怎么查看服务器的ftp账号和密码是什么,服务器ftp登录信息在哪查
- 云服务器
- 2026-08-26
- 2
查看服务器FTP账号密码,核心结论是:账号通常可以查到,密码大部分情况下只能重置,无法直接明文查看。所以实际操作时,你不仅要学会去哪查,还得掌握重置密码的备用方案。
下面我把不同服务器环境下的查询和找回办法拆开讲,你照着步骤操作就行。
服务器ftp账号密码在哪里看分场景对号入座
很多人在服务器上找FTP账号密码,第一反应是登录SSH翻文件,但其实不同建站环境,存放位置完全不同,你用的宝塔面板、纯命令行Linux,还是Windows Server,方法各有差异。
宝塔面板用户直接看这里
目前相当一部分个人站长用的是宝塔面板,这种图形化界面下查看FTP账号密码非常直观。
登录宝塔后台,依次点开左侧菜单栏的 FTP 选项,你会看到一份FTP账号列表,上面清清楚楚列着账号名、目录、端口和状态,但注意,密码不会直接显示,只显示为一串圆点,这时候你需要点击该行右侧的 重置密码 按钮,系统会弹出窗口让你设置一个新密码,保存后列表里的密码记录就更新了。
需要注意的是,如果你用的是宝塔Windows面板,路径细节略有差异,但逻辑一样:进入FTP管理界面,编辑或重置密码。
云服务器控制台里的隐蔽入口
如果你在云厂商(如简米云、西西云)买的是轻量应用服务器,它们自带文件传输的管理功能,这类服务器通常在建站时就已经绑定了一个初始FTP账号。
登录云厂商的控制台,找到你的轻量服务器实例,在左侧菜单找 文件管理 或 FTP 相关标签页,初始账号密码一般在服务器创建成功的站内信或控制台首页提示里,多数情况下,这个密码只在创建时展示一次,错过就找不回来了,只能重置。
Linux命令行下的全网大搜捕
对于用 Linux 服务器配合 Nginx 或 Apache 建站的用户,FTP软件通常是 vsftpd 或 ProFTPD,查看账号配置,用下面这两个命令对比着看更清晰:
- cat /etc/vsftpd/vsftpd.conf这是vsftpd的主配置,可以看到明文密码是否开启存储
- cat /etc/vsftpd/chroot_list这是用户列表文件,记录着哪些账号允许登录FTP

行业共识认为,Linux服务器的FTP密码永远不会明文存在任何文件中,密码以加密哈希形式存于 /etc/shadow 文件,root权限下你可以执行 cat /etc/shadow | grep ftpuser 查看加密串,但这不是明文,无法逆向还原,所以如果你真的忘了密码,最好的做法不是花几个小时去免费,而是直接重置。
面板式和原生式服务器查看密码的成本差异
上面提到了几种方式,但具体到实操选择,很多人纠结是否需要为了查个密码去装面板,这里给你一份对比:
| 环境类型 | 查账号难度 | 重置密码难度 | 适用场景 |
|---|---|---|---|
| 宝塔面板 | 极低,可视化列表 | 低,点按钮即可 | 建站用户、新手站长 |
| 纯Linux命令行 | 中等,需懂配置命令 | 中等,需执行Linux命令 | 开发运维、老手用户 |
| 虚拟主机cPanel | 低,后台有FTP管理项 | 低,网页操作 | 企业展示站、外贸站 |
Windows服务器上查找FTP账号密码的捷径
Windows Server 自带的 IIS 搭建 FTP 服务也很常见,尤其在企业内部场景用得较多,查看方式与Linux完全不同。
按 Win + R 组合键打开运行框,输入 inetmgr 回车,打开IIS管理器,在左侧连接树选中你的服务器名称,双击中间区域的 FTP身份验证 和 FTP授权规则,这里能看到允许哪些Windows用户访问FTP目录,但密码依然不可见,Windows用户的密码需要到 服务器管理器 → 工具 → 计算机管理 → 系统工具 → 本地用户和组 里找到对应用户,右键选择重设密码。
更省事的方法是如果是你平时远程桌面用的账号同时兼任FTP账号,那密码就是你的Windows登录密码,直接输入即可。
遗忘服务器FTP账号密码时怎么救急
如果上面的路径你都没有找到有效密码,别慌,下面这套流程可以保证你重新拿到登录资格,同时保住网站数据。

SSH还能登录
这是较理想的情况,你依然能用root账号通过命令行连接服务器,那么重置FTP密码只需要三步:
- 执行命令重置系统用户密码:passwd ftpuser
- 该命令会提示输入两次新密码,输入时不显示字符是正常的,直接盲打即可
- 重启FTP服务使配置完全生效:systemctl restart vsftpd
如果没有跟系统用户绑定,而是使用了虚拟用户,那要看配置文件里指向的数据库文件,常见的pam认证方案下,执行:
db_load -T -t hash -f /etc/vsftpd/vusers.txt /etc/vsftpd/vusers.db
vusers.txt 文件里放的是明文用户名和密码,写完后更新数据库就行。
SSH也进不去
如果SSH密码和FTP密码一起丢了,或者服务器端口被禁了,你就只能求助云服务商的 VNC登录 或 救援模式,这个入口在你购买服务器的控制台页面,不需要SSH密钥也能直接看到服务器屏幕,通过VNC登录系统后,重置密码流程与场景一完全一样。
密码一样但连不上FTP
有相当一部分人其实是密码没忘,但连不上,误以为密码错误,这种排查思路如下:
- 先检查端口:默认21端口,尝试改用22或者更高端口连接
- 再看FTP被动模式:客户端切到被动模式(PASV)再试
- 最后确认防火墙:在服务器上执行 firewall-cmd --list-all 查看21端口是否放行
服务器FTP密码安全管理的三条建议
既然查密码这么麻烦,不如做好日常管理,从源头上省掉这个麻烦,业内专家指出,盲目修改服务器核心服务密码反而容易引发网站图片不显示、前后台登录异常等连锁问题。
在此我建议你养成下面这三个习惯:
- 密码管理工具统一记录:用Bitwarden之类工具随机生成高强度密码,记录在案,防止遗忘
- 定期更新避免长期不变

:每隔3个月重置一次FTP密码,并将网站程序配置里的账号也同步更新
- 禁用root直接登录FTP:单独创建一个低权限用户充当FTP账号,即便被爆破,也不会直接波及服务器核心系统
换个思路:能不用FTP就尽量不要用
如果你被FTP账号密码折腾得心力交瘁,其实有个更现代的替代方案,现在Git部署、SFTP、对象存储几乎完全能替代传统FTP。
SFTP走的是SSH通道,只要你有服务器的SSH登录权限,就能直接用SFTP传文件,根本不需要额外配置FTP账号密码,客户端支持也很好,WinSCP、FinalShell、Xftp都原生支持SFTP协议。
除非你的服务器商或旧程序强制要求FTP协议,否则我建议直接切换到SFTP,既免去记忆账号密码的烦恼,传输过程还会自动加密,一举两得。
服务器ftp账号密码常见问题解答
问:服务器FTP账号密码在控制台哪里看?
答:如果你用的是宝塔面板,登录后台进入FTP菜单即可看到账号和FTP端口,密码不显示但可以一键重置,如果是云服务商的轻量服务器,初始FTP密码在创建时发到站内信,过期就看不到了,需通过控制台重置,如果是ECS云服务器自己装的vsftpd,则账号来自系统用户,密码通过passwd命令重设。
问:查看服务器FTP密码是否需要root权限?
答:查配置文件列表确实需要root权限,因为FTP用户配置和shadow文件默认只有root可读,如果你没有root权限,可以找服务商或管理员索要,或者请他们协助重置密码,绝大多数虚拟主机控制面板允许用户自助管理FTP账号,不需要root权限。
问:宝塔服务器FTP密码忘了怎么找回?
答:直接登录宝塔后台,在FTP功能模块下找到对应账号,点击重置密码,输入两次新密码保存即可,还可以在宝塔的文件管理器里找到网站配置目录下的连接信息文件,其中数据库配置和FTP密码可能以明文形式记录,查看后可直接获取,重置之后,如果网站程序里有写死旧密码的地方,需要同步更新。