К содержанию

Главная · Блог · Как зайти в админку WordPress и восстановить доступ

Оставить заявку

Новый формат

Как зайти в админку WordPress и восстановить доступ

Админка WordPress — панель, где публикуют записи, правят страницы и ставят плагины. Обычно вход: `https://ваш-сайт.ru/wp-admin/` или `/wp-login.php`.

Ниже — как открыть форму входа, что делать при забытом пароле, когда лезть в базу на хостинге и почему мешают cookies/кэш. Это не инструкция по взлому чужих сайтов и не призыв жить с логином `admin`.

Поделиться
Telegram VK

Как открыть вход в админку

В адресной строке откройте `https://ваш-домен.ru/wp-admin/`. Если форма не показывается, попробуйте `https://ваш-домен.ru/wp-login.php`. Подставьте свой домен; протокол лучше HTTPS.

После установки WordPress логин и пароль задают на шаге установки (или приходят от разработчика/хостинга). Поле «Запомнить меня» удобно на личном устройстве и рискованно на чужом.

Перед вводом пароля проверьте:

  • раскладку и Caps Lock;
  • верный домен (www / без www, тестовый поддомен);
  • что это ваш сайт, а не фишинговая копия;
  • не сменён ли URL входа плагином безопасности.

Админка сайта Безопасность WordPress

Если забыли пароль

На форме входа нажмите «Забыли пароль?» (формулировка может отличаться). Укажите логин или email администратора — WordPress отправит ссылку на почту, привязанную к пользователю.

Письмо иногда падает в спам или не уходит из‑за настроек почты на хостинге. Тогда смотрите почтовый ящик из `wp-config`/профиля пользователя или просите хостинг/разработчика сбросить пароль штатным инструментом.

Быстрый порядок:

  • ссылка восстановления на форме входа;
  • почта + папка «Спам»;
  • вход с устройства, где сессия ещё жива → смена пароля в профиле;
  • инструмент сброса в панели хостинга;
  • только потом — правка пользователей в БД.

Практика

Перед сбросом доступа

Сначала почта и хостинг, потом БД.

0 / 6 готово

Сброс через хостинг и базу

Многие хостинги умеют сбросить пароль WordPress из своей панели — это предпочтительнее ручных правок. Если идёте в phpMyAdmin: сделайте бэкап БД, найдите таблицу пользователей (часто `wp_users`, префикс может быть другим), обновите пароль способом, который рекомендует актуальная документация WordPress/хостинга.

Не копируйте слепо скрины «вписать пароль и выбрать MD5» из 2018 года: алгоритм хеша менялся. Ошибка в таблице пользователей может закрыть вход всем.

Безопасность сайта

Кэш, cookies и другие сбои

Если пароль верный, а вход «ломается», очистите cookies сайта и кэш браузера, отключите агрессивные блокировщики на время проверки. На стороне сайта мешают плагины кэша, файрволы и лимиты попыток входа после брутфорса.

Проверьте, что открываете тот же протокол и хост, с которых ставили WP. Смешение `http`/`https` или зеркал иногда крутит редиректы на форме логина.

Что проверить при отказе входа

СимптомКуда смотреть
Неверные данныеРаскладка, другой пользователь, сброс по почте
Белый экран / редиректПлагины, HTTPS, кэш
Нет письмаСпам, почта хостинга, SMTP
404 на wp-loginСмена URL входа, перенос сайта
Блокировка IPЛимиты защиты, firewall хостинга

После входа: минимум гигиены

Смените слабый пароль, проверьте список пользователей и лишние учётки, обновите WordPress/темы/плагины. Для постоянной работы удобен менеджер паролей и 2FA.

Общая логика CMS и ролей — в материале про админку сайта; защита WP — в отдельной статье по безопасности.

Сразу после восстановления доступа:

  • новый уникальный пароль;
  • проверка пользователей с ролью Administrator;
  • обновления ядра и плагинов;
  • бэкап;
  • 2FA / ограничение попыток входа.

Менеджер паролей

Проверьте себя

Мини-тест: админка WordPress

Два вопроса.

1 Стандартный путь в админку…
2 Логин admin «по умолчанию»…

Что запомнить

Стандартный путь — `/wp-admin/` или `/wp-login.php`, затем восстановление по почте. В базу лезьте только с бэкапом и актуальным способом сброса хеша.

Не публикуйте чужие логины и не пытайтесь подбирать доступ к сайтам, которыми не управляете.

Частые вопросы

Чем wp-admin отличается от wp-login.php?

Оба ведут к авторизации. `/wp-admin/` после входа открывает консоль; `/wp-login.php` — форма логина. На части сайтов URL входа меняют плагином безопасности.

Почему не открывается /wp-admin/?

Другой URL входа, редирект на HTTPS, плагин защиты, кэш, неверный домен (www/без www) или сайт лежит. Проверьте адрес из письма хостинга/разработчика.

Безопасно ли оставлять логин admin?

Нет: это частая цель перебора. Задайте уникальный логин админа и сильный пароль, включите 2FA где возможно.

Чем это отличается от статьи про админку сайта?

Там — зачем вообще CMS и роли. Здесь — конкретно вход и восстановление доступа в WordPress.

Пароль в phpMyAdmin всё ещё в MD5?

В старых гайдах писали MD5. Современный WordPress использует более стойкое хеширование; в панели хостинга часто есть «сброс пароля WP» без ручного MD5. Сверяйте актуальную документацию.

Не можете войти в WordPress?

Разберём wp-admin, сброс пароля и типичные сбои — без логина admin «по умолчанию».

Обсудить задачу