宝塔面板忘记密码找回是指通过服务器SSH终端、宝塔命令工具或云服务器控制台重新设置面板登录密码,恢复面板访问权限的操作。
使用SSH终端通过bt命令重置密码
先通过SSH客户端连接服务器,Windows用户可使用PuTTY、Xshell或系统自带的OpenSSH;macOS和Linux用户可直接在终端执行以下命令:

sshroot@服务器IP地址
输入服务器root密码后登录,如果默认SSH端口不是22,需要加-p参数:
ssh-p端口号root@服务器IP地址
登录成功后,在终端输入:
bt
回车后会显示宝塔面板命令行菜单,菜单中通常包含:
1)重启面板服务 2)停止面板服务 3)启动面板服务 5)修改面板密码 6)修改面板用户名 8)设置面板安全入口 9)取消面板域名绑定 10)取消面板IP访问限制 11)查看面板默认信息 0)退出
不同版本菜单序号可能略有差异,以实际显示为准,这里选择“5”并回车,系统会提示输入新的面板密码,输入后再次确认,密码建议同时包含大写字母、小写字母、数字和特殊符号,长度不低于8位,设置完成后会显示“密码修改成功”或类似提示。
如果执行bt命令后提示command not found,说明当前环境变量未加载宝塔命令,可以尝试执行:
/etc/init.d/bt
或者进入宝塔安装目录执行:
cd/www/server/panel&&pythontools.pypanel新密码
部分系统Python命令为python3,可将python替换为python3。
直接用命令行修改面板密码
除了交互式菜单,也可以直接执行一条命令完成密码修改,先进入宝塔面板安装目录:
cd/www/server/panel
然后执行:
pythontools.pypanel你的新密码
例如将新密码设置为Bt@2024#Secure,执行:
pythontools.pypanel'Bt@2024#Secure'
注意密码包含特殊符号时,建议使用单引号包裹,防止Shell解释,如果系统提示python: command not found,改用:
python3tools.pypanel'Bt@2024#Secure'
执行后如无报错并提示密码修改成功,即可使用新密码登录面板,如果仍然无法登录,可以继续执行:
bt11
或者:
cd/www/server/panel&&pythontools.pydefault
查看当前面板访问地址、用户名、安全入口和端口信息。
通过云服务器VNC控制台找回
如果SSH无法连接,或者忘记了服务器root密码,可以通过云服务商控制台使用VNC远程连接,以常见云平台为例:
登录云服务器管理后台。
找到目标实例,点击“远程连接”或“VNC登录”。
输入服务器系统用户名root和密码,如果忘记root密码,可以在云平台实例管理中选择“重置密码”,按提示设置新密码后重启实例。
登录系统后,按照前面SSH终端中的步骤执行
bt命令修改面板密码。
物理服务器或本地虚拟机可以连接显示器键盘,登录系统后执行同样的命令。
重置面板用户名与安全入口
有时密码正确但仍然无法登录,可能是用户名或安全入口错误,宝塔面板默认用户名通常是admin,安全入口是随机生成的路径,面板访问地址格式如下:
http://服务器IP:面板端口/安全入口
缺少安全入口或安全入口错误时,浏览器可能提示“请使用正确的入口登录面板”或404,此时可以在SSH中执行:
bt8
系统会提示输入新的安全入口,可以设置为容易记忆的字符串,例如mybt,设置后面板访问地址变为:
http://服务器IP:8888/mybt
如果需要修改面板用户名,执行:
bt6
按提示输入新用户名,完成后可能需要重新登录。
如果忘记了面板端口,可以执行:
bt11
查看当前端口,如果端口未放行,需要在云服务器安全组和系统防火墙中放行该端口,例如放行8888端口:
firewall-cmd--zone=public--add-port=8888/tcp--permanent firewall-cmd--reload
如果使用ufw:
ufwallow8888/tcp
如果使用iptables:
iptables-IINPUT-ptcp--dport8888-jACCEPT
处理密码修改后仍无法登录的情况
有时命令行显示密码修改成功,但登录面板仍提示用户名或密码错误,可以先检查面板服务是否正常运行:
bt1
或者:
/etc/init.d/btrestart
重启面板服务后再试,如果面板服务意外停止,执行:
bt3
启动面板。
如果多次输入错误密码导致登录被限制,可以等待限制时间过后再试,或者执行:
bt10
取消面板IP访问限制,也可以直接清理登录限制文件:
rm-f/www/server/panel/data/login_limit.pl
然后重新登录,不同版本路径可能不同,操作前可以先备份相关目录。
如果忘记安全入口,执行:
bt8
重新设置,如果面板域名绑定导致无法访问,可以执行:
bt9
取消面板域名绑定。
如果修改密码后忘记了新密码,再次执行bt 5重新设置即可。
登录面板后的安全建议
重新进入宝塔面板后,建议立即检查并加固面板访问安全。
修改默认端口,默认8888端口容易被扫描,可以在面板设置中修改为不常用端口,并在安全组放行。
设置独立安全入口,使用具有一定随机性的字符串,不要使用admin、panel、bt等常见词。
修改默认用户名,不要继续使用admin,可以改为其他名称。
开启面板SSL,在面板设置中开启SSL并配置证书,使用HTTPS访问面板。
开启BasicAuth认证,面板设置中可以开启BasicAuth,增加一层访问验证。
限制登录IP,如果固定办公网络,可以在面板设置中设置授权IP,或在防火墙中限制面板端口只允许指定IP访问。
绑定访问域名,可以将面板绑定到指定域名,通过域名访问。
定期修改密码,使用高强度密码并定期更换。
检查面板日志,在面板安全菜单中查看登录日志,发现异常登录及时处理。
关闭不必要的面板功能,减少暴露面。
这些操作不需要一次性全部完成,但至少应修改默认端口、安全入口和用户名,并使用高强度密码。
Windows服务器宝塔面板密码找回
Windows版宝塔面板同样支持通过命令行重置密码,远程登录Windows服务器后,打开桌面上的“宝塔面板”快捷方式或在安装目录中找到面板工具,也可以通过命令行进入宝塔安装目录,执行:
BtTools.exe
或者查看宝塔面板服务相关选项,部分Windows版本可以在开始菜单中找到“宝塔面板”目录,使用“修改面板密码”功能直接重置,如果无法找到工具,可以重新安装宝塔面板覆盖安装,通常不会影响已建站点数据,但操作前应备份重要数据。
密码找回后的验证方法
修改密码后,不要立即关闭SSH窗口,先在浏览器中打开面板地址,确认可以正常打开登录页,输入新的用户名、密码和安全入口,如果浏览器提示证书错误,是因为面板未配置SSL或使用自签名证书,可以暂时点击继续访问,登录成功后,建议保持SSH窗口开启,直到确认面板各项功能正常。
如果面板可以登录但网站无法访问,可能与面板密码无关,需要检查网站服务、端口和配置。