Skip to content

Kõik WordPressist, veebiarendusest — ja mitte ainult

🔐 Kuidas oma WordPressi parooli lähtestada: 5 toimivat meetodit

🔐 Kuidas oma WordPressi parooli lähtestada: 5 toimivat meetodit

Sa lähed wp-admin lehele ja parool ei tööta. Proovid lähtestada e-posti teel, aga ühtegi kirja ei tule. Sait seisab nagu surnud raskus: sa ei saa postitust avaldada, pluginat uuendada ega kommentaarile vastata.

Tuttav stsenaarium kõigile, kes on WordPressi haldanud kauem kui kuu aega. Aga see pole ummiktee: WordPress hoiab kasutajaandmeid mitmes kohas ja igale neist pääseb ligi ilma tavalist sisselogimist kasutamata. Tuleb lihtsalt teada õiget teed.

Allpool on viis toimivat meetodit administraatori parooli lähtestamiseks. Alates kõige lihtsamast (e-post) kuni kõige radikaalsemani (otse andmebaasi muutmine). Vähemalt üks neist töötab, isegi kui oled kaotanud ligipääsu nii e-postile kui ka majutusteenusele.

💡 Kiire ülevaade:

  • Tavaline lähtestamine e-posti teel sisselogimislehelt võtab minuti, kui serveri meiliedastus töötab
  • Otse räsi muutmine wp_users tabelis phpMyAdmini kaudu, ei mingeid e-kirju, koode ega vana parooli
  • wp_set_password() ajutine lisamine teema functions.php faili FTP kaudu, kui phpMyAdmin pole saadaval
  • Üksainus WP-CLI käsk terminalis, kiireim meetod, kolmkümmend sekundit SSH kaudu
  • Parooli muutmine tavaliste administraatoripaneeli võimaluste kaudu, kui su sessioon on veel aktiivne

1. Tavaline lähtestamine e-posti teel

Kõige ilmsem tee. Mine sisselogimislehele, tavaliselt https://yoursite.com/wp-admin. Sisselogimisvormi all klõpsa lingil „Kaotasid parooli?".

Parooli lähtestamise link WordPressi sisselogimisvaates

Süsteem küsib kasutajanime või e-posti aadressi. Sisesta kontoga seotud andmed ja klõpsa „Hangi uus parool". WordPress genereerib ühekordse lähtestamislingi ja saadab selle administraatori e-posti aadressile.

Kiri jõuab kohale minuti või kahe jooksul. Kui viis minutit on möödas, kontrolli rämpsposti kausta. Ei aidanud? Siis ei lahkunud kiri tõenäoliselt serverist üldse. Põhjus on peaaegu alati seadistamata meiliedastus: vaikimisi kasutab WordPress funktsiooni wp_mail(), mis üritab saata e-kirju majutusteenuse kohaliku meiliserveri kaudu. Odavatel pakettidel on selline väljaminev post sageli blokeeritud ja ühtegi SMTP pluginat pole paigaldatud. Liigu järgmise meetodi juurde.

2. Lähtestamine phpMyAdmini kaudu

Kõige usaldusväärsem varumeetod. phpMyAdmin on veebiliides MySQL-iga töötamiseks, mis on ligipääsetav majutusteenuse paneelist (cPanel, DirectAdmin, ISPmanager). See võimaldab sul otse üle kirjutada user_pass välja wp_users tabelis, ilma e-kirjade, kinnituskoodide ja vana paroolita.

Samm-sammuline juhend.

Logi sisse oma majutusteenuse paneeli, leia jaotis „Andmebaasid" ja käivita phpMyAdmin. Enne muudatuste tegemist loo praeguse oleku varukoopia: vahekaart „Ekspordi" → meetod „Kiire" → formaat SQL → nupp „Mine". Laadi fail oma arvutisse alla kui kindlustus vea korral.

WordPressi andmebaasi eksportimine phpMyAdminis

Nüüd vali vasakpoolsest menüüst oma saidi andmebaas ja mine vahekaardile „Struktuur". Leia wp_users tabel (wp_ prefiks võib erineda, kui muutsid seda paigaldamise ajal). Klõpsa tabeli nimel, et avada kasutajate nimekiri.

Vajaliku konto kõrval klõpsa „Muuda" (pliiatsiikoon). Näed kõiki kasutaja välju. Sul on vaja user_pass rida, mis sisaldab parooli räsi, mitte parooli ennast.

Kasutaja paroolivälja muutmine wp_users tabelis phpMyAdminis

Veerus „Väärtus" sisesta oma uus parool tavalise tekstina. Rippmenüüst „Funktsioon" vali MD5. Klõpsa „Mine". phpMyAdmin arvutab sisestatud sõne MD5 räsi ja kirjutab selle andmebaasi.

Märkus: alates WordPress 6.8 (2025) räsitakse paroolid vaikimisi bcrypt algoritmiga funktsiooni wp_hash_password() kaudu. WordPress säilitab aga tagasiühilduvuse: sisselogimisel kontrollib see parooli järjestikku bcrypt, phpass ja MD5 kaudu, seega phpMyAdminist pärit MD5 räsi töötab versioonist sõltumata. Kuid see on ajutine lahendus: niipea kui oled sisse loginud, muuda kohe parooli tavalise meetodi kaudu (meetod 5), et WordPress räsiks selle uuesti kaasaegse algoritmiga.

Sulge phpMyAdmin, mine sisselogimislehele ja sisesta oma kasutajanimi koos uue parooliga.

3. Lähtestamine FTP kaudu functions.php faili kasutades

Kui phpMyAdmin pole saadaval, aga sul on FTP ligipääs või majutusteenuse failihaldur, on see meetod sulle. Idee on lihtne: lisa ajutiselt aktiivse teema functions.php faili funktsiooni wp_set_password() väljakutse, mis sunniviisiliselt muudab parooli esimesel saidi lehe laadimisel.

Ühendu serveriga FTP kaudu (kasutades FileZillat, WinSCP-d või majutusteenuse paneeli failihaldurit). Liigu kataloogi /wp-content/themes/your-theme/ ja leia functions.php fail. Laadi koopia oma arvutisse alla juhuks, kui on vaja tagasi pöörata.

Ava functions.php redaktoris. Kohe pärast avavat <?php silti lisa rida:

1wp_set_password('new_password', 1);
wp_set_password kood WordPressi teema functions.php failis

Siin on tähendus: new_password on parool, mida soovid määrata (asenda see enda omaga); 1 on kasutaja ID. Tavaliselt on see administraator ID-ga 1. Kui sul on teine ID, kontrolli seda phpMyAdminis wp_users tabelis.

Salvesta fail ja laadi see tagasi serverisse. Nüüd külasta https://yoursite.com/wp-admin üks kord. Kui leht laadib, käivitub functions.php ja parool muutub. Saad uue parooliga sisse logida.

Kriitiliselt oluline: kohe pärast sisselogimist mine tagasi functions.php faili juurde ja kustuta lisatud rida. Kui jätad selle alles, lähtestub parool iga kord, kui mõni leht laadib, muutes sisselogimise võimatuks. Pärast rea eemaldamist mine administraatoripaneeli → „Kasutajad" → „Sinu profiil" ja määra püsiv parool tavalise liidese kaudu.

4. Lähtestamine WP-CLI kaudu

Kiireim meetod, vaid üks konsoolikäsk. WP-CLI (WordPress Command Line Interface) on paigaldatud enamikule kaasaegsetest majutusteenustest ja annab sulle täieliku kontrolli saidi üle terminali kaudu. Kui töötad serveriga SSH kaudu, võtab see meetod täpselt kolmkümmend sekundit.

Ühendu serveriga SSH kaudu ja liigu WordPressi juurkataloogi:

1cd /home/user/public_html

Kõigepealt loetle kasutajad, et leida vajaliku konto ID:

1wp user list --fields=ID,user_login,user_email,roles

Väljund näitab kõiki registreeritud kasutajaid koos nende identifikaatorite ja rollidega. Pane tähele administraatori ID, mis enamikul juhtudel on 1.

Nüüd üks käsk parooli lähtestamiseks:

1wp user update 1 --user_pass=new_password

Asenda 1 enda ID-ga ja new_password enda parooliga. Käsk uuendab parooli otse andmebaasis ja muudab selle kohe toimivaks, ei mingeid e-kirju ega vahepealseid samme.

Boonus: kui sa ei soovi parooli terminali ajalukku jätta, kasuta --prompt lippu. WP-CLI küsib parooli interaktiivselt ega salvesta seda logidesse.

Miks WP-CLI edestab phpMyAdmini: see kutsub välja tavalise WordPressi funktsiooni wp_update_user(), mis rakendab kehtivat räsialgoritmi (bcrypt alates WP 6.8), selle asemel et kirjutada toores MD5 räsi käsitsi andmebaasi.

5. Lähtestamine WordPressi administraatoripaneeli kaudu

Meetod õnnelikuks juhuks: sinu administraatori sessioon on veel elus, kuid sa ei mäleta vana parooli või soovid seda tugevama vastu vahetada. Kõige lihtsam meetod üldse, kõik toimub tuttavas liideses.

Administraatori külgmenüüs liigu: Kasutajad → Sinu profiil. Keri alla jaotiseni „Konto haldus".

Parooli muutmise sektsioon WordPressi kasutajaprofiilis

Klõpsa „Määra uus parool". WordPress pakub juhuslikku tugevat kombinatsiooni. Võid selle vastu võtta või sisestada enda oma. Välja all olev indikaator näitab tugevust: püüdle rohelise riba poole. Kui määrad teadlikult nõrga parooli, märgi linnuke „Kinnita nõrga parooli kasutamine".

Klõpsa lehe allosas „Uuenda profiili". Üles ilmub teade „Profiil uuendatud" ja parool on muudetud. Logi välja ja logi uuesti sisse, et kontrollida.

Video pakub visuaalset demonstratsiooni neljast lähtestamismeetodist: e-posti teel, phpMyAdmini, majutusteenuse paneeli ja failihalduri kaudu. Kõik sammud on näidatud reaalses serveris koos selgitustega igal etapil.

⁉️🤔 Korduma kippuvad küsimused

Miks parooli lähtestamise e-kiri ei saabu?

Kaheksal juhul kümnest on probleemiks seadistamata meiliedastus serveris. WordPress kasutab vaikimisi wp_mail(), mis üritab saata e-kirju majutusteenuse kohaliku meiliserveri kaudu ja paljud majutajad blokeerivad sellise väljamineva posti. Lahendus: paigalda SMTP plugin (FluentSMTP või Post SMTP) ja seadista edastus välise teenuse kaudu nagu Gmail SMTP, Mailgun või SendGrid. Kiri võib minna rämpsposti, eriti kui domeen on uus ning SPF, DKIM ja DMARC pole seadistatud. Enne andmebaasi sukeldumist kontrolli alati rämpsposti kausta. Oleme näinud juhtumeid, kus kiri jõudis sinna kolmekümne sekundi jooksul pärast päringut.

Kas ma saan parooli lähtestada, kui mul pole ligipääsu ei e-postile ega majutusteenusele?

Otsest teed ei ole: parool on salvestatud kas andmebaasis (ligipääs majutusteenuse kaudu) või muudetakse e-posti teel (ligipääs meili kaudu). Kui mõlemad on kadunud, on ainus võimalus võtta ühendust majutusteenuse toega, esitades tõendi konto omandi kohta. Tugi saab administraatori parooli käsitsi lähtestada. Alternatiivne lahendus: kui saidil on aktiivne varundusplugin (UpdraftPlus, Duplicator) ja varukoopiad lähevad Google Drive'i või Dropboxi, taasta sait koopiast uues majutuskeskkonnas, kus sul on täielik andmebaasi ligipääs. See on töömahukas, kuid toimib.

Milline meetod on kõige ohutum? Kas ma lõhun oma saidi ära?

Kõige ohutum on tavaline e-posti lähtestamine (meetod 1): see on sisseehitatud, ei lõhu midagi ja WordPress genereerib parooli ise. Manuaalsetest meetoditest on kõige väiksema riskiga phpMyAdmin (meetod 2): muudad täpselt ühte välja ühes tabelis ja teed eelnevalt varukoopia. functions.php meetod FTP kaudu on ohutu seni, kuni kood kustutatakse kohe pärast sisselogimist, kuid unustamine on siin kulukas: allesjäänud rida lõhub sisselogimise kõigile kasutajatele igal lehe laadimisel. WP-CLI on tehniliselt kõige „puhtam": see kutsub välja tavalise WordPressi funktsiooni ja rakendab kehtivat räsialgoritmi (bcrypt), selle asemel et kirjutada käsitsi MD5 andmebaasi. WP-CLI ligipääs nõuab aga SSH-d, mis pole kõigil majutuspakettidel saadaval.

Kas ma pean parooli muutma pärast lähtestamist phpMyAdmini või FTP kaudu?

Absoluutselt. Meetodid 2 (phpMyAdmin) ja 3 (FTP) määravad parooli WordPressi tavalisest mehhanismist mööda minnes. Kohe pärast sisselogimist mine administraatoripaneeli, ava „Kasutajad → Sinu profiil" ja määra parool uuesti tavalise meetodi kaudu. WordPress räsib selle uuesti kaasaegse algoritmiga (bcrypt) ja uuendab soola. Parool, mis on määratud MD5 räsi kaudu phpMyAdminis, on tehniliselt toimiv, kuid vähem turvaline kui tavalise protsessi kaudu genereeritud parool.

Mida teha, kui ükski meetod ei töötanud

Mine nimekiri uuesti läbi, metoodiliselt, samm-sammult. Valdaval enamikul juhtudest pole probleem meetodis, vaid märkamata jäänud detailis: tabeli prefiks muudetud (wp_usersxyz_users), kasutaja ID segi aetud, WP-CLI käsus kirjaviga või unustatud rida functions.php failis eelmisest katsest.

Kui oled kõike proovinud, võta ühendust majutusteenuse toega. Kirjelda olukorda ausalt: millist meetodit proovisid, millises etapis takerdusid. Tugi on abivalmim nende suhtes, kes on juba ise proovinud probleemi lahendada, selle asemel et paluda abstraktselt „sait korda teha".

Ja viimane asi: pärast edukat sisselogimist seadista kaheastmeline autentimine. Wordfence'i plugin sisaldab 2FA-d oma tasuta versioonis. Parooli võid unustada, kuid telefoni koos autentimisrakendusega ei kaota sa peaaegu kunagi. Alusta sellest kohe, kuni administraatoripaneel on avatud.