Новый формат
Как зайти в админку WordPress и восстановить доступ
Админка WordPress — панель, где публикуют записи, правят страницы и ставят плагины. Обычно вход: `https://ваш-сайт.ru/wp-admin/` или `/wp-login.php`.
Ниже — как открыть форму входа, что делать при забытом пароле, когда лезть в базу на хостинге и почему мешают cookies/кэш. Это не инструкция по взлому чужих сайтов и не призыв жить с логином `admin`.
Как открыть вход в админку
В адресной строке откройте `https://ваш-домен.ru/wp-admin/`. Если форма не показывается, попробуйте `https://ваш-домен.ru/wp-login.php`. Подставьте свой домен; протокол лучше HTTPS.
После установки WordPress логин и пароль задают на шаге установки (или приходят от разработчика/хостинга). Поле «Запомнить меня» удобно на личном устройстве и рискованно на чужом.
Перед вводом пароля проверьте:
- раскладку и Caps Lock;
- верный домен (www / без www, тестовый поддомен);
- что это ваш сайт, а не фишинговая копия;
- не сменён ли URL входа плагином безопасности.
Если забыли пароль
На форме входа нажмите «Забыли пароль?» (формулировка может отличаться). Укажите логин или email администратора — WordPress отправит ссылку на почту, привязанную к пользователю.
Письмо иногда падает в спам или не уходит из‑за настроек почты на хостинге. Тогда смотрите почтовый ящик из `wp-config`/профиля пользователя или просите хостинг/разработчика сбросить пароль штатным инструментом.
Быстрый порядок:
- ссылка восстановления на форме входа;
- почта + папка «Спам»;
- вход с устройства, где сессия ещё жива → смена пароля в профиле;
- инструмент сброса в панели хостинга;
- только потом — правка пользователей в БД.
Сброс через хостинг и базу
Многие хостинги умеют сбросить пароль WordPress из своей панели — это предпочтительнее ручных правок. Если идёте в phpMyAdmin: сделайте бэкап БД, найдите таблицу пользователей (часто `wp_users`, префикс может быть другим), обновите пароль способом, который рекомендует актуальная документация WordPress/хостинга.
Не копируйте слепо скрины «вписать пароль и выбрать MD5» из 2018 года: алгоритм хеша менялся. Ошибка в таблице пользователей может закрыть вход всем.
Кэш, cookies и другие сбои
Если пароль верный, а вход «ломается», очистите cookies сайта и кэш браузера, отключите агрессивные блокировщики на время проверки. На стороне сайта мешают плагины кэша, файрволы и лимиты попыток входа после брутфорса.
Проверьте, что открываете тот же протокол и хост, с которых ставили WP. Смешение `http`/`https` или зеркал иногда крутит редиректы на форме логина.
Что проверить при отказе входа
| Симптом | Куда смотреть |
|---|---|
| Неверные данные | Раскладка, другой пользователь, сброс по почте |
| Белый экран / редирект | Плагины, HTTPS, кэш |
| Нет письма | Спам, почта хостинга, SMTP |
| 404 на wp-login | Смена URL входа, перенос сайта |
| Блокировка IP | Лимиты защиты, firewall хостинга |
После входа: минимум гигиены
Смените слабый пароль, проверьте список пользователей и лишние учётки, обновите WordPress/темы/плагины. Для постоянной работы удобен менеджер паролей и 2FA.
Общая логика CMS и ролей — в материале про админку сайта; защита WP — в отдельной статье по безопасности.
Сразу после восстановления доступа:
- новый уникальный пароль;
- проверка пользователей с ролью Administrator;
- обновления ядра и плагинов;
- бэкап;
- 2FA / ограничение попыток входа.
Что запомнить
Стандартный путь — `/wp-admin/` или `/wp-login.php`, затем восстановление по почте. В базу лезьте только с бэкапом и актуальным способом сброса хеша.
Не публикуйте чужие логины и не пытайтесь подбирать доступ к сайтам, которыми не управляете.
Частые вопросы
Чем wp-admin отличается от wp-login.php?
Оба ведут к авторизации. `/wp-admin/` после входа открывает консоль; `/wp-login.php` — форма логина. На части сайтов URL входа меняют плагином безопасности.
Почему не открывается /wp-admin/?
Другой URL входа, редирект на HTTPS, плагин защиты, кэш, неверный домен (www/без www) или сайт лежит. Проверьте адрес из письма хостинга/разработчика.
Безопасно ли оставлять логин admin?
Нет: это частая цель перебора. Задайте уникальный логин админа и сильный пароль, включите 2FA где возможно.
Чем это отличается от статьи про админку сайта?
Там — зачем вообще CMS и роли. Здесь — конкретно вход и восстановление доступа в WordPress.
Пароль в phpMyAdmin всё ещё в MD5?
В старых гайдах писали MD5. Современный WordPress использует более стойкое хеширование; в панели хостинга часто есть «сброс пароля WP» без ручного MD5. Сверяйте актуальную документацию.
Не можете войти в WordPress?
Разберём wp-admin, сброс пароля и типичные сбои — без логина admin «по умолчанию».
Обсудить задачу