WordPress

失われた WordPress 管理者パスワードのリセット

If you cannot get into wp-admin, KPanel gives you three ways back in without touching the database by hand, and this guide covers each one, when to use it, and how to get in when your site cannot…

WordPress管理者パスワードをリセットする

wp-adminにアクセスできない場合、KPanelではデータベースに直接手を加えることなく3つの方法でアクセスを回復できます。このガイドではそれぞれの方法、使用する場面、メールが送信できないサイトでの対応方法を説明します。

ここでのすべての操作はKPanelのサイト自体のWordPressタブから行われるため、アカウントを回復するために古いパスワードは不要です。

方法の選択

状況使用方法
ログインページにアクセスでき、メールが機能しているWordPress の「パスワードをお忘れですか?」リンク
KPanelにサインイン済みで今すぐアクセスしたいユーザーリストからログイン
メールが機能していない、または特定の新しいパスワードが必要リセットリンクを送信するか、WP-CLIでパスワードを設定
どのアカウントが管理者かわからないロールでフィルタリングしたユーザーリスト

KPanelのすべての方法はサイトへの書き込みアクセスが必要です。ボタンがグレーアウトされているか表示されていない場合、Kapsuleアカウントのロールは読み取り専用です。アカウント所有者にリセットの実行またはロール権限の昇格を依頼してください。

方法1: KPanelユーザーリストから

これが最速のルートで、最初に試すべき方法です。

  1. KPanelにサインインし、左側のサイドバーのWebsitesをクリックします。
  2. サイトをクリックします。
  3. WordPressタブを開き、Usersセクションを開きます。
  4. 必要なアカウントを探します。リストにはログイン名、メールアドレス、ロールが表示されるため、どのアカウントが管理者かわからなくても識別できます。

各行には3つのオプションがあります:

  • ログインは一度だけ使用できるトークンを使って、新しいタブでそのユーザーとしてwp-adminに直接サインインします。パスワードは関係ありません。何か修正する必要があるときに入りたい場合はこれが正しい選択です。
  • リセットメール送信はWordPressの標準パスワードリセットメッセージをそのアカウントのアドレスに送信します。
  • その横のリンクアイコンはパスワードリセットリンクをクリップボードにコピーするため、自分でその人に送信できます。サイトがメールを送信できない場合はこれを使用してください。

KPanelのWordPress Users セクション

リンクコピーボタンはほぼすべての「リセットメールが届かない」という問題の答えです。WordPressが送信するはずだったのと同じリンクを生成し、直接渡すため、メール設定が壊れていても問題になりません。

方法2: WordPressログイン画面から

サイトのメールが機能していてアカウントのメールボックスにアクセスできる場合、組み込みのフローで問題ありません:

  1. https://yourdomain.com/wp-login.phpに移動します。
  2. **パスワードをお忘れですか?**をクリックします。
  3. ユーザー名またはアカウントのメールアドレスを入力します。
  4. 新しいパスワードを取得をクリックします。
  5. メールを開きリンクをたどります。数分以内に届かない場合はスパムをご確認ください。

何も届かない場合は、クリックし続けないでください。WordPressはデフォルトではこのメールをPHP経由で送信しますが、多くのネットワークではこれを完全に拒否します。代わりに方法1または方法3を使用してから、その後配信を適切に修正してください。

方法3: WP-CLIでパスワードを設定

特定のパスワードを設定する必要がある場合、またはメールアドレスが間違っているアカウントを回復する場合はこれを使用します。

  1. サイトを開き、WordPressタブを開き、Consoleセクションを開きます。
  2. プロンプトはすでにwpで始まっているため、コマンドの残りだけを入力します。

どのアカウントが必要かわからない場合は、まず管理者を探します:

user list --role=administrator --format=table

これはサイト上のすべての管理者のユーザーID、ログイン名、メールアドレス、登録日を出力します。

その後、ログイン名または数値IDでパスワードを設定します:

user update admin --user_pass='a-long-unique-password'
user update 1 --user_pass='a-long-unique-password'

WordPressは値を正しくハッシュ化して取り込むため、アカウントは直ちに使用可能になり、ブラウザで設定したのと同じくらい安全です。

ここで入力したものはすべてアカウントのアクティビティログに記録されます。パスワードも含まれます。値を使用した瞬間から侵害されたものとして扱ってください。サインインしてからwp-adminのUsersProfileから再度変更してください。他の場所で使用するパスワードを貼り付けないでください。

Consoleセクションはマネージドプランに表示されるタブの1つです。それがないサイトでは、タブストリップは代わりに**+8 on Managed**リンクを表示します。コンソールが実行できることと実行できないことの詳細はWordPress サイトでWP-CLIを使用するに記載されています。

アカウントのメールアドレスが間違っている場合

誰も所有していないメールボックスに送信される場合、リセットは無用です。リセットする前に、アドレスを確認して修正してください:

user get 1 --field=user_email
user update 1 --user_email='you@yourdomain.com'

また、WordPressがその通知に使用する、サイト全体の管理者アドレスを確認することもできます:

option get admin_email

アドレスが正しくなったら、リセットメールを送信するか、ログインを使用してwp-adminで変更してください。

データベースを直接編集する

wp_usersテーブルを開いてphpMyAdminでuser_passMD5関数を使用して設定するようにとのアドバイスが書かれた古いガイドが見つかるかもしれません。

Kapsuleサイトではこれを行わないでください。最新のWordPressはMD5パスワードハッシュを使用しておらず、ユーザー行を手で編集するのは簡単にすべてのアカウントをロックアウトしてしまうような誤りが発生し、元に戻すことはできません。KPanelユーザーリストとWP-CLIコンソールは両方とも正しく機能し、常に利用可能です。既に編集を行っており、ロックアウトされた場合はバックアップから復元してください。バックアップから復元するを参照してください。

本当にその他の理由で直接データベースアクセスが必要な場合、phpMyAdminでデータベースにアクセスするでそれを安全に行うことができます。

アクセス回復後

ロックアウトは、それを引き起こした隙間を埋める良い機会です。

  1. すべての管理者アカウントのメールアドレスを修正して、今後のリセットが機能するようにします。
  2. wp-adminの2要素認証をオンにします。プランに含まれている場合、サイトのWordPressSecurityセクションからです。
  3. **認識できないアカウントを削除します。**ユーザーリストはすべての管理者を表示します。予期しない管理者は忘れたパスワードではなく、侵害の典型的な兆候です。
  4. バックアップを取得してください。サイトが既知の良好な状態にあります。バックアップを取得するを参照してください。

ここのどの方法でも入力できない場合、Kapsuleアカウントのアドレスからsupport@kapsulehost.comにメールしてください。サイトドメインと既に試したことを記載してください。

それでもお困りですか?

こちらまでメールでお問い合わせください support@kapsulehost.com またはKPanelでチャットを開いてください。

KPanel を開く