行修改。
保存新密码后,返回登录页面使用新密码登录。
需要注意,此方法依赖站点邮件发送功能正常,如果服务器没有配置SMTP或邮件发送被禁用,可能无法收到重置邮件,此时需要使用方法三、方法四或方法五进行修改。
通过phpMyAdmin修改数据库密码
当无法登录后台且无法接收邮件时,可以通过主机控制面板中的phpMyAdmin直接修改WordPress数据库中的管理员密码。
登录主机管理面板,例如cPanel、宝塔面板等,找到“phpMyAdmin”入口并进入。
在phpMyAdmin左侧数据库列表中,选择当前WordPress站点使用的数据库,如果不确定数据库名称,可以查看网站根目录下的
wp-config.php文件,找到define('DB_NAME', '数据库名')。点击数据库中的
wp_users表,如果安装时修改过表前缀,则表名可能类似prefix_users,但用户表后缀固定为_users。在用户表中找到管理员账号所在的行,可以根据
user_login字段识别,常见为admin或安装时自定义的用户名。点击该行前面的“编辑”按钮。
在
user_pass字段所在行,找到“函数”下拉菜单,选择MD5,在对应的值输入框中输入新密码。点击页面底部的“执行”按钮保存更改。
也可以使用SQL命令进行修改,点击phpMyAdmin顶部的“SQL”标签,输入以下SQL语句后点击“执行”:
UPDATEwp_usersSETuser_pass=MD5('你的新密码')WHEREuser_login='admin';执行前请确认表前缀是否为wp_,如果不是,需要替换为实际前缀,执行后,WordPress会在下次使用新密码登录时识别该MD5哈希并自动转换为更安全的加密方式。
修改数据库属于高风险操作,建议操作前备份数据库,不要在phpMyAdmin中直接输入明文密码而不选择MD5函数,否则WordPress无法识别明文密码。
使用WP-CLI命令行工具修改密码
如果服务器支持SSH访问并且已安装WP-CLI,可以使用命令行快速修改管理员密码。
通过SSH连接到服务器,进入WordPress安装目录。
输入以下命令查看管理员用户列表:
wpuserlist--role=administrator
记录管理员的用户名或用户ID。
使用以下命令修改密码:
wpuserupdate用户名--user_pass='新密码'
例如将管理员账号admin的密码修改为NewPass@2025:
wpuserupdateadmin--user_pass='NewPass@2025'
命令执行成功后,会显示更新结果,可以直接使用新密码登录后台。
WP-CLI方式不会触发邮件通知,也不需要访问数据库管理界面,修改密码后,如果当前站点使用了页面缓存,建议清除缓存以确保登录验证正常。
通过FTP或文件管理器临时添加代码重置密码
当无法访问数据库、无法登录后台且邮件不可用时,可以通过FTP或主机文件管理器在主题文件中添加一小段临时代码来重置管理员密码。
使用FTP客户端或主机控制面板中的文件管理器,连接到WordPress站点根目录。
进入当前启用主题的目录,通常位于
wp-content/themes/主题名称/。找到主题的
functions.php文件,下载或打开编辑。在
<?php标签之后、其他代码之前添加以下代码:
wp_set_password('你的新密码',1);其中数字1是管理员用户ID,通常安装后的第一个管理员ID为1,如果不确定,可以查看wp_users表或改为通过用户名获取ID。
保存文件并上传覆盖原文件。
在浏览器中访问一次网站首页,该代码会自动执行并将用户ID为1的账号密码修改为指定密码。
修改成功后,立即再次编辑
functions.php文件,删除刚才添加的这行代码,如果不删除,每次访问网站都会重置该账号密码,并且可能带来安全风险。使用新密码登录WordPress后台。
此方法适合应急使用,操作完成后必须清理临时代码,部分主题可能会因代码错误导致网站白屏,所以编辑前需要备份原文件。
更换默认管理员账号与登录安全
如果站长使用的默认管理员用户名为admin,除了修改密码之外,还可以考虑新建一个不易猜测的管理员账号并删除默认账号,以降低暴力免费风险。
登录WordPress后台,进入“用户” > “添加用户”。
创建一个新的管理员账号,用户名避免使用常见名称,密码使用高强度组合。
使用新账号登录后台,进入“用户”页面。
将默认
admin账号的所有内容归属转移到新账号,或直接删除默认账号,在删除时,WordPress会询问内容归属,选择新账号作为归属即可。如果仍有内容需要保留,可以先转移后删除。
高强度密码应至少包含12个字符,混合使用大小写字母、数字和特殊符号,避免使用姓名、生日、域名、常见单词等容易猜测的信息,不同站点不要使用相同密码,启用两步验证插件可以进一步保护管理员账号安全。
常见问题与注意事项
修改密码后其他设备会退出吗?通过后台或命令行修改密码后,其他已登录设备通常不会被主动强制退出,只有在WordPress检测到会话异常、安全插件触发或用户手动注销时,其他会话才会失效,如发现异常登录,建议立即在后台移除不认识的会话。
收不到密码重置邮件怎么办?首先检查邮箱垃圾邮件文件夹,若仍然没有,说明站点邮件发送功能存在故障,可以安装SMTP插件配置可靠的邮件发送服务,或改用phpMyAdmin、WP-CLI等其他方法。
数据库修改后无法登录如何排查?确认修改的表前缀是否正确,确认
user_login字段值是否与管理账号一致,确认user_pass字段是否选择了MD5函数,注意某些主机面板可能限制SQL执行,需要先检查数据库用户权限。FTP临时代码忘记删除如何处理?立即再次连接FTP或文件管理器,打开对应主题的
functions.php文件,删除之前添加的wp_set_password代码,删除后访问一次网站,确认密码不再被自动重置,如果担心期间密码被反复重置,可以临时绑定一个固定密码,删除代码后立即修改。