مقالات آموزشی, وردپرس

بازیابی رمز عبور وردپرس: ۵ روش مطمئن، حتی بدون ایمیل (۱۴۰۵)

آموزش بازیابی رمز عبور وردپرس - طاووس وب
زمان مطالعه: ۸ دقیقهسطح: مبتدی تا متوسطبه‌روز شده در ۱۴۰۵
خلاصه در یک نگاه
  • اگر به ایمیل حساب دسترسی دارید، از لینک «رمز عبور را فراموش کرده‌اید؟» در صفحهٔ ورود استفاده کنید؛ در کمتر از دو دقیقه تمام است.
  • اگر ایمیل نمی‌رسد، رمز را از phpMyAdmin و جدول wp_users با تابع MD5 عوض کنید؛ وردپرس بعد از اولین ورود آن را با الگوریتم امن‌تر دوباره رمزنگاری می‌کند.
  • با دسترسی FTP یا SSH هم می‌توانید با wp_set_password() یا دستور wp user update رمز را تغییر دهید.
  • بعد از بازیابی، رمز قوی بگذارید، ورود دومرحله‌ای را فعال کنید و علت نرسیدن ایمیل را برطرف کنید.

فراموش کردن رمز پیشخوان وردپرس برای همه پیش می‌آید؛ مخصوصاً وقتی رمز را در مرورگر ذخیره کرده‌اید و حالا روی دستگاه دیگری هستید. خبر خوب این است که بازیابی رمز عبور وردپرس حتی بدون دسترسی به ایمیل هم ممکن است. در این آموزش پنج روش مطمئن را از ساده به پیشرفته مرور می‌کنیم تا هر شرایطی داشتید، دوباره وارد سایت شوید.

کدام روش بازیابی رمز وردپرس مناسب شماست؟

اینفوگرافیک پنج روش بازیابی رمز عبور وردپرس
پنج روش بازیابی رمز عبور وردپرس و دسترسی لازم برای هر کدام
شرایط شمابهترین روشزمان تقریبی
به ایمیل حساب کاربری دسترسی دارملینک فراموشی رمز۲ دقیقه
مدیر دیگری در سایت هستتغییر رمز از پیشخوان۱ دقیقه
به کنترل پنل هاست (سی‌پنل یا دایرکت‌ادمین) دسترسی دارمphpMyAdmin۵ دقیقه
فقط FTP یا فایل منیجر دارمfunctions.php۵ دقیقه
به SSH سرور دسترسی دارمWP-CLI۱ دقیقه

روش ۱: بازیابی رمز وردپرس با ایمیل (لینک فراموشی رمز)

ساده‌ترین و امن‌ترین روش همین است. وردپرس یک لینک یک‌بارمصرف به ایمیل حساب شما می‌فرستد:

  1. رفتن به صفحهٔ ورودآدرس yoursite.com/wp-login.php (یا صفحهٔ ورود سفارشی سایت) را باز کنید و روی «رمز عبور را فراموش کرده‌اید؟» بزنید.
  2. وارد کردن ایمیل یا نام کاربریایمیل یا نام کاربری حساب را بنویسید و «دریافت رمز تازه» را بزنید.
  3. باز کردن لینکایمیل وردپرس را باز کنید (پوشهٔ اسپم را هم ببینید) و روی لینک تنظیم رمز بزنید.
  4. رمز جدیدیک رمز قوی وارد یا رمز پیشنهادی وردپرس را ذخیره کنید و «ذخیرهٔ رمز» را بزنید.
صفحهٔ ورود وردپرس و لینک «رمز عبور را فراموش کرده‌اید؟»
لینک «رمز عبور را فراموش کرده‌اید؟» زیر فرم ورود وردپرس

نکته: لینک بازیابی فقط مدت محدودی معتبر است و بعد از یک بار استفاده باطل می‌شود. اگر چند بار درخواست دادید، فقط آخرین ایمیل را باز کنید.

روش ۲: تغییر رمز از پیشخوان توسط مدیر دیگر

اگر سایت بیش از یک مدیر دارد، مدیر دوم می‌تواند از پیشخوان ← کاربران ← همهٔ کاربران روی حساب شما «ویرایش» بزند، در بخش «مدیریت حساب» دکمهٔ «تنظیم رمز تازه» را بزند و رمز جدید را ذخیره کند. همین مسیر برای تغییر رمز کاربران عادی سایت (مثلاً مشتری‌های فروشگاه) هم کاربرد دارد.

روش ۳: بازیابی رمز وردپرس از طریق phpMyAdmin

وقتی ایمیل نمی‌رسد یا آدرس ایمیل حساب قدیمی است، مطمئن‌ترین راه تغییر مستقیم رمز در دیتابیس است. قبل از شروع، از دیتابیس یک بکاپ بگیرید.

  1. پیدا کردن نام دیتابیسدر فایل منیجر هاست، فایل wp-config.php را باز کنید و مقدار DB_NAME و پیشوند جدول‌ها ($table_prefix) را یادداشت کنید.
  2. ورود به phpMyAdminاز سی‌پنل یا دایرکت‌ادمین وارد phpMyAdmin شوید و از ستون سمت چپ همان دیتابیس را انتخاب کنید.
  3. باز کردن جدول کاربرانجدول wp_users (یا با پیشوند سایت شما، مثلاً abc_users) را پیدا کنید و روی Browse بزنید.
  4. ویرایش کاربرردیف نام کاربری خود را در ستون user_login پیدا کنید و روی Edit بزنید.
  5. رمز جدید با MD5در ردیف user_pass مقدار فعلی را پاک و رمز جدید را بنویسید، از منوی Function گزینهٔ MD5 را انتخاب و روی Go بزنید.
جدول wp_users در phpMyAdmin و دکمهٔ Browse
انتخاب جدول wp_users و زدن Browse در phpMyAdmin
ستون user_pass در جدول کاربران وردپرس
ردیف کاربر و ستون user_pass؛ برای ویرایش روی Edit بزنید
ویرایش user_pass با تابع MD5 در phpMyAdmin
انتخاب تابع MD5 برای فیلد user_pass و وارد کردن رمز جدید

آیا MD5 امن است؟ MD5 به‌تنهایی امن نیست، اما نگران نباشید: وردپرس رمزهای قدیمی MD5 را می‌پذیرد و به‌محض اولین ورود موفق، رمز را خودکار با الگوریتم امن نسخهٔ فعلی (bcrypt در وردپرس ۶.۸ به بعد) دوباره رمزنگاری می‌کند. پس فقط کافی است بلافاصله بعد از تغییر، یک بار وارد شوید.

اگر با تب SQL راحت‌ترید، همین کار با یک دستور هم انجام می‌شود. نام جدول، رمز و نام کاربری را با مقادیر خودتان جایگزین کنید:

UPDATE wp_users SET user_pass = MD5('NewStrongPass!2026') WHERE user_login = 'admin';

روش ۴: تغییر رمز با فایل functions.php

اگر به phpMyAdmin دسترسی ندارید ولی FTP یا فایل منیجر دارید، این روش سریع است. به مسیر wp-content/themes/قالب-فعال/ بروید، فایل functions.php را باز و این خط را بلافاصله بعد از <?php اضافه کنید:

wp_set_password( 'NewStrongPass!2026', 1 );

عدد ۱ شناسهٔ کاربر است (معمولاً اولین مدیر سایت). فایل را ذخیره کنید و یک بار صفحهٔ سایت را باز کنید تا رمز تغییر کند.

مهم: بلافاصله بعد از ورود، این خط را از functions.php حذف کنید. تا وقتی این کد در فایل باشد، با هر بار بارگذاری سایت رمز دوباره ریست می‌شود و همهٔ نشست‌ها از حساب خارج می‌شوند. اگر شناسهٔ کاربرتان را نمی‌دانید، در phpMyAdmin ستون ID جدول کاربران را ببینید.

روش ۵: بازیابی رمز با WP-CLI

اگر هاست شما دسترسی SSH دارد و WP-CLI نصب است (بیشتر هاست‌های حرفه‌ای این‌طورند)، در پوشهٔ اصلی وردپرس این دستورها را اجرا کنید. اول فهرست کاربران را ببینید، بعد رمز را عوض کنید:

wp user list --fields=ID,user_login,user_email
wp user update admin --user_pass="NewStrongPass!2026"

به‌جای admin می‌توانید شناسه یا ایمیل کاربر را هم بنویسید. این روش هیچ فایلی را تغییر نمی‌دهد و تمیزترین راه برای مدیران سرور است.

ایمیل بازیابی رمز وردپرس نمی‌رسد؟

دلیل اصلی این است که بسیاری از هاست‌ها ارسال ایمیل با تابع PHP را محدود می‌کنند یا ایمیل‌ها مستقیم به اسپم می‌روند. بعد از اینکه با یکی از روش‌های بالا وارد شدید، این موارد را انجام دهید تا دفعهٔ بعد مشکلی نداشته باشید:

افزونهٔ SMTP

با افزونه‌ای مثل WP Mail SMTP، ایمیل‌ها را از طریق یک سرور ایمیل واقعی بفرستید.

ایمیل با دامنهٔ خود سایت

ایمیل فرستنده را روی آدرسی مثل info@دامنه‌شما تنظیم کنید، نه جیمیل.

رکوردهای SPF و DKIM

این رکوردها در DNS احتمال اسپم شدن ایمیل‌ها را بسیار کم می‌کنند.

ایمیل مدیر به‌روز

در تنظیمات همگانی و پروفایل، ایمیلی بگذارید که واقعاً به آن دسترسی دارید.

نکات امنیتی بعد از بازیابی رمز وردپرس

چک‌لیست امنیت بعد از بازیابی

اگر رمز شما بدون دلیل عوض شده یا حساب مدیر ناشناسی در سایت می‌بینید، احتمال نفوذ وجود دارد. در این حالت علاوه بر تغییر همهٔ رمزها، چک‌لیست کامل امنیت وردپرس را قدم‌به‌قدم انجام دهید.

سایت وردپرسی امن و بی‌دردسر می‌خواهید؟طاووس وب سایت شما را با تنظیمات امنیتی، بکاپ منظم و ایمیل SMTP درست راه‌اندازی می‌کند تا هیچ‌وقت پشت در پیشخوان نمانید.

مشاهدهٔ خدمات طاووس وب

سؤالات متداول بازیابی رمز عبور وردپرس

چطور بدون ایمیل رمز وردپرس را بازیابی کنم؟

اگر به کنترل پنل هاست دسترسی دارید، از phpMyAdmin وارد جدول wp_users شوید و فیلد user_pass را با تابع MD5 تغییر دهید. با دسترسی FTP هم می‌توانید از تابع wp_set_password در فایل functions.php استفاده کنید.

آیا تغییر رمز با MD5 در phpMyAdmin امن است؟

بله، به شرطی که بلافاصله یک بار وارد شوید. وردپرس رمزهای MD5 را می‌پذیرد و بعد از اولین ورود، آن را با الگوریتم امن نسخهٔ فعلی دوباره رمزنگاری می‌کند.

چرا ایمیل بازیابی رمز وردپرس نمی‌رسد؟

معمولاً هاست ارسال ایمیل با PHP را محدود کرده یا ایمیل به پوشهٔ اسپم رفته است. پوشهٔ اسپم را بررسی کنید و برای رفع دائمی، ارسال ایمیل سایت را با یک افزونهٔ SMTP تنظیم کنید.

نام کاربری مدیر وردپرس را هم فراموش کرده‌ام؛ چه کنم؟

در فرم فراموشی رمز می‌توانید به‌جای نام کاربری، ایمیل را وارد کنید. اگر ایمیل را هم نمی‌دانید، نام کاربری در ستون user_login جدول wp_users در phpMyAdmin قابل مشاهده است.

بعد از استفاده از کد functions.php چه کار کنم؟

بلافاصله بعد از ورود، خط wp_set_password را از فایل حذف کنید؛ وگرنه با هر بار باز شدن سایت، رمز دوباره تغییر می‌کند و از حساب خارج می‌شوید.

author-avatar

درباره مهدی حبیبی

مهدی حبیبی، بنیان‌گذار طاووس وب و برنامه‌نویس فرانت‌اند با بیش از ۵ سال تجربه در طراحی سایت و بیش از ۵۰ پروژهٔ انجام‌شده. تخصصش وردپرس، المنتور، ووکامرس، سئو و بهینه‌سازی سرعت است و تجربهٔ پروژه‌های واقعی را در طاووس وب به زبان ساده آموزش می‌دهد. و البته مجنون قهوه!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *