امنیت سایت, وردپرس

چگونه رمز وردپرس خود را پیدا کنیم: 3 روش فوری در 5 دقیقه!

چگونه رمز وردپرس خود را پیدا کنیم: 3 روش فوری در 5 دقیقه!

گاهی پیش میاد که به هر دلیلی رمز ورود به سایت وردپرسی‌مون رو فراموش کنیم. شاید مدت‌ها وارد پیشخوان نشده باشیم یا چند مدیر مختلف روی سایت فعالیت کنن و رمزها بینشون گم بشه. اما نگران نباش، بازیابی رمز وردپرس کار سختی نیست و چند روش مطمئن برای این کار وجود داره. در این آموزش قراره یاد بگیری چطور رمز وردپرس خودت رو در کمتر از ۵ دقیقه پیدا یا تغییر بدی، بدون اینکه نیاز به دانش فنی خاصی داشته باشی.

وردپرس به عنوان محبوب‌ترین سیستم مدیریت محتوا، امکانات مختلفی برای بازیابی رمز عبور در اختیارت میذاره. از طریق ایمیل مدیر سایت، از طریق دیتابیس (phpMyAdmin) یا حتی از طریق FTP میشه رمز جدید تعریف کرد. نکته مهم اینه که بدونی کدوم روش برای شرایطت مناسب‌تره. مثلاً اگه به ایمیل ادمین دسترسی داری، روش ایمیلی ساده‌ترین راهه. ولی اگه سایتت خطای ارسال ایمیل داره یا نمی‌تونی به اون آدرس دسترسی پیدا کنی، باید از روش دیتابیس یا FTP استفاده کنی.

در ادامه مرحله‌به‌مرحله هر سه روش رو یاد می‌گیری. این راهنما کاملاً کاربردیه و برای هر سطحی از کاربر نوشته شده، چه مدیر تازه‌کار باشی، چه توسعه‌دهنده وردپرس. پس با دقت همراه من باش تا بتونی بدون دردسر رمز وردپرس خودت رو بازیابی کنی و امنیت سایتت رو هم بالا ببری.

اگه دنبال یه تیم حرفه‌ای برای طراحی سایت در شیراز هستی، حتماً یه سر به ما بزن.

روش اول: بازیابی رمز از طریق ایمیل
روش اول: بازیابی رمز از طریق ایمیل

روش اول: بازیابی رمز از طریق ایمیل

ساده‌ترین و سریع‌ترین راه برای پیدا کردن یا تغییر رمز وردپرس، استفاده از ایمیل مدیر سایت است. اگر هنگام نصب وردپرس آدرس ایمیل معتبری وارد کرده باشی، سیستم به‌صورت خودکار لینکی برای بازنشانی رمز عبور به همون ایمیل ارسال میکنه. برای شروع، فقط کافیه وارد صفحه ورود وردپرس بشی؛ معمولاً آدرس اون به شکل yoursite.com/wp-login.php یا yoursite.com/wp-admin هست.

در این صفحه روی گزینه «رمزتان را گم کرده‌اید؟» یا «Lost your password?» کلیک کن. حالا ازت خواسته میشه نام کاربری یا آدرس ایمیل مرتبط با اکانت ادمین رو وارد کنی. بعد از این مرحله، وردپرس یک ایمیل حاوی لینک بازیابی رمز عبور برات می‌فرسته. با کلیک روی اون لینک، وارد صفحه‌ای میشی که می‌تونی رمز جدید خودت رو تعیین کنی. سعی کن رمزی قوی انتخاب کنی که شامل حروف بزرگ و کوچک، عدد و علامت باشه تا امنیت ورود به پیشخوان وردپرس بالا بره.

گاهی ممکنه ایمیل بازیابی به پوشه اسپم یا پوشه Promotions در جیمیل بره، پس حتماً اون بخش‌ها رو هم چک کن. اگه ایمیل نیومد، احتمال داره سرور سایت قابلیت ارسال ایمیل نداشته باشه. در این حالت می‌تونی با نصب افزونه‌هایی مثل WP Mail SMTP یا تماس با پشتیبانی هاست، مشکل ارسال ایمیل رو حل کنی. برای مثال، اگه هاستت ایران‌سرور یا پارس‌پک باشه، بخش پشتیبانی معمولاً در کمتر از چند دقیقه تنظیمات SMTP رو برات انجام میده.

استفاده از روش ایمیل نه‌تنها سریع‌ترین گزینه برای تغییر رمز وردپرسه، بلکه نیازی به دسترسی به هاست یا دیتابیس هم نداره. با این روش، می‌تونی فقط با چند کلیک رمز ورود رو عوض کنی و دوباره وارد پیشخوان سایت بشی.

آموزش قدم به قدم

برای اینکه فرآیند بازیابی رمز وردپرس از طریق ایمیل رو دقیق‌تر یاد بگیری، بیایم قدم‌به‌قدم جلو بریم تا هیچ نکته‌ای جا نمونه. این روش به‌خصوص برای افرادی مناسبه که هنوز به بخش ورود یا پیشخوان دسترسی ندارن، ولی آدرس ایمیل مدیر سایت رو می‌دونن.

قدم اول: وارد صفحه ورود وردپرس شو. آدرس معمولی برای ورود به وردپرس اینه: yoursite.com/wp-login.php. اگه از افزونه امنیتی استفاده می‌کنی، ممکنه مسیر ورود تغییر کرده باشه (مثلاً yoursite.com/my-login). در هر صورت باید صفحه‌ای رو ببینی که فیلد نام کاربری و رمز عبور داره. در پایین اون گزینه‌ای هست با عنوان «رمزتان را گم کرده‌اید؟» روش کلیک کن.

قدم دوم: حالا ازت خواسته میشه تا آدرس ایمیل یا نام کاربری اکانت مدیر سایت رو وارد کنی. این اطلاعات باید همون چیزی باشه که موقع نصب وردپرس یا ساخت کاربر ادمین ثبت کردی. بعد از وارد کردن، روی دکمه «دریافت رمز جدید» بزن. حالا وردپرس یک ایمیل به آدرس مشخص‌شده ارسال میکنه.

قدم سوم: وارد ایمیلت شو و پوشه‌های Inbox، Spam و Promotions رو بررسی کن. ایمیلی با عنوانی مثل «Password Reset for yoursite» دریافت می‌کنی. درون اون ایمیل لینکی هست که با کلیک روش به صفحه‌ای منتقل میشی که می‌تونی رمز جدید رو وارد کنی. دقت کن که این لینک فقط برای مدت محدودی فعاله (معمولاً 24 ساعت). رمز جدید رو با ترکیبی از حروف بزرگ، عدد و نماد انتخاب کن تا امنیت وردپرس بالا بره.

در آخر، بعد از ذخیره رمز جدید، با همون اطلاعات تازه وارد پیشخوان وردپرس شو. اگه با خطای ورود مواجه شدی، ممکنه کش مرورگر یا افزونه امنیتی باعثش شده باشه؛ فقط کافیه یک بار مرورگر رو در حالت incognito باز کنی و مجدد تلاش کنی.

نکات مهم برای امنیت بیشتر

بازیابی رمز وردپرس فقط بخشی از ماجراست؛ مهم‌تر از اون، حفظ امنیت رمز و جلوگیری از تکرار چنین اتفاقیه. خیلی از مدیران سایت بعد از عوض کردن رمز، همون رمز ساده قبلی یا تکراری رو دوباره میذارن، در حالی که همین کار می‌تونه در آینده دردسر بزرگی درست کنه. پس بهتره چند نکته امنیتی مهم رو بدونی و اجراشون کنی تا دسترسی غیرمجاز به سایتت غیرممکن بشه.

اول از همه، همیشه از رمزهای قوی استفاده کن. رمز قوی یعنی ترکیبی از حروف بزرگ و کوچک، عدد و کاراکتر خاص مثل !، @ یا $. مثلاً رمزهایی مثل “vahid123” یا “password” بسیار ضعیفن و هکرها به‌راحتی می‌تونن اون‌ها رو حدس بزنن. اما رمزی مثل “V@hidP@rsi2025!” هم طولانیه، هم پیچیدگی داره. ابزارهای تولید رمز مثل LastPass و 1Password می‌تونن برات رمزهای امن بسازن و اون‌ها رو ذخیره کنن تا نیازی به حفظ کردنشون نباشه.

نکته دوم، حتماً احراز هویت دو مرحله‌ای رو فعال کن. با نصب افزونه‌هایی مثل “Two Factor Authentication” یا “Wordfence Login Security” می‌تونی ورود به پیشخوان رو فقط با تأیید از طریق موبایل یا ایمیل انجام بدی. اینطوری حتی اگه کسی رمز ورود رو هم داشته باشه، بدون کد تأیید نمی‌تونه وارد بشه. این روش برای سایت‌های وردپرسی فروشگاهی یا شرکتی بسیار ضروریه.

مقالات مرتبط:  بهترین قالب وبلاگی وردپرس: 10 انتخاب برای افزایش ترافیک!

در نهایت، پیشنهاد میشه ایمیل مدیر سایتت رو ایمن نگه داری. رمز اون ایمیل باید متفاوت از رمز وردپرس باشه و بهتره در سرویس‌هایی مثل Gmail یا ProtonMail ثبت شده باشه که امنیت بالایی دارن. چون اگه کسی به ایمیل ادمین دسترسی پیدا کنه، می‌تونه رمز وردپرس رو هم به‌راحتی تغییر بده.

روش دوم: استفاده از phpMyAdmin
روش دوم: استفاده از phpMyAdmin

روش دوم: استفاده از phpMyAdmin

اگه به هر دلیلی نتونستی از طریق ایمیل رمز وردپرس رو بازیابی کنی، روش دوم یعنی استفاده از phpMyAdmin یکی از مطمئن‌ترین و فنی‌ترین روش‌هاست. این روش مخصوص زمانیه که ایمیل مدیر سایت در دسترس نیست یا سیستم ارسال ایمیل هاست درست کار نمی‌کنه. با استفاده از phpMyAdmin، مستقیماً وارد دیتابیس وردپرس میشی و رمز کاربر رو از اون‌جا تغییر میدی.

phpMyAdmin در واقع محیطی تحت وب برای مدیریت پایگاه‌داده (Database) سایتت هست. معمولاً از طریق کنترل پنل هاست مثل cPanel یا DirectAdmin می‌تونی بهش دسترسی پیدا کنی. وقتی واردش بشی، لیستی از دیتابیس‌های مختلف سایت‌هات رو می‌بینی. فقط باید بدونی دیتابیس مربوط به سایت وردپرسی‌ت کدومه. معمولاً اسم اون رو در فایل wp-config.php می‌تونی پیدا کنی (خطی که با DB_NAME شروع میشه). بعد از پیدا کردن دیتابیس، باید جدول کاربران وردپرس یعنی wp_users رو باز کنی.

در این جدول اطلاعات تمام کاربرهای سایت ذخیره شده؛ از جمله نام کاربری، ایمیل و رمز عبور. البته رمزها به‌صورت رمزگذاری‌شده (Hash) ذخیره میشن، پس نمی‌تونی رمز فعلی رو ببینی، فقط می‌تونی اون رو جایگزین کنی. روش کار به این صورته که رمز جدیدی وارد می‌کنی و نوع رمزگذاری رو روی MD5 تنظیم می‌کنی تا وردپرس بتونه اون رو شناسایی کنه. برای مثال، اگر بخوای رمز جدیدت “Vahid2025!” باشه، باید اون رو به‌صورت هش MD5 ذخیره کنی تا سیستم به‌درستی اون رو بخونه.

این روش ممکنه کمی فنی به نظر برسه، اما در عمل ساده‌ست. فقط چند کلیک نیاز داره و در کمتر از پنج دقیقه می‌تونی رمز ادمین وردپرس رو تغییر بدی و مجدد وارد پیشخوان بشی. نکته مهم اینه که بعد از انجام تغییرات، حتماً از دیتابیس بکاپ بگیری تا در صورت بروز اشتباه، اطلاعات سایت از بین نره.

ورود به phpMyAdmin

برای شروع تغییر رمز وردپرس از طریق phpMyAdmin، اول باید وارد کنترل پنل هاست خودت بشی. بیشتر سایت‌های وردپرسی روی هاست‌هایی مثل cPanel، DirectAdmin یا Plesk نصب شدن. در این آموزش فرض رو بر این می‌ذاریم که از cPanel استفاده می‌کنی، چون متداول‌تره.

بعد از ورود به cPanel، در بخش Databases گزینه‌ای به نام phpMyAdmin رو پیدا می‌کنی. با کلیک روی اون، صفحه جدیدی باز میشه که محیط مدیریت دیتابیس سایتت رو نشون میده. در سمت چپ لیستی از تمام دیتابیس‌های موجود روی هاست نمایش داده میشه. اگه چند سایت داری، باید دیتابیس مربوط به سایت وردپرس موردنظر رو انتخاب کنی. برای اینکه مطمئن بشی کدوم دیتابیس مربوط به سایت فعلیه، می‌تونی به مسیر File Manager > public_html بری و فایل wp-config.php رو باز کنی. در این فایل خطی با عنوان “DB_NAME” وجود داره که نام دیتابیس در اون نوشته شده.

بعد از انتخاب دیتابیس، مجموعه‌ای از جدول‌ها رو می‌بینی که با پیشوندی مثل wp_ شروع میشن. این جدول‌ها شامل تمام اطلاعات سایتت هستن: از تنظیمات گرفته تا کاربران و پست‌ها. حالا باید دنبال جدولی به نام wp_users بگردی. این جدول مخصوص ذخیره اطلاعات کاربران سایت وردپرسه، شامل نام کاربری، ایمیل، و رمز عبور رمزگذاری‌شده.

اگر از هاست ایرانی مثل ایران‌سرور، سون‌هاست یا نت‌افراز استفاده می‌کنی، محیط phpMyAdmin کمی متفاوت اما با عملکرد مشابه هست. فقط کافیه وارد بخش دیتابیس‌ها بشی و همون مسیر رو دنبال کنی. در صورتی که دسترسی به phpMyAdmin برات فعال نیست، می‌تونی از پشتیبانی هاست بخوای این بخش رو برات فعال کنن.

این مرحله پایه‌ی اصلی برای تغییر رمز عبور از طریق دیتابیسه. وقتی موفق شدی وارد phpMyAdmin بشی و جدول کاربران رو پیدا کنی، حالا آماده‌ای تا رمز جدید رو به‌صورت دستی تنظیم کنی.

ویرایش جدول کاربران وردپرس

بعد از اینکه وارد phpMyAdmin شدی و دیتابیس مربوط به سایت وردپرسی‌ت رو انتخاب کردی، حالا وقتشه وارد جدول wp_users بشی. این جدول حاوی اطلاعات تمام کاربران سایتت هست، از جمله مدیر، نویسنده، و هر کاربر دیگه‌ای که ثبت‌نام کرده. کاری که باید بکنی اینه که ردیف مربوط به کاربر ادمین (معمولاً user_login برابر با “admin” یا نام دلخواهت هست) رو پیدا و ویرایش کنی.

وقتی روی گزینه Edit کنار اون ردیف کلیک می‌کنی، یک صفحه جدید باز میشه که تمام ستون‌های مربوط به اون کاربر رو نشون میده. یکی از این ستون‌ها user_pass هست که رمز عبور در اون ذخیره میشه. نکته مهم اینه که رمزها در وردپرس به‌صورت رمزگذاری‌شده ذخیره میشن، پس حتی اگر رمز فعلی رو ببینی، قابل خواندن نیست چون به‌صورت Hash در اومده. در این قسمت باید مقدار جدیدی برای رمز عبور تعیین کنی.

در قسمت user_pass رمز جدید رو تایپ کن و از منوی Function گزینه MD5 رو انتخاب کن. این مرحله ضروریه، چون وردپرس برای شناسایی رمز عبور از هش MD5 استفاده میکنه. مثلاً اگه بخوای رمز جدیدت “Vahid2025!” باشه، باید اون رو در فیلد بنویسی، نوع هش رو روی MD5 بذاری، و بعد دکمه Go پایین صفحه رو بزن. حالا رمز جدید در دیتابیس ذخیره شده و می‌تونی با همون رمز وارد پیشخوان سایت بشی.

در بعضی مواقع، اگه چند کاربر ادمین در سایتت وجود داشته باشه، باید مطمئن بشی رمز رو برای حساب درستی تغییر دادی. برای بررسی دقیق‌تر، ستون user_email یا user_login بهت کمک میکنه تا بفهمی کدوم حساب مربوط به توئه. همچنین بعد از ورود به سایت، بهتره فوراً رمز رو از داخل پیشخوان هم تغییر بدی تا وردپرس اون رو با سیستم رمزگذاری خودش دوباره ذخیره کنه و امنیتش بالاتر بره.

پست مرتبط: چگونه وارد وردپرس خود شویم؟ راهنمای سریع + 5 ترفند طلایی!

تعیین رمز جدید

وقتی جدول wp_users رو باز کردی و ستون user_pass رو پیدا کردی، حالا نوبت به تعیین رمز عبور جدید می‌رسه. این مرحله حساسه، چون اگر مقدار رو اشتباه وارد کنی یا نوع هش (رمزگذاری) رو تعیین نکنی، دیگه نمی‌تونی وارد وردپرس بشی. پس قدم‌به‌قدم با دقت جلو برو تا رمز جدیدت به‌درستی تنظیم بشه.

مقالات مرتبط:  چگونه وردپرس را یاد بگیریم: 7 گام سریع و قطعی تا پولسازی!

در صفحه ویرایش کاربر، در مقابل فیلد user_pass رمز جدید مورد نظرت رو وارد کن. برای مثال اگه می‌خوای رمزت “StrongPass2025!” باشه، دقیقاً همین عبارت رو بنویس. بعد در ستون Function کنار اون فیلد، از لیست کشویی گزینه MD5 رو انتخاب کن. این کار باعث میشه وردپرس مقدار رمز رو به‌صورت هش‌شده در دیتابیس ذخیره کنه، تا امنیت رمز حفظ بشه. اگه این گزینه رو انتخاب نکنی، وردپرس نمی‌تونه رمز جدید رو شناسایی کنه و موقع ورود خطا میده.

بعد از وارد کردن رمز جدید و انتخاب MD5، روی دکمه Go در پایین صفحه کلیک کن تا تغییرات ذخیره بشن. حالا رمز جدید با موفقیت در دیتابیس ثبت شده. برای اطمینان، می‌تونی برگردی به صفحه ورود وردپرس (wp-login.php) و با نام کاربری خودت و رمز جدید وارد بشی. اگر همه‌چیز درست انجام شده باشه، وارد پیشخوان میشی.

نکته مهمی که خیلی از کاربرها فراموش میکنن اینه که بعد از ورود، بهتره همون رمز رو از داخل پیشخوان وردپرس (بخش کاربران > ویرایش پروفایل) دوباره تغییر بدن. دلیلش اینه که وردپرس بعد از ورود، رمز عبور جدید رو با سیستم هش مخصوص خودش (قوی‌تر از MD5) دوباره رمزگذاری میکنه. این کار امنیت رمز رو چند برابر میکنه و احتمال نفوذ رو به حداقل می‌رسونه.

اگر با وجود انجام درست مراحل، باز هم نتونستی وارد سایت بشی، احتمال داره کش مرورگر یا افزونه امنیتی مثل Wordfence مانع ورود شده باشه. مرورگر رو در حالت ناشناس باز کن و دوباره امتحان کن.

روش سوم: استفاده از FTP
روش سوم: استفاده از FTP

روش سوم: استفاده از FTP

اگر نه به ایمیل مدیر سایت دسترسی داری و نه به phpMyAdmin، نگران نباش. هنوز هم یه روش قدرتمند وجود داره که با استفاده از FTP (یا همان File Transfer Protocol) میتونی رمز وردپرس رو تغییر بدی. این روش بیشتر برای زمانی کاربرد داره که بخوای مستقیماً از طریق فایل‌های اصلی وردپرس وارد عمل بشی. برای انجامش باید به هاست یا سرور خودت از طریق نرم‌افزارهایی مثل FileZilla یا از بخش File Manager هاست متصل بشی.

بعد از اینکه وارد FTP شدی، به پوشه اصلی وردپرس برو که معمولاً با نام public_html شناخته میشه. در این پوشه فایل‌های مهمی مثل wp-config.php، wp-content و wp-includes وجود دارن. روش کار اینه که با ویرایش فایل‌های وردپرس یا اضافه کردن کاربر جدید، رمز عبور رو مستقیماً از مسیر فایل‌ها تغییر بدی. این روش نسبت به phpMyAdmin فنی‌تره، اما برای مواقع اضطراری که هیچ دسترسی دیگه‌ای نداری، نجات‌بخش محسوب میشه.

استفاده از FTP بهت این امکان رو میده که فایل‌های اصلی وردپرس رو ویرایش، دانلود یا جایگزین کنی. برای مثال می‌تونی با افزودن چند خط کد ساده به فایل functions.php قالب فعلیت، یه کاربر ادمین جدید بسازی و از اون طریق وارد سایت بشی. بعد از ورود، به‌راحتی می‌تونی از بخش کاربران، رمز عبور حساب اصلیت رو تغییر بدی. نکته مهم اینه که بعد از انجام تغییرات، اون کدها رو حذف کنی تا امنیت سایت حفظ بشه.

این روش مخصوص کاربرانیه که کمی با ساختار وردپرس و فایل‌های اون آشنا هستن. اما با دقت در مراحل و پشتیبان‌گیری از فایل‌ها، هر کسی می‌تونه به‌سادگی این روش رو انجام بده.

دانلود فایل wp-config.php

فایل wp-config.php یکی از حیاتی‌ترین فایل‌های وردپرسه؛ چون تنظیمات اصلی سایت از جمله اطلاعات اتصال به دیتابیس در اون ذخیره شده. برای تغییر رمز عبور از طریق FTP، معمولاً نیازی به دستکاری مستقیم این فایل نداری، اما دسترسی بهش بهت کمک میکنه بفهمی دقیقاً از چه دیتابیسی سایت استفاده میکنه تا در مراحل بعدی، مثل ایجاد کاربر جدید یا ویرایش داده‌ها، اشتباهی پیش نیاد.

برای شروع، وارد پنل FTP خودت شو. اگه از نرم‌افزار FileZilla استفاده می‌کنی، باید اطلاعات ورود مثل آدرس هاست، نام کاربری، رمز عبور و پورت (معمولاً 21) رو وارد کنی. این اطلاعات رو معمولاً از شرکت هاستینگت دریافت می‌کنی. بعد از اتصال، وارد پوشه public_html یا مسیر اصلی نصب وردپرس شو. در اینجا فایل wp-config.php رو پیدا می‌کنی. روی اون راست‌کلیک کن و گزینه Download رو بزن تا فایل روی سیستم ذخیره بشه.

حالا فایل رو با ویرایشگری مثل Notepad++ یا VS Code باز کن. درونش چند خط مهم وجود داره مثل:

define('DB_NAME', 'your_database_name');
define('DB_USER', 'your_database_user');
define('DB_PASSWORD', 'your_database_password');

این خطوط مشخص میکنن دیتابیس سایتت کجاست و با چه کاربری بهش متصل میشه. اگه بعداً خواستی به phpMyAdmin متصل بشی یا از طریق ابزارهای دیگر تغییر رمز بدی، این اطلاعات به کارت میاد. حتی می‌تونی از طریق همین فایل بررسی کنی که پیشوند جداول وردپرس چیه (مثلاً wp_ یا hmp_). این نکته برای مواقعی که قراره کاربر جدید بسازی یا رمز رو مستقیماً از دیتابیس تغییر بدی، حیاتی محسوب میشه.

یادت نره که بعد از مشاهده اطلاعات لازم، فایل wp-config.php رو دوباره در همون مسیر آپلود نکنی مگر اینکه مطمئن باشی هیچ تغییری ناخواسته توش ایجاد نکردی. کوچک‌ترین اشتباه در این فایل ممکنه باعث خطاهایی مثل Error Establishing a Database Connection بشه.

ایجاد کاربر جدید با نقش ادمین
ایجاد کاربر جدید با نقش ادمین

ایجاد کاربر جدید با نقش ادمین

ایجاد کاربر جدید با نقش ادمین

یکی از کاربردی‌ترین روش‌ها برای دسترسی دوباره به پیشخوان وردپرس از طریق FTP، ساخت یک کاربر جدید با نقش مدیر (Administrator) است. در واقع، بدون نیاز به ورود از طریق رمز قبلی، می‌تونی یه اکانت تازه بسازی و از اون برای ورود به سایت استفاده کنی. این روش زمانی مفیده که رمز ادمین قبلی از دست رفته و دسترسی به ایمیل یا phpMyAdmin هم نداری.

برای شروع، وارد پوشه wp-content/themes در هاست یا نرم‌افزار FTP شو و پوشه قالب فعال سایتت رو باز کن (مثلاً astra، hello-elementor یا generatepress). درون اون فایل functions.php رو پیدا کن و روی سیستم خودت دانلودش کن تا بتونی اونو ویرایش کنی. سپس فایل رو با ویرایشگر متن (مثل Notepad++ یا VS Code) باز کن و در انتهای اون، قبل از بسته شدن آخرین تگ PHP، کد زیر رو اضافه کن:

function add_admin_user() {
    $username = 'newadmin';
    $password = 'StrongPass2025!';
    $email = 'admin@example.com';
    if (!username_exists($username) && !email_exists($email)) {
        $user_id = wp_create_user($username, $password, $email);
        $user = new WP_User($user_id);
        $user->set_role('administrator');
    }
}
add_action('init', 'add_admin_user');

بعد از ذخیره فایل، اون رو دوباره در مسیر اصلی خودش روی هاست آپلود و جایگزین کن. حالا وقتی آدرس سایتت رو باز می‌کنی، وردپرس به‌صورت خودکار این کد رو اجرا میکنه و یه کاربر جدید با نام کاربری “newadmin” و رمز “StrongPass2025!” می‌سازه. بعد از ورود موفق به پیشخوان وردپرس با این اطلاعات، حتماً باید برگردی و همین کد رو از فایل functions.php حذف کنی تا امنیت سایت حفظ بشه.

مقالات مرتبط:  چگونه تاریخ وردپرس را شمسی کنیم: 5 گام سریع و بدون کدنویسی!

حالا وارد مسیر yoursite.com/wp-login.php شو و با اطلاعات جدید وارد شو. بعد از ورود، از قسمت کاربران در پیشخوان می‌تونی رمز ادمین قبلی رو تغییر بدی یا کاربر جدید رو نگه داری. این روش یکی از نجات‌بخش‌ترین روش‌ها برای بازگردانی دسترسی به سایت وردپرسی محسوب میشه، مخصوصاً وقتی هیچ راه ارتباطی دیگه‌ای با سایت نداری.

همچنین بخوانید: چگونه با وردپرس سایت بسازیم؛ راهنمای سریع + 7 ترفند طلایی!

ورود به وردپرس و تغییر رمز عبور
ورود به وردپرس و تغییر رمز عبور

ورود به وردپرس و تغییر رمز عبور

بعد از اینکه با استفاده از روش قبلی یک کاربر جدید با نقش ادمین ساختی، حالا وقتشه وارد پیشخوان وردپرس بشی و رمز عبور رو به‌صورت رسمی از داخل داشبورد تغییر بدی. این مرحله نه‌تنها برای بازیابی دسترسی مهمه، بلکه باعث میشه رمز جدید با الگوریتم امن‌تر خود وردپرس رمزگذاری بشه، چون رمزهایی که به‌صورت دستی از FTP یا phpMyAdmin تنظیم میشن، معمولاً با هش MD5 ذخیره میشن که نسبت به الگوریتم داخلی وردپرس امنیت پایین‌تری دارن.

برای ورود، آدرس ورود به پیشخوان وردپرس رو باز کن؛ معمولاً مسیر yoursite.com/wp-login.php یا yoursite.com/wp-admin هست. در این صفحه نام کاربری و رمزی که در مرحله قبل ایجاد کردی رو وارد کن (در مثال قبل، نام کاربری newadmin و رمز StrongPass2025!). حالا وارد پیشخوان سایت میشی و به تمام بخش‌های مدیریتی دسترسی داری.

در مرحله بعد، از منوی سمت راست، وارد بخش کاربران (Users) شو و روی نام کاربر اصلی سایتت کلیک کن. در پایین صفحه گزینه‌ای برای تنظیم رمز جدید وجود داره. رمز جدیدی انتخاب کن که قوی و منحصربه‌فرد باشه؛ ترکیبی از حروف بزرگ و کوچک، عدد و نمادها. بعد از وارد کردن رمز جدید، دکمه “به‌روزرسانی پروفایل” رو بزن تا رمز جدید ذخیره بشه.

در نهایت، بهتره برای اطمینان کامل، وارد حساب جدید بشی و بعد حساب موقت (newadmin) رو حذف کنی تا کسی نتونه از اون برای ورود مجدد استفاده کنه. همچنین در همین بخش کاربران، ایمیل مدیر اصلی رو بررسی کن و مطمئن شو که ایمیل فعالی وارد شده تا در آینده بتونی از طریق همون ایمیل رمز رو بازیابی کنی. این کار باعث میشه در مواقع مشابه، فقط با چند کلیک از طریق ایمیل رمز جدید بسازی و نیازی به کارهای فنی نداشته باشی.

نتیجه‌گیری

فراموش کردن رمز ورود به وردپرس ممکنه در نگاه اول استرس‌زا باشه، اما همون‌طور که دیدی، راه‌های ساده و مطمئنی برای بازیابی اون وجود داره. مهم‌ترین نکته اینه که بسته به شرایطت، مناسب‌ترین روش رو انتخاب کنی. اگر به ایمیل مدیر سایت دسترسی داری، استفاده از روش بازیابی رمز از طریق ایمیل سریع‌ترین و راحت‌ترین گزینه‌ست. اما در صورتی که ایمیل از کار افتاده یا ارسال ایمیل‌ها در وردپرس فعال نیست، روش phpMyAdmin یا FTP می‌تونه در عرض چند دقیقه دسترسی به پیشخوان رو برگردونه.

روش phpMyAdmin برای افرادی مناسبه که آشنایی نسبی با دیتابیس دارن و می‌خوان رمز رو مستقیماً از جدول wp_users تغییر بدن. این روش مطمئنه، اما نیاز به دقت داره تا اشتباهی در دیتابیس به وجود نیاد. در مقابل، روش FTP بیشتر برای شرایط اضطراری کاربرد داره و بهت اجازه میده بدون هیچ ورود اولیه، از طریق ویرایش فایل functions.php یه ادمین جدید بسازی و وارد سایت بشی. این روش نجات‌دهنده است، به‌ویژه زمانی که هیچ راه دیگه‌ای باقی نمونده.

در کنار بازیابی رمز، باید همیشه امنیت وردپرس رو جدی بگیری. استفاده از رمزهای قوی، فعال‌سازی احراز هویت دو مرحله‌ای، و محدود کردن دسترسی به فایل‌های مهم مثل wp-config.php از اقدامات ضروریه. همچنین پیشنهاد میشه افزونه‌هایی مثل Wordfence یا iThemes Security رو نصب کنی تا از حملات brute force و دسترسی‌های غیرمجاز جلوگیری بشه.

در نهایت، بهترین راهکار اینه که از اطلاعات ورود، بکاپ منظم داشته باشی و اون‌ها رو در یک نرم‌افزار رمزگذاری‌شده مثل Bitwarden یا LastPass نگهداری کنی. با این کار حتی اگه رمز فراموش بشه، فقط چند ثانیه با بازیابی فاصله داری.

چطور می‌توانم رمز عبور وردپرس خود را بازنشانی کنم؟

برای بازنشانی رمز عبور وردپرس، به صفحه ورود به سایت بروید و روی گزینه “فراموشی رمز عبور” کلیک کنید. سپس آدرس ایمیل خود را وارد کرده و دستورالعمل‌های ارسال‌شده به ایمیل خود را برای ایجاد رمز عبور جدید دنبال کنید.

آیا می‌توانم رمز عبور وردپرس را از طریق دیتابیس بازیابی کنم؟

بله، اگر به پنل هاست خود دسترسی دارید، می‌توانید از طریق phpMyAdmin به دیتابیس وردپرس بروید و جدول wp_users را پیدا کنید. سپس رمز عبور خود را ویرایش کرده و آن را به صورت دستی با استفاده از الگوریتم MD5 بازیابی کنید.

چطور می‌توانم از طریق افزونه رمز عبور وردپرس خود را تغییر دهم؟

برای تغییر رمز عبور از طریق افزونه، می‌توانید از افزونه‌هایی مانند “WP Reset” یا “User Role Editor” استفاده کنید. این افزونه‌ها به شما این امکان را می‌دهند که بدون نیاز به دسترسی به دیتابیس، رمز عبور خود را به‌راحتی تغییر دهید.

چطور از طریق ایمیل رمز عبور وردپرس را بازیابی کنم؟

اگر ایمیل بازیابی رمز عبور وردپرس را دریافت نمی‌کنید، ابتدا بررسی کنید که ایمیل‌های سایت شما به درستی ارسال می‌شوند. سپس مطمئن شوید که آدرس ایمیل وارد شده به‌طور صحیح با حساب کاربری شما مطابقت دارد.

آیا برای بازیابی رمز عبور وردپرس نیاز به دسترسی به هاست دارم؟

برای بازیابی رمز عبور وردپرس معمولاً نیاز به دسترسی به هاست ندارید، مگر اینکه دسترسی به ایمیل خود نداشته باشید یا روش‌های دیگر مانند ویرایش دیتابیس را انتخاب کنید.

چطور می‌توانم از امنیت رمز عبور وردپرس خود محافظت کنم؟

برای محافظت از امنیت رمز عبور وردپرس، از رمزهای عبور پیچیده استفاده کنید که شامل حروف بزرگ، کوچک، اعداد و علائم باشد. همچنین، فعال کردن احراز هویت دو مرحله‌ای (2FA) و استفاده از افزونه‌های امنیتی مانند Wordfence می‌تواند به افزایش امنیت کمک کند.

امتیاز بدهید post
منبع: wordpress.stackexchange.com
author-avatar

درباره وحید پارسا

من وحید پارسا هستم. بنیان‌گذار مجموعه هوشمند پارسی و سئو پرشین، که باور دارم هر کسب‌وکاری به یک وبسایت حرفه‌ای نیاز دارد. سال‌ها تجربه در عمق دنیای سئو، طراحی سایت و استراتژی‌های جامع دیجیتال مارکتینگ، مسیر من را به سمت آموزش و توانمندسازی افراد و کسب‌وکارها سوق داده است. تخصص من نه تنها بالا آوردن رتبه سایت‌ها، بلکه ساختن یک کسب و کار آنلاین پایدار برای شماست.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *