接手了前同事的网站后台不知道在哪,先搞清楚用的什么建站系统比瞎猜/admin更管用
接手公司网站这种事,十个里有八个都是突然的——前同事离职了,交接文档就一行"网站后台你自己研究一下",运维那边也不清楚当初找谁做的。打开浏览器对着域名一通乱试,/admin、/login、/manage、/wp-admin……试了七八个都是404,心态就开始崩了。
其实这个问题拆开来看就三步:先搞清楚网站用什么系统建的,再根据系统类型找到对应的后台入口,最后解决登录密码问题。每一关都有规律可循,不需要瞎猜。
三步找到网站后台入口
| 1 | 识别建站系统:用Wappalyzer插件、查看网页源代码meta标签、看页面底部版权信息 |
| 2 | 匹配后台地址:不同CMS的默认后台路径完全不同,知道系统就能直接定位 |
| 3 | 解决密码问题:邮箱找回、数据库重置、FTP上传脚本,每种情况都有对应方案 |
一、先搞清楚网站用什么系统建的,这是最关键的一步
不同建站系统的后台地址完全不同。WordPress是/wp-admin,织梦CMS是/dede,帝国CMS是/e/admin,Z-Blog是/zb_system/login.php。你如果连网站用什么系统都不知道,一个个试纯属浪费时间。所以第一步不是猜地址,而是识别建站系统。

最快的方法是装个浏览器插件。Chrome和Edge的应用商店里搜Wappalyzer,装上之后打开你的网站,点一下插件图标,它会直接告诉你网站用了什么CMS、什么Web服务器、什么前端框架。这个工具检测的是网页中加载的技术特征,准确率相当高。另一个在线工具是WhatCMS.org,输入网址就能识别CMS类型和版本号。
如果没有插件也不想装,那就用最原始的方法:在网页上右键 → 查看网页源代码,然后Ctrl+F搜索下面这些关键词,基本上一搜就能确定系统类型:
| 搜索关键词 | 说明 | 对应系统 |
|---|---|---|
wp-content 或 wp-includes | WordPress核心目录特征 | WordPress |
dedecms 或 /templets/ | 织梦模板目录特征 | 织梦CMS (DedeCMS) |
帝国CMS 或 e/data | 帝国CMS数据目录特征 | 帝国CMS (EmpireCMS) |
zb_system 或 Z-Blog | Z-Blog核心系统目录 | Z-Blog |
generator" content="Discuz | meta标签中声明了Discuz | Discuz |
Shopify 或 myshopify | Shopify特征域名和资源路径 | Shopify |
thinkphp 或 laravel | PHP框架特征,后台地址需查配置 | ThinkPHP / Laravel |
别忘了看页面底部——很多网站底部写着"Powered by WordPress"、"技术支持:织梦CMS"、"Powered by EmpireCMS"这类版权信息。虽然有些站长会删掉,但如果没删,这是最快的方法,一眼就能看出来。
二、常见建站系统的后台默认地址对照表
确认了建站系统之后,后台地址基本就锁定了。下面是国内使用频率最高的十几个系统的默认后台入口,在域名后面拼接对应路径就行:
| 建站系统 | 默认后台地址(在域名后拼接) | 备注 |
|---|---|---|
| WordPress | /wp-admin 或 /wp-login.php | 全球使用率最高,后台地址最统一 |
| 织梦CMS (DedeCMS) | /dede | 国产老牌CMS,很多老网站用这个 |
| 帝国CMS (EmpireCMS) | /e/admin(7.5以下)/ /eadmin/admin(8.0以上) | 版本不同路径不同,注意区分 |
| Z-Blog PHP版 | /zb_system/login.php | 轻量博客系统,个人站长常用 |
| Z-Blog ASP版 | /zb_system/login.asp | 老版本ASP程序,注意.php和.asp后缀区别 |
| Discuz | /admin.php | 论坛程序,管理员登录后进入后台管理中心 |
| ECShop / ShopEX | /admin | 电商建站系统,管理员账号独立于前台 |
| Drupal | /admin 或 /user/login | 国外企业级CMS,政府/高校网站常用 |
| Joomla | /administrator | 国外CMS,后台和前台地址差异明显 |
| Typecho | /admin | 轻量博客,安装时可能自定义过路径 |
| Magento | /admin | 电商系统,安装后会生成随机后缀的admin路径 |
| MetInfo | /admin/index.php | 企业建站系统,中文界面友好 |
| ThinkPHP框架开发 | /index.php/Admin 或 /admin.php | 定制开发,路径由路由配置决定 |
注意:上面列的都是"默认"地址。出于安全考虑,很多网站在上线前会把默认后台路径改掉。比如织梦CMS把/dede改成/myadmin123,WordPress用插件把/wp-admin改成/xiaowang-2023。如果你按默认地址访问是404,说明路径被改过了,这时候需要用下一节的方法来定位。
三、默认地址不对怎么办?四种方法定位被改过的后台路径
默认地址404了也别慌,后台入口只是被隐藏了,不是消失了。下面四种方法按难度从低到高排列:
方法一:查robots.txt
在域名后面加 /robots.txt 访问。很多CMS的robots.txt里会主动屏蔽后台目录,比如 Disallow: /dede/ 或 Disallow: /wp-admin/,等于直接告诉你后台地址在哪。如果没被删掉的话,这招最快。
方法二:FTP查看网站根目录
连上服务器FTP或文件管理器,看网站根目录下的文件夹。找名字带 admin、manage、backend、system、houtai 的目录,那就是后台入口。织梦CMS的/dede、帝国CMS的/e/admin都在根目录下直接可见。
方法三:翻配置文件
在FTP中找到配置文件:WordPress看wp-config.php,织梦CMS看data/common.inc.php,帝国CMS看e/config/config.php,ThinkPHP看application/config.php或route.php。搜 admin_path、backend_uri、login_url 这类关键词。
方法四:查数据库
如果配置文件里也找不到,后台路径可能存在数据库里。用phpMyAdmin登录数据库,织梦CMS查 dede_sysconfig 表搜 adminpath,帝国CMS查 phome_enewsuser 表。需要知道数据库账号密码。
一个很实用的思路:如果你能访问网站服务器(FTP或宝塔面板),直接去网站根目录,按修改时间倒序排列文件,最近修改过的文件夹大概率就是后台目录——因为网站管理员平时最常操作的就是后台相关文件。如果根目录有个叫 guanli 或 houtai2023 的文件夹,十有八九就是被重命名后的后台入口。
四、找到后台地址但不知道密码?五套密码找回方案
后台地址找到了,登录界面也出来了,结果账号密码一个都不知道——这种情况比找不到地址更常见。先别急着重装系统,下面五个方案按优先顺序排列,总有一个能解决问题:
| 方案 | 操作方式 | 适用场景 | 难度 |
|---|---|---|---|
| 方案一:邮箱找回 | 后台登录页点"忘记密码",输入注册邮箱,收邮件重置 | 网站邮件系统正常、注册邮箱还在用 | 简单 |
| 方案二:问前同事 | 联系前同事或做网站的外包公司要账号密码 | 能联系到人,对方愿意配合 | 简单 |
| 方案三:数据库改密码 | 用phpMyAdmin登录数据库,找到用户表(user表),把密码字段改成已知加密值 | 有数据库访问权限(宝塔面板/cPanel/phpMyAdmin) | 中等 |
| 方案四:FTP上传重置脚本 | 下载对应CMS的密码重置脚本,通过FTP上传到网站根目录,浏览器访问执行 | 有FTP或文件管理权限,但无数据库权限 | 中等 |
| 方案五:重装CMS | 备份现有数据,覆盖安装同版本CMS,安装过程中设置新管理员密码 | 以上方法都失败,且愿意承担风险 | 较高 |
方案三(数据库改密码)是最常用的兜底方案。以WordPress为例,登录phpMyAdmin后找到wp_users表,找到admin用户那一行,把user_pass字段的值改成$P$BWZhQxx/R9UCBgECUhxsV0EKfqfEh31,保存后密码就变成了"admin"。登录后台第一件事就是立刻把密码改掉。
织梦CMS的话,进数据库找dede_admin表,把pwd字段改成f297a57a5a743894a0e4a801fc3(这是"admin"的MD5加密值),同时把userid对应的用户名记下来。帝国CMS同理,找phome_enewsuser表修改password字段。不同CMS的用户表名和加密方式不同,但操作逻辑完全一样。
数据库改密码的通用步骤:
① 登录服务器控制面板(宝塔/cPanel等)→ ② 找到"数据库"→"管理"进入phpMyAdmin → ③ 选择网站对应的数据库 → ④ 找到用户表(wp_users / dede_admin / phome_enewsuser等)→ ⑤ 编辑管理员那行,修改密码字段 → ⑥ 保存后用新密码登录后台 → ⑦ 进后台后第一时间修改为高强度密码
五、如果网站显示"维护中"或"正在建设",怎么进去?

还有一种情况:网站能打开,但显示的是一个"网站维护中,请稍后访问"或"Coming Soon"的占位页面,前台全被挡住了。这时候后台登录入口其实是正常的,只是前台被维护模式覆盖了。你不需要"关闭"这个维护页面才能进后台——后台和前台是两条独立的路径。
直接在你已经确定的域名后面拼接后台路径(比如/wp-admin或/dede),看能不能弹出登录界面。大部分情况下维护模式只拦截前台访客,管理员访问后台登录页是不受影响的。能进后台之后,再去设置里关掉维护模式就行。
WordPress维护模式
如果装了WP Maintenance Mode插件,登录/wp-admin后会直接进入仪表盘,在"设置→维护模式"里关掉。如果是因为插件更新卡在维护模式(显示"正在执行例行维护"),用FTP删除网站根目录下的 .maintenance 文件即可恢复正常。
织梦CMS维护页面
织梦的维护模式一般在后台"系统→系统基本参数→站点设置"里有一个"是否关闭站点"的开关。如果能进/dede后台,直接关掉。如果进不了后台,用FTP修改 data/config.cache.inc.php 文件里的站点关闭参数。
自建网站的维护页
如果是找外包公司做的网站,前台显示"网站建设中",检查FTP根目录下有没有 index.html 或 coming-soon.html。很多外包公司交付前会放一个静态占位页,把原来的 index.php 改个名字。删掉占位页或把index.php改回来就行。
六、服务器控制面板和域名管理后台也要知道怎么进
聊完网站后台,还有两个入口很多人容易搞混:服务器控制面板和域名管理后台。这三者的关系可以这样理解:域名管理后台决定"网址指向哪里",服务器控制面板决定"网站跑在哪里",网站后台决定"网站显示什么内容"。三个入口互不相干,但维护网站的时候可能都需要用到。
| 入口类型 | 常见登录方式 | 主要用途 |
|---|---|---|
| 网站后台 | 域名/wp-admin、/dede、/e/admin等 | 发布文章、修改页面、管理内容 |
| 服务器面板 | 宝塔:IP:8888;cPanel:域名:2083;云服务器控制台 | 文件管理、数据库管理、FTP、备份、SSL配置 |
| 域名管理后台 | 域名注册商网站(阿里云/腾讯云/GoDaddy/Namecheap等) | DNS解析、域名续费、域名转出、Whois修改 |
这三个入口的账号密码怎么找:域名管理后台的账号在当初注册域名的人手里(去阿里云/腾讯云查Whois看注册邮箱);服务器面板的账号在买服务器的人手里(查当初买服务器的付款记录或邮箱);网站后台的账号密码就是本文前面讲的这些。如果你三样都没有,先问公司财务查付款记录——域名和服务器都是要续费的,付款记录能找到账号线索。
七、接手网站后最该做的三件事
好不容易进了后台,别急着改内容。先把这三件事做了,不然下次换人又得从头折腾一遍:
第一件:改密码并开启双重验证
🔐
管理员密码改成强密码(大小写+数字+符号,12位以上)。WordPress装个Two Factor Authentication插件,织梦和帝国CMS在后台设置里开启验证码。别用admin/123456/admin123这种密码,被扫到的概率极高。
第二件:建一份交接文档
📋
记下:网站后台地址、管理员账号(不要记密码,记密码管理方式)、服务器IP和面板地址、数据库账号密码的存放位置、域名在哪家注册商、SSL证书什么时候到期。存公司内部文档系统或加密云笔记。
第三件:全站备份
💾
在服务器面板里把整个网站文件和数据库打包下载一份。WordPress用UpdraftPlus插件自动备份到云盘,织梦和帝国CMS用后台自带的数据备份功能。改内容之前先备份,出问题能随时回滚。
如果用的是UC建站系统:多站点统一后台管理,所有站点的后台入口、内容管理、数据监控都集中在一个看板里,不会出现"这个站后台在哪""那个站密码是什么"的散乱问题。每个站独立部署、独立IP、独立模板,但管理层统一入口。接手多站点时不需要逐个翻找后台地址,一个账号管理全部。
最后说几句
网站后台进不去这件事,说穿了就是信息断层——做网站的人知道一切,接手的人什么都不知道。绝大多数情况下,问题不出在技术上,出在交接上。后台地址就躺在服务器文件里、数据库里、前同事的浏览器收藏夹里,只要知道从哪开始找,十分钟之内基本都能解决。
流程其实就三条线:先用Wappalyzer或源代码确认CMS类型 → 按类型匹配默认后台地址 → 默认地址不对就去FTP或数据库里查实际路径。密码忘了就走邮箱找回或数据库重置。整个过程中最浪费时间的就是在不知道系统类型的情况下对着十几个/admin变体一通乱试。把系统类型搞清楚了,后续每一步都有现成的答案。
另外很多人以为"网站维护"就是后台锁死了进不去,其实维护模式和后台登录是两个独立的功能。后台入口一直在那里,只要你知道地址,维护页面挡不住你。能进后台就能关掉维护模式,不需要重装、不需要找开发、更不需要重新做网站。
