Перейти к содержимому

Как сбросить пароль WordPress: 4 способа

«Сбросить пароль WordPress» — 4 сценария. Вики не покрывает ни один из них напрямую. Ниже — что есть и каких страниц не хватает.

Сценарий 1: Через «Забыли пароль?» (стандартный)

Заголовок раздела «Сценарий 1: Через «Забыли пароль?» (стандартный)»

Покрытие: ❌ Нет в вики

Страница wp-login.php содержит ссылку «Забыли пароль?». После ввода email/username приходит письмо со ссылкой для сброса.

Упомянуто косвенно в Оптимизация WordPresswp-login.php как цель brute-force атак.

Надёжность этого метода зависит от настроек почты на сервере — если письма не отправляются, используйте SMTP-плагин (Post SMTP, WP Mail SMTP).

Сценарий 2: Через базу данных (нет доступа к почте)

Заголовок раздела «Сценарий 2: Через базу данных (нет доступа к почте)»

Покрытие: ❌ Нет в вики

Косвенно: Как изменить адрес сайта упоминает phpMyAdmin и прямой SQL — технически тот же подход для таблицы wp_users.

Общая схема (не из вики):

  1. phpMyAdmin → таблица wp_users → найти пользователя по user_login или user_email
  2. В поле user_pass выбрать функцию MD5 → ввести новый пароль
  3. Сохранить — WordPress сам хеширует пароль при следующем входе

Покрытие: ❌ Нет в вики

WP-CLI многократно упоминается в вики:

Но команда wp user update для сброса пароля — нигде.

Общая схема (не из вики):

Окно терминала
# Сброс пароля конкретному пользователю
wp user update USER_LOGIN_OR_ID --user_pass="новый-пароль"
# Или сгенерировать и сбросить
wp user reset-password USER_LOGIN_OR_ID

Покрытие: ❌ Нет в вики

WordPress включает аварийный скрипт emergency.php для сброса пароля без доступа к БД. Не упомянут нигде в вики.

Базовая безопасность задаёт baseline:

  • Сильные пароли + 2FA ✅
  • Тестовое восстановление из backup ✅
  • Блокировка редактора файлов (DISALLOW_FILE_EDIT) ✅

Есть JS-сниппет для проверки надёжности пароля на фронтенде, но инструкция «что делать, если пароль утерян» — нигде.

Что в вики НЕ про сброс пароля (похожие запросы)

Заголовок раздела «Что в вики НЕ про сброс пароля (похожие запросы)»
СценарийПокрытиеПримечание
Стандартный сброс (email)❌ НетУпомянут wp-login.php в контексте атак
Через БД (phpMyAdmin)❌ НетphpMyAdmin упомянут, но не для паролей
Через WP-CLI❌ НетWP-CLI в 4+ страницах, но не wp user update
Emergency script / FTP❌ Нет

Тема сброса пароля — базовый пробел. Рекомендуемые источники: