تغییر رمز مدیریت وردپرس؛ آموزش ۰ تا ۱۰۰ تمامی روشها به زبان ساده
سیستم مدیریت محتوای وردپرس قدرت بیش از ۴۰ درصد از وبسایتهای جهان را تامین میکند. این محبوبیت بالا، آن را به هدفی اصلی برای حملات سایبری تبدیل کرده است. در میان تمام تدابیر حفاظتی، تغییر رمز مدیریت وردپرس یکی از مهمترین و حیاتیترین اقداماتی است که هر مدیر سایتی باید با آن آشنا باشد. چه رمز عبور خود را فراموش کرده باشید و چه قصد داشته باشید امنیت حساب مدریتی خود را ارتقا دهید، در این مقاله جامع تمام روشهای موجود را گامبهگام بررسی کردهایم تا در هر شرایطی بتوانید دسترسی خود را بازیابی یا ایمن کنید.
📌 راهنمای سریع: کدام روش تغییر رمز برای شما مناسب است؟
- دسترسی به پیشخوان دارید؟ 👈 از بخش شناسه ➔ شناسنامه شما رمز را تغییر دهید.
- رمز را فراموش کردهاید و به ایمیل دسترسی دارید؟ 👈 از گزینه «رمز عبورتان را فراموش کردهاید؟» در صفحه ورود استفاده کنید.
- ایمیل ارسال نمیشود یا کلاً مسدود شدهاید؟ 👈 از طریق phpMyAdmin (دیتابیس) رمز جدید را با هش MD5 ثبت کنید.
- به هاست یا FTP دسترسی دارید اما دیتابیس شلوغ است؟ 👈 کد مربوطه را موقتاً به فایل
functions.phpقالب اضافه کنید. - مدیر سرور یا توسعهدهنده هستید؟ 👈 از دستورات سریع WP-CLI در ترمینال استفاده کنید.
فهرست بخشهای این مقاله
- چرا تغییر دورهای رمز عبور مدیریت اهمیت دارد؟
- روش اول: تغییر رمز از طریق پیشخوان وردپرس
- روش دوم: بازیابی رمز از طریق ایمیل بازیابی
- روش سوم: تغییر رمز مدیریت وردپرس از طریق دیتابیس (phpMyAdmin)
- روش چهارم: تغییر رمز از طریق فایل functions.php (دسترسی FTP/هاست)
- روش پنجم: تغییر رمز مدیریت با استفاده از WP-CLI
- جدول مقایسه روشهای مختلف تغییر پسورد
- نکات کلیدی برای ساخت رمز عبور مطمئن و نفوذناپذیر
- عیبیابی سریع (Troubleshooting) مشکلات متداول
- سوالات متداول (FAQ)
۱. چرا تغییر دورهای رمز عبور مدیریت اهمیت دارد؟

حساب کاربری مدیر (Administrator) در وردپرس مانند کلید اصلی یک ساختمان است. در صورت دسترسی غیرمجاز افراد به این حساب، کل کنترل سایت، اطلاعات کاربران، بانکهای اطلاعاتی و فایلهای حساس در معرض خطر قرار میگیرند. بسیاری از حملات نظیر Brute Force با هدف یافتن رمزهای ساده یا قدیمی اجرا میشوند.
جهت حفظ امنیت وبسایت خود، توصیه میشود حداقل هر ۱ تا ۳ ماه یکبار کلمه عبور مدیر را بهروزرسانی کنید. همچنین اگر پروژهای تحت عنوان طراحی وب از برنامهنویسان دریافت کردهاید، بلافاصله پس از تحویل نهایی، اقدام به تغییر رمزهای پیشفرض کنید.
۲. روش اول: تغییر رمز از طریق پیشخوان وردپرس

اگر هماکنون به پنل مدیریتی وردپرس دسترسی دارید، این روش سریعترین و راحتترین گزینه برای شماست.
- وارد پیشخوان وردپرس شوید.
- از منوی سمت راست، روی شناسهها کلیک کرده و سپس شناسنامه شما را انتخاب کنید.
- صفحه را به سمت پایین اسکرول کنید تا به بخش مدیریت حساب کاربری برسید.
- روی دکمه تنظیم رمز جدید (یا واژهسازی رمز) کلیک کنید.
- وردپرس بهصورت خودکار یک کلمه عبور پیچیده پیشنهاد میدهد. میتوانید همان را کپی کنید یا رمز مورد نظر خود را وارد نمایید.
- به انتهای صفحه بروید و روی دکمه بهروزرسانی شناسنامه کلیک کنید.
۳. روش دوم: بازیابی رمز از طریق ایمیل بازیابی

در صورتی که گذرواژه خود را فراموش کردهاید اما به آدرس ایمیلی که هنگام ساخت حساب ثبت کردهاید دسترسی دارید، مراحل زیر را طی کنید:
- به آدرس ورود سایت خود مراجعه کنید (معمولاً
yoursite.com/wp-admin). - روی لینک رمز عبورتان را فراموش کردهاید؟ کلیک کنید.
- نام کاربری یا آدرس ایمیل مدیر را وارد کرده و روی دکمه دریافت رمز عبور جدید بزنید.
- وارد صندوق ورودی (Inbox یا Spam) ایمیل خود شوید و ایمیل بازنشانی را باز کنید.
- روی لینک اختصاصی ارسالشده کلیک کرده و رمز جدید را وارد و تایید نمایید.
۴. روش سوم: تغییر رمز مدیریت وردپرس از طریق دیتابیس (phpMyAdmin)
گاهی ممکن است ایمیل بازیابی ارسال نشود یا دسترسی به آن را از دست داده باشید. در این شرایط، مستقیمترین راه استفاده از پایگاه داده (Database) سایت در کنترلپنل هاست (cPanel یا DirectAdmin) است.
مراحل تغییر رمز از phpMyAdmin به ترتیب زیر است:
- وارد کنترلپنل هاست خود شوید و ابزار phpMyAdmin را باز کنید.
- از سمت چپ، دیتابیس مربوط به سایت وردپرسی خود را انتخاب کنید.
- جدول کاربران را پیدا کنید. نام این جدول به صورت پیشفرض
wp_usersاست (اگر اقدام به تغییر پیشوند جدول وردپرس کرده باشید، کلمه قبل ازusersمتفاوت خواهد بود). - روی جدول
usersکلیک کنید و ردیف مربوط به کاربر مدیر را پیدا کرده و روی گزینه Edit (ویرایش) بزنید. - در سطر مربوط به ستون
user_pass، از منوی کشویی بخش Function گزینه MD5 را انتخاب کنید. - در کادر متنی روبهروی آن، رمز عبور جدید خود را بهصورت متنی نوشته و در پایین صفحه روی دکمه Go کلیک کنید.
دلیل انتخاب الگوریتم MD5 این است که وردپرس رمزها را بهصورت متنی ذخیره نمیکند. انتخاب MD5 رمز شما را رمزنگاری کرده و سیستم میتواند آن را شناسایی کند.
۵. روش چهارم: تغییر رمز از طریق فایل functions.php (دسترسی FTP/هاست)
اگر به مدیریت دیتابیس دسترسی ندارید اما به فایلمنجر هاست یا FTP دسترسی دارید، این تکنیک فوقالعاده کاربردی است.
- وارد کنترل پنل هاست خود شوید و به مسیر
wp-content/themes/your-active-theme/بروید. - فایل
functions.phpرا پیدا کرده و آن را برای ویرایش باز کنید. - کد زیر را دقیقاً بعد از تگ بازکننده
<?phpدر خط اول قرار دهید:
wp_set_password( 'NewStrongPassword123!', 1 );
در کد بالا، بهجای NewStrongPassword123! رمز جدید مورد نظرتان را بگذارید. عدد 1 نیز شناسه (ID) کاربر مدیر اصلی است. فایل را ذخیره کرده و یکبار صفحه ورود وردپرس را باز کنید. سیستم پسورد را تغییر میدهد.
functions.php را باز کنید و کدی که اضافه کرده بودید را پاک کنید. در غیر این صورت، با هر بار رفرش صفحات، رمز عبور دوباره به این مقدار بازنشانی میشود.
۶. روش پنجم: تغییر رمز مدیریت با استفاده از WP-CLI
اگر از سرور اختصاصی یا VPS استفاده میکنید و دسترسی SSH دارید، ابزار خط فرمان وردپرس (WP-CLI) سریعترین راهحل ممکن است. این ابزار به شما اجازه میدهد تنضیمات سایت را بدون نیاز به مرورگر مدیریت کنید.
ابتدا لیست کاربران را با دستور زیر ببینید:
wp user list
سپس با اجرای دستور زیر، رمز عبور کاربر مورد نظر را به سرعت تغییر دهید:
wp user update admin_username --user_pass="NewPasswordHere"
کافیست نام کاربری و رمز جدید را متناسب با نیاز خود جایگزین کنید.
۷. جدول مقایسه روشهای مختلف تغییر رمز وردپرس
برای اینکه بدانید کدام روش در موقعیت فعلی شما مناسبتر است، جدول زیر را بررسی کنید:
| روش تغییر رمز | سطح دسترسی لازم و بهترین کاربرد |
|---|---|
| پیشخوان وردپرس | دسترسی کامل به پیشخوان؛ مناسب تغییرات دورهای و عادی. |
| ایمیل بازیابی | دسترسی به ایمیل ثبتشده؛ مناسب برای فراموشی رمز عبور. |
| دیتابیس (phpMyAdmin) | دسترسی به cPanel/DirectAdmin؛ مناسب موقعیتهای قفل شدن حساب یا عدم ارسال ایمیل. |
| فایل functions.php | دسترسی به FTP یا File Manager؛ روش اضطراری سریع بدون نیاز به دیتابیس. |
| خط فرمان WP-CLI | دسترسی SSH به سرور؛ ویژه مدیران سرور و توسعهدهندگان حرفهای. |
۸. نکات کلیدی برای ساخت رمز عبور مطمئن و نفوذناپذیر
تنها تغییر دادن رمز کافی نیست، بلکه کیفیت کلمه عبور جدید انتخاب شده اهمیت مضاعفی دارد. بر اساس اصول استانداردی که در قوانین مربوط به امنیت رمز عبور وردپرس تعریف میشود، رعایت موارد زیر الزامی است:
- طول مناسب: رمز عبور باید حداقل دارای ۱۲ تا ۱۶ کاراکتر باشد.
- ترکیب کاراکترها: از ترکیب حروف بزرگ و کوچک انگلیسی، اعداد و علامتهای خاص (مانند
@, #, $, %, ^, &, *) استفاده نمایید. - عدم استفاده از اطلاعات شخصی: نام، تاریخ تولد، شماره تلفن یا آدرس سایت را مطلقاً در رمز نگنجانید.
- استفاده از ابزارهای مدیریت گذرواژه: نرمافزارهایی مثل LastPass یا Bitwarden کمک میکنند تا نیازی به حفظ کردن رمزهای پیچیده نداشته باشید. ساخت یک رمز قوی برای وردپرس توسط این ابزارها بسیار ساده است.
همچنین اگر دارای یک وبسایت تجاری هستید که خدمات ساخت سایت فروشگاهی در آن انجام شده، بهتر است از ابزارهای مکملی نظیر وب اپلیکیشن فایروال وردپرس و احراز هویت دو مرحلهای (2FA) نیز بهره بگیرید.
۹. عیبیابی سریع (Troubleshooting) مشکلات متداول
مشکل ۱: پس از تغییر رمز در phpMyAdmin، باز هم رمز قبول نمیشود!
علت و راهحل: احتمالاً فراموش کردهاید گزینه الگوریتم MD5 را در منوی کشویی Function انتخاب کنید. اگر متنی را بدون الگوریتم MD5 ذخیره کنید، وردپرس آن را تایید نخواهد کرد. مجدداً وارد phpMyAdmin شده و مطمئن شوید الگوریتم روی MD5 تنظیم است.
مشکل ۲: ایمیل بازیابی رمز ارسال نمیشود یا به دستم نمیرسد.
علت و راهحل: تابعی موسوم به mail() در سرور شما غیرفعال است یا ایمیلها به پوشه Spam میروند. اگر ایمیل دریافت نشد، بیجهت منتظر نمانید و بلافاصله از روش دیتابیس (phpMyAdmin) یا فایل functions.php استفاده کنید.
مشکل ۳: ریدایرکت مداوم یا لوپ شدن صفحه ورود بعد از تغییر رمز.
علت و راهحل: کوکیها و حافظه کش مرورگر شما حاوی اطلاعات نشست قبلی است. حافظه Cache و Cookieهای مرورگر خود را پاک کنید یا صفحه را در حالت زبانه ناشناس (Incognito Mode) امتحان کنید.
تیم فنی آکادمی مهیار هاب همواره پیشنهاد میکند قبل از اعمال تغییرات ساختاری، از ثبات زیرساخت سرور و مباحث مربوط به توسعه اختصاصی وب مطمئن شوید تا با خطاهای ناشناخته روبهرو نشوید. در صورت نیاز به مشاورههای بیشتر در حوزه رشد وبسایت میتوانید مباحث سئو و بهینهسازی و همچنین راهکارهای دیجیتال مارکتینگ را در وبلاگ ما دنبال کنید.
۱۰. سوالات متداول (FAQ)
آیا تغییر رمز مدیریت وردپرس باعث لوگ اوت شدن سایر کاربران میشود؟
بله، اگر هنگام تغییر رمز در پیشخوان گزینه خروج از سایر نشستها را تایید کنید، تمام دستگاههای متصل به آن حساب کاربری فوراً از سیستم خارج خواهند شد.
اگر نام کاربری مدیر را هم فراموش کرده باشم، چه کاری باید انجام دهم؟
کافیست وارد دیتابیس (phpMyAdmin) شده و جدول wp_users را باز کنید. در ستون user_login تمامی نامهای کاربری موجود در سایت قابل مشاهده هستند.
آیا استفاده از افزونهها برای تغییر رمز وردپرس توصیه میشود؟
اصولاً برای یک کار ساده مانند تغییر رمز نیازی به نصب افزونه اضافی نیست. روشهای پیشفرض وردپرس و دیتابیس بسیار ایمنتر و بدون اضافه کردن بار اضافی به سایت هستند.
سوالات متداول
اگر به ایمیل بازیابی رمز وردپرس دسترسی نداشته باشیم چه کنیم؟
در صورت عدم دسترسی به ایمیل، بهترین راه تغییر مستقیم رمز عبور از طریق دیتابیس (phpMyAdmin) در هاست یا استفاده از فایل functions.php قالب است.
چرا رمز تغییر یافته در phpMyAdmin کار نمیکند؟
زیرا وردپرس رمزها را بهصورت هش شده ذخیره میکند. هنگام تغییر رمز در phpMyAdmin حتماً باید از منوی کشویی بخش Function گزینه MD5 را انتخاب کنید.
آیا کد اضافه شده به فایل functions.php را باید پاک کنیم؟
بله، بلافاصله پس از یکبار ورود موفق به پیشخوان، حتماً کد افزودهشده را از فایل functions.php پاک کنید تا رمز شما با هر بار رفرش صفحه بازنشانی نشود.
هر چند وقت یکبار باید رمز مدیریت وردپرس را تغییر دهیم؟
برای حفظ امنیت حداکثری وبسایت، توصیه میشود کلمه عبور حساب مدیریتی وردپرس را هر ۱ تا ۳ ماه یکبار بهروزرسانی کرده و از رمزهای پیچیده استفاده کنید.