# Сброс забытого пароля администратора WordPress

Source: https://support.kapsulehost.com/ru-ru/wordpress-reset-password

Если вы не можете войти в wp-admin, KPanel предоставляет три способа восстановления доступа без прямого редактирования базы данных, и это руководство охватывает каждый из них, когда их использовать и как получить доступ, когда ваш сайт не может отправлять письма.

Все действия выполняются на вкладке **WordPress** сайта в KPanel, поэтому вам не нужен старый пароль для восстановления учётной записи.

## Выбор метода

| Ситуация | Использовать |
|---|---|
| Вы можете открыть страницу входа и электронная почта работает | Ссылка WordPress "Забыли пароль?" |
| Вы вошли в KPanel и хотите войти прямо сейчас | **Войти как** из списка пользователей |
| Электронная почта сломана или вам нужен конкретный новый пароль | Отправить ссылку сброса или установить пароль через WP-CLI |
| Вы не знаете, какая учётная запись является администратором | Список пользователей, отфильтрованный по роли |

> **Note:** Все методы KPanel требуют прав на запись на сайт. Если кнопки неактивны или отсутствуют, ваша роль в учётной записи KapsuleHost только для чтения: попросите владельца учётной записи выполнить сброс или повысить вашу роль.

## Метод 1: Из списка пользователей KPanel

Это самый быстрый путь и тот, к которому следует обратиться в первую очередь.

1. Войдите в [KPanel](https://kpanel.kapsulehost.com) и нажмите **Websites** в левой боковой панели.
2. Нажмите на сайт.
3. Откройте вкладку **WordPress**, затем раздел **Users**.
4. Найдите нужную учётную запись. Список показывает имя входа, адрес электронной почты и роль, поэтому вы можете определить администратора, даже если раньше не знали, какой именно.

Каждая строка предоставляет вам три варианта:

- **Login as** позволяет сразу войти в wp-admin от имени этого пользователя в новой вкладке с помощью одноразового токена. Пароль вообще не требуется. Это правильный выбор, когда вам просто нужно войти и что-то исправить.
- **Send reset email** отправляет стандартное письмо сброса пароля WordPress на адрес этой учётной записи.
- Значок ссылки рядом с ней копирует ссылку сброса пароля прямо в буфер обмена, чтобы вы могли отправить её человеку самостоятельно. Используйте это, когда сайт не может отправлять письма.

![Раздел пользователей WordPress в KPanel со ссылкой Send reset email для каждого пользователя](https://support.kapsulehost.com/help/screenshots/wordpress-reset-password.f7cd151c.webp)

> **Tip:** Кнопка копирования ссылки решает почти каждую проблему "письмо сброса никогда не приходит". Она генерирует ту же ссылку, которую WordPress отправил бы по электронной почте, и отдаёт её вам напрямую, поэтому поломанная конфигурация почты перестаёт иметь значение.

## Метод 2: С экрана входа WordPress

Если электронная почта сайта работает и у вас есть доступ к почтовому ящику учётной записи, встроенный процесс подойдёт:

1. Перейдите на `https://yourdomain.com/wp-login.php`.
2. Нажмите **Lost your password?**.
3. Введите имя пользователя или адрес электронной почты учётной записи.
4. Нажмите **Get New Password**.
5. Откройте письмо и перейдите по ссылке. Проверьте папку спама, если письмо не пришло в течение нескольких минут.

Если ничего не приходит, не продолжайте нажимать. WordPress отправляет это письмо через PHP по умолчанию, что многие сети отклоняют полностью. Используйте вместо этого метод 1 или метод 3, а затем правильно исправьте доставку.

## Метод 3: Установка пароля с помощью WP-CLI

Используйте это, когда нужно установить конкретный пароль или восстановить учётную запись, адрес электронной почты которой неправильный.

1. Откройте сайт, затем вкладку **WordPress**, затем раздел **Console**.
2. Подсказка уже начинается с `wp`, поэтому вы вводите только остальную часть команды.

Сначала найдите администраторов, если вы не уверены, какую учётную запись хотите:

```
user list --role=administrator --format=table
```

Это выводит ID пользователя, имя входа, адрес электронной почты и дату регистрации для каждого администратора на сайте.

Затем установите пароль по имени входа или по числовому ID:

```
user update admin --user_pass='a-long-unique-password'
```

```
user update 1 --user_pass='a-long-unique-password'
```

WordPress правильно хеширует значение на входе, поэтому учётная запись сразу же готова к использованию и так же безопасна, как установленная через браузер.

> **Warning:** Всё, что вы вводите здесь, записывается в журнал активности вашей учётной записи, включая пароль. Считайте значение скомпрометированным с момента его использования: войдите, а затем измените его снова из **Users**, затем **Profile** в wp-admin. Никогда не вставляйте пароль, который вы используете где-то ещё.

Раздел **Console**, это один из вкладок, который появляется на управляемых планах. На сайте без него полоса вкладок показывает ссылку **+8 on Managed** вместо этого. Полная информация о том, что консоль может и не может запускать, находится в разделе [Использование WP-CLI на вашем сайте WordPress](https://support.kapsulehost.com/ru-ru/wordpress-wp-cli).

## Если адрес электронной почты в учётной записи неправильный

Сброс бесполезен, если он отправляется на почтовый ящик, которым никто больше не владеет. Проверьте и исправьте адрес перед сбросом:

```
user get 1 --field=user_email
```

```
user update 1 --user_email='you@yourdomain.com'
```

Вы также можете подтвердить адрес администратора на уровне сайта, который WordPress использует для своих собственных уведомлений:

```
option get admin_email
```

Когда адрес станет правильным, либо отправьте письмо сброса, либо используйте **Login as** и измените его в wp-admin.

## Прямое редактирование базы данных

Вы можете найти старые руководства, которые говорят вам открыть phpMyAdmin, отредактировать таблицу `wp_users` и установить `user_pass` с помощью функции `MD5` из раскрывающегося списка.

> **Important:** Не делайте этого на сайте KapsuleHost. Современный WordPress не использует хеши паролей MD5, редактирование строк пользователей вручную легко выполнить неправильно таким образом, что это заблокирует каждую учётную запись, и нет способа отменить. Список пользователей KPanel и консоль WP-CLI выполняют работу правильно и всегда доступны. Если вы уже внесли изменение и теперь заблокированы, восстановитесь из резервной копии: [Восстановление из резервной копии](https://support.kapsulehost.com/ru-ru/restoring-from-backup).

Если вам действительно нужен прямой доступ к базе данных для чего-то другого, раздел [Доступ к вашей базе данных с помощью phpMyAdmin](https://support.kapsulehost.com/ru-ru/sites-phpmyadmin) охватывает это безопасно.

## После того, как вы снова получили доступ

Блокировка, это хороший момент для закрытия пробела, который её вызвал:

1. **Исправьте адрес электронной почты** на каждой учётной записи администратора, чтобы будущие сбросы работали.
2. **Включите двухфакторную аутентификацию** для wp-admin, если ваш план это включает, в разделе **WordPress** сайта, затем **Security**.
3. **Удалите учётные записи, которые вы не узнаёте.** Список пользователей показывает каждого администратора. Неожиданный, это классический признак компрометации, а не забытого пароля.
4. **Создайте резервную копию** теперь, когда сайт находится в известном хорошем состоянии: [Создание резервной копии](https://support.kapsulehost.com/ru-ru/taking-a-backup).

Если вы не можете войти ни одним из методов, здесь отправьте письмо на [support@kapsulehost.com](mailto:support@kapsulehost.com) с адреса вашей учётной записи KapsuleHost с доменом сайта и тем, что вы уже пробовали.
