WordPress

Сброс забытого пароля администратора WordPress

If you cannot get into wp-admin, KPanel gives you three ways back in without touching the database by hand, and this guide covers each one, when to use it, and how to get in when your site cannot…

Если вы не можете войти в wp-admin, KPanel предоставляет три способа получить доступ без прямого редактирования базы данных, и это руководство описывает каждый из них, когда его использовать и как получить доступ, когда ваш сайт не может отправлять письма.

Всё здесь выполняется с вкладки WordPress вашего сайта в KPanel, поэтому вам никогда не понадобится старый пароль для восстановления учетной записи.

Выбор способа

СитуацияИспользуйте
Вы можете открыть страницу входа и email работаетСсылку WordPress "Lost your password?"
Вы вошли в KPanel и хотите войти прямо сейчасLogin as из списка пользователей
Email неработающий или нужен конкретный новый парольОтправьте ссылку сброса или установите пароль через WP-CLI
Вы не знаете, какая учетная запись является администраторомСписок пользователей, отфильтрованный по роли

Все методы KPanel требуют прав на запись на сайт. Если кнопки неактивны или отсутствуют, ваша роль в аккаунте Kapsule доступна только для чтения: попросите владельца аккаунта выполнить сброс или повысить вашу роль.

Способ 1: Из списка пользователей KPanel

Это самый быстрый способ и первый, к которому стоит обратиться.

  1. Войдите в KPanel и нажмите Websites на левой панели.
  2. Нажмите на сайт.
  3. Откройте вкладку WordPress, затем раздел Users.
  4. Найдите нужную учетную запись. Список показывает имя входа, адрес электронной почты и роль, поэтому вы можете определить администратора даже если никогда не знали, какой это был.

Каждая строка дает вам три варианта:

  • Login as сразу вводит вас в wp-admin от имени этого пользователя в новой вкладке, используя одноразовый токен. Пароль вообще не требуется. Это правильный выбор, когда вам просто нужно войти и что-то исправить.
  • Send reset email отправляет стандартное сообщение WordPress о сбросе пароля на адрес этой учетной записи.
  • Значок ссылки рядом с ней копирует ссылку сброса пароля прямо в буфер обмена, чтобы вы могли отправить её человеку сами. Используйте это, когда сайт не может отправлять письма.

Раздел WordPress Users в KPanel

Кнопка копирования ссылки это ответ почти на любую проблему "письмо с сбросом никогда не приходит". Она генерирует ту же ссылку, которую бы отправила WordPress, и передает её вам напрямую, поэтому сломанная конфигурация почты перестает быть проблемой.

Способ 2: С экрана входа WordPress

Если email сайта работает и у вас есть доступ к почтовому ящику учетной записи, встроенный процесс подойдет:

  1. Перейдите на https://yourdomain.com/wp-login.php.
  2. Нажмите Lost your password?.
  3. Введите имя пользователя или адрес электронной почты учетной записи.
  4. Нажмите Get New Password.
  5. Откройте письмо и перейдите по ссылке. Проверьте папку спама, если оно не пришло в течение нескольких минут.

Если ничего не приходит, не нажимайте повторно. WordPress отправляет это письмо через PHP по умолчанию, что многие сетевые интернет-провайдеры отклоняют полностью. Вместо этого используйте способ 1 или способ 3, а затем исправьте доставку правильно позже.

Способ 3: Установка пароля с помощью WP-CLI

Используйте это, когда нужно установить конкретный пароль или когда вы восстанавливаете учетную запись с неправильным адресом электронной почты.

  1. Откройте сайт, затем вкладку WordPress, затем раздел Console.
  2. Приглашение уже начинается с wp, поэтому вы вводите только остальную часть команды.

Сначала найдите администраторов, если вы не уверены, какую учетную запись вы хотите:

user list --role=administrator --format=table

Это выводит ID пользователя, имя входа, адрес электронной почты и дату регистрации для каждого администратора на сайте.

Затем установите пароль, либо по имени входа, либо по числовому ID:

user update admin --user_pass='a-long-unique-password'
user update 1 --user_pass='a-long-unique-password'

WordPress правильно хеширует значение при вводе, поэтому учетная запись сразу же пригодна для использования и столь же защищена, как установленная через браузер.

Всё, что вы печатаете здесь, записывается в журнал активности вашего аккаунта, включая пароль. Считайте значение скомпрометированным с момента его использования: войдите, затем измените его снова из Users, затем Profile в wp-admin. Никогда не вставляйте пароль, который вы используете где-то еще.

Раздел Console это одна из вкладок, которые появляются на управляемых планах. На сайте без этого в полосе вкладок вместо этого показывается ссылка +8 on Managed. Полная информация о том, что консоль может и не может выполнять, находится в Using WP-CLI on Your WordPress Site.

Если адрес электронной почты учетной записи неправильный

Сброс бесполезен, если он отправляется в почтовый ящик, которым больше никто не владеет. Проверьте и исправьте адрес перед сбросом:

user get 1 --field=user_email
user update 1 --user_email='you@yourdomain.com'

Вы также можете подтвердить адрес администратора сайта, который использует WordPress для своих собственных уведомлений:

option get admin_email

После того как адрес правильный, либо отправьте письмо с сбросом, либо используйте Login as и измените его в wp-admin.

Прямое редактирование базы данных

Вы можете встретить старые руководства, которые говорят вам открыть phpMyAdmin, отредактировать таблицу wp_users и установить user_pass используя функцию MD5 из выпадающего списка.

Не делайте этого на сайте Kapsule. Современный WordPress не использует хеши паролей MD5, редактирование строк пользователей вручную легко сделать неправильно так, что это заблокирует каждую учетную запись, и нет отката. Список пользователей KPanel и консоль WP-CLI оба работают правильно и всегда доступны. Если вы уже внесли изменение и теперь заблокированы, восстановитесь из резервной копии: Restoring From a Backup.

Если вам действительно нужен прямой доступ к базе данных для чего-то еще, Accessing Your Database With phpMyAdmin охватывает это безопасно.

После того как вы вернулись

Блокировка это хороший момент для закрытия пробела, который её вызвал:

  1. Исправьте адрес электронной почты на каждой учетной записи администратора, чтобы будущие сбросы работали.
  2. Включите двухфакторную аутентификацию для wp-admin, если ваш план её включает, с вкладки WordPress сайта, затем раздел Security.
  3. Удалите неизвестные учетные записи. Список пользователей показывает каждого администратора. Неожиданная это классический признак компрометации, а не забытого пароля.
  4. Создайте резервную копию теперь, когда сайт находится в известном хорошем состоянии: Taking a Backup.

Если вы не можете войти ни одним из описанных здесь способов, отправьте письмо на support@kapsulehost.com с адреса вашего аккаунта Kapsule с доменом сайта и тем, что вы уже пробовали.

Вам всё ещё нужна помощь?

Напишите нам на support@kapsulehost.com или откройте чат в KPanel.

Открыть KPanel
Reset WordPress Admin Password | Kapsule Help