LECMS后台登录地址是什么
学完这篇,你能准确找到自己站点的 LECMS 后台登录地址,即使它被改过、被隐藏,也能从服务器文件或数据库里把它挖出来。
LECMS(很多站长叫它"雷客 CMS")是一套 PHP+MySQL 的建站系统,后台入口不像 WordPress 那样固定写死,很多站长出于安全考虑会把它改掉,所以网上搜到的地址不一定适用于你的站。
第一步:先试默认后台地址,能进就省事了
这一步要的是确认"你的站是不是还用的默认路径",直接在浏览器地址栏试下面几个地址,把 你的域名 换成自己的域名:
http://你的域名/admin.phphttp://你的域名/admin/http://你的域名/admin.php/index/loginhttp://你的域名/index.php/admin
这四个覆盖了 LECMS 绝大多数版本的默认入口。如果页面跳出一个带账号、密码、验证码的登录框,说明地址找对了,这一步就结束了。
注意:如果返回的是 404 页面,不一定是地址错了,也可能是服务器伪静态规则没配好。此时先访问一下网站首页,首页能打开再谈后台。
第二步:进不去就去服务器上看文件
这一步得到的是一份"后台真实入口清单"。登录你的服务器管理面板(宝塔面板的话,路径是「网站」→ 点你的站点名 →「根目录」;虚拟主机就用 FTP 工具连上去),进到网站根目录,重点看这几类文件和目录:
- 名字里带
admin的,比如admin.php、admin_xxx.php、admin/目录——改过的后台路径通常只改了后缀,前面的admin还在。 - 根目录下的
application/或app/目录里的config.php、route.php,里面通常写着默认模块和入口配置。 - 根目录的
.htaccess或nginx伪静态规则,里面如果有rewrite到某个 php 文件的规则,那个文件很可能就是入口。
换个更快的办法:在宝塔的「文件」里用搜索功能,搜 admin 这个关键词,把根目录下的匹配结果扫一遍,基本五分钟内能找到。
注意:操作文件前先备份一份,改错一个字符整站就可能白屏。看不懂的文件不要删,只读不改。
第三步:从数据库里反查后台账号表和路径
有些二次开发的站把入口写进了数据库配置。用宝塔面板的「数据库」→「phpMyAdmin」进去(或让主机商提供数据库管理入口),找表前缀通常是 le_ 或 lc_ 的表(具体以前缀看你安装时填的为准)。重点看两张表:
le_admin(管理员表):确认管理员账号名,密码字段一般是 32 位 MD5 值。le_config或le_system(系统配置表):里面有「后台入口」「admin_path」之类的字段,值就是真实路径。
如果忘了密码,可以直接把 le_admin 表里你账号对应的 password 字段,替换成一个已知密码的 MD5 值(比如 123456 的 MD5 是 e10adc3949ba59abbe56e057f20f883e),保存后再登录,进去第一时间改掉。
注意:MD5 是弱加密,网上很多"MD5 在线解密"站点会记录你提交的内容,别拿自己常用密码去试。
第四步:把后台地址改得安全一点
这一步做完,别人就很难扫到你的后台了。做法是按你的服务器类型操作:
- 宝塔面板「网站」→ 站点 →「配置文件」,找到
location ~ \.php$段落,在里面加一条 IP 限制,只允许你自己的 IP 访问admin.php。 - 或者干脆在「文件」里把
admin.php重命名成myadmin_2024.php,再把后台配置里对应的入口路径同步改掉(LECMS 部分版本需要在配置文件中一并修改,改完必须实测一遍能不能登录)。
注意:重命名后如果忘记同步配置,会导致后台直接 404,改之前一定记下原文件名。
小结
- LECMS 后台默认地址基本就是
你的域名/admin.php或你的域名/admin/,先试这四个再说。 - 进不去就去网站根目录找带
admin的文件,或用宝塔的文件搜索功能搜关键词。 - 数据库里的
le_admin表管账号密码,le_config表可能存着后台真实路径。 - 后台地址可以改,但改完必须实测;所有改动前先备份。
原文链接:https://www.gj0.com/thread-135.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。