Nginx UI 重置初始管理员密码:reset-password 命令完整指南
后端前端运维MCP 服务【免费下载链接】nginx-uiYet another WebUI for Nginx项目地址https://gitcode.com/gh_mirrors/ngi/nginx-ui点击查看免费下载reset-password是 Nginx UI 提供的官方命令行工具用于在忘记初始管理员密码或初始账户被禁用时将用户 ID 为 1 的初始管理员账户重置为一个随机生成的 12 位强密码并同时恢复该账户的启用状态。本指南将完整讲解该命令的使用方法、参数、配置文件定位、Docker 场景操作并结合仓库源码剖析其底层实现原理帮助你快速恢复对 Nginx UI 管理后台的访问。该功能自v2.0.0-rc.4版本引入命令注册于 internal/cmd/main.go核心实现在 internal/user/reset_password.go。功能概述reset-password命令主要解决两类运维场景忘记初始管理员密码无法登录 Web 管理界面需要通过服务器命令行找回访问能力初始账户被禁用账户Status字段被置为false后无法登录命令会一并恢复其启用状态。执行该命令后系统会自动完成以下三件事生成一个安全的随机密码固定 12 个字符包含大写字母、小写字母、数字和特殊符号将初始用户账户用户 ID 为 1的密码重置为该随机密码并重新启用该账户在应用程序日志中明文输出新密码。使用方法在服务器命令行中执行nginx-ui reset-password --config/path/to/app.ini命令会依次打印日志告知配置文件路径、数据库文件路径以及最终生成的新密码# 使用默认配置文件位置重置密码 nginx-ui reset-password --config/path/to/app.ini # 输出将包含生成的密码 2025-03-03 03:24:41 INFO user/reset_password.go:52 confPath: ../app.ini 2025-03-03 03:24:41 INFO user/reset_password.go:59 dbPath: ../database.db 2025-03-03 03:24:41 INFO user/reset_password.go:92 User: root, Password: XK^(X0m(E注意新密码只会在日志中输出一次请务必立即复制保存否则需要重新执行命令再次生成。参数说明参数是否必填说明--config必填Nginx UI 配置文件app.ini的路径从源码看--config是注册在nginx-ui根命令上的全局 Flag默认值为app.inireset-password子命令通过command.String(config)读取该值参见 internal/cmd/main.go 与 internal/user/reset_password.go。配置与数据库文件位置Linux 一键安装脚本安装如果通过 Linux 一键安装脚本安装的 Nginx UI配置文件位于/usr/local/etc/nginx-ui/app.ini可以直接使用以下命令nginx-ui reset-password --config /usr/local/etc/nginx-ui/app.ini数据库文件位置源码推导reset-password命令要求数据库文件必须存在才能工作。数据库文件的路径并非独立参数而是由源码根据配置文件路径推导得出取配置文件所在目录拼接数据库名称与.db后缀即dbPath 配置文件目录 / 数据库名 .db参见 internal/user/reset_password.go。因此若配置文件为/usr/local/etc/nginx-ui/app.ini则数据库文件默认为/usr/local/etc/nginx-ui/nginx-ui.db若数据库名称在配置文件中被修改如DatabaseSettings.Name改为其他值则数据库文件名会相应变化请勿照搬默认名。错误提示速查命令在启动阶段会做两项前置检查对应错误码定义于 internal/user/errors.go场景错误错误码--config指定的配置文件不存在ErrConfigNotFoundconfig not found50006推导出的数据库文件不存在ErrDBFileNotFounddb file not found50007数据库中不存在用户 ID 为 1 的初始账户ErrInitUserNotExistsinit user not exists50008如果出现上述错误请先核对配置文件路径是否正确、Nginx UI 是否已经完成首次初始化首次启动会创建数据库与初始用户。Docker 容器内使用如果 Nginx UI 运行在 Docker 容器中需要在宿主机上使用docker exec进入容器执行docker exec -it nginx-ui-container nginx-ui reset-password --config/etc/nginx-ui/app.ini请将nginx-ui-container替换为实际的容器名称或 ID可通过docker ps查看。容器内配置文件的默认路径为/etc/nginx-ui/app.ini。源码级实现原理1. 随机密码的生成方式随机密码由 internal/user/reset_password.go 中的generateRandomPassword(length int)函数生成字符集固定为abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!#$%^*()-_覆盖大小写字母、数字与 15 种特殊符号使用crypto/rand配合math/big的rand.Int(rand.Reader, ...)生成密码学安全的随机索引而非使用可预测的伪随机数确保密码强度调用时固定传入12即生成 12 位随机密码。2. 密码哈希存储不存明文生成随机密码后命令会通过bcrypt.GenerateFromPassword([]byte(pwd), bcrypt.DefaultCost)计算哈希再将哈希值写入数据库明文密码只出现在日志输出中参见 internal/user/reset_password.go。这也意味着一旦日志丢失任何人都无法从数据库中反推出明文密码只能重新执行命令。3. 重置并重新启用初始账户密码写入由updateInitUserPassword完成对应 SQL 语义为更新users表中id 1的记录同时写入新密码哈希并将status置为true参见 internal/user/reset_password.go。status字段对应 model/user.go 中User.Status的gorm:default:1定义置为true即恢复账户启用状态。该行为有专门的单元测试验证TestUpdateInitUserPasswordReenablesDisabledUser在内存数据库中构造一个被禁用status false的初始用户调用updateInitUserPassword后断言密码已更新且status恢复为true参见 internal/user/reset_password_test.go。4. 注销旧会话令牌重置密码后命令调用DeleteUserTokens(1)清除该用户的全部认证令牌包括 JWT Token、Short Token 及相关缓存使所有已登录的旧会话立即失效防止旧凭据继续访问系统参见 internal/user/reset_password.go 与 internal/user/user.go。5. 完整执行流程综合源码命令的完整执行链路为读取--config参数并初始化设置settings.Init校验配置文件是否存在不存在则返回错误 50006依据配置推导数据库路径并校验数据库文件是否存在不存在则返回错误 50007初始化数据库连接SQLite并加载模型查询用户 ID 为 1 的初始账户不存在则返回错误 50008用crypto/rand生成 12 位随机密码用 bcrypt 计算密码哈希并写入数据库同时将status置为true调用DeleteUserTokens(1)注销该用户全部旧令牌在日志中输出User: 用户名, Password: 明文密码。注意事项该命令仅作用于初始管理员账户用户 ID 1不会重置其他普通用户或后续创建的管理员账户密码新密码会以明文形式显示在日志中请确保立即复制并注意日志文件的访问权限使用该功能必须拥有服务器或容器的命令行访问权限仅凭 Web 界面无法完成密码重置数据库文件必须已存在即 Nginx UI 至少完成过一次启动初始化命令无法在全新未初始化的目录上工作若服务器启用了 Nginx UI 的 systemd 服务重置密码前建议先停止服务避免运行中的进程与命令并发写库产生冲突重置完成后建议立即登录后台修改为自定义密码并重新配置双因素认证OTP/Passkey等安全措施因为重置操作本身不会清除已绑定的 2FA 凭据状态。延伸阅读完整英文原文docs/guide/reset-password.md中文版文档docs/zh_CN/guide/reset-password.md核心实现internal/user/reset_password.go单元测试internal/user/reset_password_test.go命令注册internal/cmd/main.go用户模型model/user.go错误码定义internal/user/errors.go赞分享后端前端运维MCP 服务【免费下载链接】nginx-uiYet another WebUI for Nginx项目地址https://gitcode.com/gh_mirrors/ngi/nginx-ui点击查看免费下载相关推荐Gel CLI 实例密码重置指南gel instance reset-password 命令全解Gel CLI 实例密码重置指南gel instance reset password 命令全解 本篇技术指南围绕 Gel CLI 中用于管理本地实例认证凭据数据库图数据库关系型数据库InvenTree 账号管理完全指南管理员账号初始化、超级用户创建与密码重置InvenTree 账号管理完全指南管理员账号初始化、超级用户创建与密码重置 导读 本文围绕 InvenTree开源库存管理系统的用户账号体系展开完整讲后端前端企业应用ERPGogs 忘记管理员密码时如何通过命令行重置Gogs 忘记管理员密码时如何通过命令行重置 当你的 Gogs 实例管理员账号密码遗失、但服务器本身还能登录有 shell 权限时官方 FAQ 给出的做法后端代码托管创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

退款率怎么算:3个致命坑点与避坑指南

退款率怎么算:3个致命坑点与避坑指南

退款率怎么算:3个致命坑点与避坑指南 上周参加某大厂后端面试,二面官指着白板问:“你们系统的退款率是怎么算的?分母到底包不包含已取消的订单?”我愣了三秒,脑子里全是 COUNT(1)…

2026/9/23 15:00:27 阅读更多 →
3步搞定最新手机性价比排行算法,附完整示例

3步搞定最新手机性价比排行算法,附完整示例

3步搞定最新手机性价比排行算法,附完整示例 面试被问原理答不上来?别慌。很多开发者在简历上写了“高性能推荐系统”,结果面试官一追问底层排序逻辑,直接卡壳。今天不聊虚的,直接拆解一个真实的 最新手机性价比排行…

2026/9/23 15:00:27 阅读更多 →
徐可馨手写实现HTTP服务器3天搞定配置坑

徐可馨手写实现HTTP服务器3天搞定配置坑

徐可馨手写实现HTTP服务器3天搞定配置坑 刚接手项目时,我盯着终端里那一堆报错发呆。配置环境就卡半天,Node版本不对,依赖包冲突,端口被占用,折腾一下午啥也没跑起来。这种痛苦,转岗做后端的朋友肯定懂。与其在配置泥潭里打滚,不如换个思路:…

2026/9/23 15:00:27 阅读更多 →

最新新闻

RBAC权限系统设计与认证授权实践指南

RBAC权限系统设计与认证授权实践指南

1. 认证授权基础概念解析认证(Authentication)和授权(Authorization)是每个后端开发者必须掌握的核心安全机制。认证解决"你是谁"的问题,就像进入公司大楼时需要刷工牌确认身份;授权则解决"…

2026/9/23 15:43:19 阅读更多 →
数仓分层实战:ODS、CDM、ADS三层架构设计与避坑指南

数仓分层实战:ODS、CDM、ADS三层架构设计与避坑指南

1. 从一次数据口径吵架说起:数仓分层的本质是什么刚入行那会儿,我参与过一个零售项目的数仓建设。上线第二周,运营和财务就吵起来了——同一笔订单金额,报表A显示退款后净额,报表B显示原始交易额,两个数字差…

2026/9/23 15:43:19 阅读更多 →
Python隐写分析实战:LSB、CNN与PDF/JPEG隐写检测

Python隐写分析实战:LSB、CNN与PDF/JPEG隐写检测

简介:这份资源面向信息安全、图像处理方向的本科生与研究生,以及需要完成隐写分析课程设计或毕业设计的开发者,系统整理了LSB信息隐藏与卷积神经网络隐写分析的完整实现方案。包内共137个文件,约304.81MB,以Python源码…

2026/9/23 15:43:19 阅读更多 →
Python+OpenCV实现材料表面缺陷检测:从阈值分割到结果输出

Python+OpenCV实现材料表面缺陷检测:从阈值分割到结果输出

简介:这套基于Python与OpenCV的材料缺陷检测程序,适合作为毕业设计、课程作业或工程实训项目。资源面向希望入门图像处理与计算机视觉的学习者,提供了从图像读取、预处理、阈值分割到缺陷标记与结果输出的完整流程,并附带流程图与…

2026/9/23 15:43:19 阅读更多 →
直流电路入门到精通:3个步骤解决环境配置卡壳难题

直流电路入门到精通:3个步骤解决环境配置卡壳难题

直流电路入门到精通:3个步骤解决环境配置卡壳难题 刚拿到直流电路分析项目,配置环境就卡半天?别慌,这太正常了。很多初学者一上来就陷入依赖冲突的泥潭,连第一步都迈不出去。其实,直流电路模拟的核心逻辑并不复杂,难的是把工具链理顺。…

2026/9/23 15:43:19 阅读更多 →
搞定中国有多少个省:从数据建模到项目实战的入门到精通指南

搞定中国有多少个省:从数据建模到项目实战的入门到精通指南

搞定中国有多少个省:从数据建模到项目实战的入门到精通指南 刚学会写 for 循环,却面对真实业务数据束手无策?很多开发者卡在“知道语法”和“能搭项目”之间的鸿沟里。别急,今天我们就拿一个看似简单却极易踩坑的问题—— 中国有多少个省…

2026/9/23 15:42:18 阅读更多 →

日新闻

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析

3招搞定手机怎么下载微信面试难题实战项目解析 面试被问“手机怎么下载微信”背后的原理,90%的人答不上来。别笑,这看似弱智的问题,实则是考察你对移动应用分发机制、安全校验及网络协议理解的试金石。我带过不少校招新人,他们背了八股文,却连一个A…

2026/9/23 0:00:23 阅读更多 →
2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我

2k显示屏性能优化踩坑:版本升级后API全变了,这份源码解析救了我 刚把开发环境的显示器从1080P换到2K,跑老项目直接报错,版本升级后 API…

2026/9/23 0:01:25 阅读更多 →
3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点

3步搞定美眉图实战项目,告别官方文档抓不住重点 官方文档翻了三遍还是云里雾里?别急,美眉图在实战项目中常被用来做数据可视化,但它的原理比你想的简单。今天咱们直接上手,用一个完整的小项目把美眉图跑通,不再死磕那些冗长的理论说明。…

2026/9/23 0:01:25 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/23 4:55:02 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/23 4:49:06 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/23 9:53:41 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/23 9:53:40 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/23 9:53:40 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/23 9:53:40 阅读更多 →