管理员密码查看重置与random set命令
管理员密码是全站第一道门,官方对它的处理在 v3.25.0 有一次重要变化。
版本分水岭:v3.25.0
- 低于 v3.25.0:密码明文可查,执行
./alist admin直接显示。 - v3.25.0 起改为加密 hash 存储:密码本身无法反查,只能「随机生成」或「手动设置」。
常用命令
在程序所在目录执行(Windows 把 ./alist 换成 .\alist.exe):
./alist admin random
随机生成一个新密码并打印。
./alist admin set NEW_PASSWORD
手动设置为你指定的密码,NEW_PASSWORD 换成实际密码。
Docker 用户加一层前缀:docker exec -it alist ./alist admin random。
网页端也能改:登录后进「个人资料 → 修改密码」,这是日常改密最顺手的方式。

为什么「密码明明对却登不上」
一个高频踩坑:程序读取的是「执行命令时所在目录」下的 data 配置。如果你在桌面开了终端、把别处的程序拖进来启动,生成的数据和密码其实在桌面对应目录里;回程序真实目录再执行命令才能读到正确密码。

正确做法:Windows 在程序文件夹的地址栏输入 cmd 回车打开终端;Linux 先 cd 进程序目录。
普通用户的密码
普通用户密码由管理员在后台「用户」页管理,或用户自己登录后在个人资料修改;用户开启两步验证后登录还要再输动态码,见两步验证。