Khôi phục mật khẩu WordPress

2 giờ ago, Hướng dẫn người mới, Views
Khôi phục mật khẩu WordPress

Khôi phục mật khẩu WordPress: Hướng dẫn chi tiết cho người dùng

Quên mật khẩu là một vấn đề phổ biến mà người dùng WordPress thường gặp phải. Việc không thể đăng nhập vào trang web của bạn có thể gây khó chịu và làm gián đoạn công việc. Bài viết này sẽ cung cấp một hướng dẫn toàn diện về các phương pháp khôi phục mật khẩu WordPress, giúp bạn nhanh chóng lấy lại quyền truy cập vào trang web của mình.

Các phương pháp khôi phục mật khẩu WordPress

WordPress cung cấp nhiều phương pháp để bạn có thể khôi phục mật khẩu của mình. Tùy thuộc vào cấu hình và quyền truy cập hiện tại của bạn, bạn có thể chọn phương pháp phù hợp nhất.

1. Khôi phục mật khẩu qua email

Đây là phương pháp đơn giản và phổ biến nhất. Nếu bạn đã cấu hình địa chỉ email chính xác trong cài đặt WordPress, bạn có thể dễ dàng yêu cầu đặt lại mật khẩu thông qua email.

  1. Truy cập trang đăng nhập WordPress của bạn (thường là yourdomain.com/wp-login.php hoặc yourdomain.com/wp-admin).
  2. Nhấp vào liên kết “Quên mật khẩu?”.
  3. Nhập tên người dùng hoặc địa chỉ email liên kết với tài khoản WordPress của bạn.
  4. Kiểm tra hộp thư đến của bạn. Bạn sẽ nhận được một email chứa liên kết để đặt lại mật khẩu. Nếu không thấy email, hãy kiểm tra thư mục spam hoặc thư mục quảng cáo.
  5. Nhấp vào liên kết trong email. Bạn sẽ được chuyển hướng đến trang đặt lại mật khẩu.
  6. Nhập mật khẩu mới của bạn và xác nhận.
  7. Nhấp vào nút “Đặt lại mật khẩu”.

Sau khi hoàn tất, bạn có thể đăng nhập vào trang web WordPress của mình bằng mật khẩu mới.

2. Khôi phục mật khẩu qua phpMyAdmin

Nếu bạn không thể truy cập email liên kết với tài khoản WordPress của mình hoặc phương pháp email không hoạt động, bạn có thể sử dụng phpMyAdmin để đặt lại mật khẩu trực tiếp trong cơ sở dữ liệu. Phương pháp này đòi hỏi bạn phải có quyền truy cập vào cơ sở dữ liệu MySQL của trang web WordPress.

Lưu ý quan trọng: Sao lưu cơ sở dữ liệu của bạn trước khi thực hiện bất kỳ thay đổi nào. Việc chỉnh sửa cơ sở dữ liệu không đúng cách có thể gây ra lỗi nghiêm trọng cho trang web của bạn.

  1. Đăng nhập vào phpMyAdmin thông qua bảng điều khiển hosting của bạn (ví dụ: cPanel, Plesk).
  2. Chọn cơ sở dữ liệu WordPress của bạn từ danh sách.
  3. Tìm và chọn bảng wp_users. Tên bảng có thể khác nếu bạn đã thay đổi tiền tố bảng WordPress.
  4. Tìm người dùng bạn muốn đặt lại mật khẩu.
  5. Nhấp vào “Chỉnh sửa” (Edit) bên cạnh người dùng đó.
  6. Trong trường user_pass, chọn “MD5” trong cột “Function” (Hàm).
  7. Nhập mật khẩu mới bạn muốn sử dụng vào cột “Value” (Giá trị). Mật khẩu sẽ được mã hóa MD5.
  8. Nhấp vào “Go” (Thực hiện) để lưu các thay đổi.

Bây giờ bạn có thể đăng nhập vào WordPress bằng mật khẩu mới. Lưu ý rằng mật khẩu mới đã được mã hóa MD5 trong cơ sở dữ liệu.

3. Khôi phục mật khẩu qua WP-CLI

WP-CLI (WordPress Command Line Interface) là một công cụ dòng lệnh mạnh mẽ để quản lý WordPress. Nếu bạn quen thuộc với dòng lệnh, đây là một cách nhanh chóng và hiệu quả để đặt lại mật khẩu.

  1. Truy cập vào máy chủ của bạn thông qua SSH.
  2. Điều hướng đến thư mục gốc của trang web WordPress của bạn.
  3. Sử dụng lệnh sau để đặt lại mật khẩu: wp user update [username] --user_pass=[new_password] (thay thế [username] bằng tên người dùng và [new_password] bằng mật khẩu mới).

Ví dụ: wp user update admin --user_pass=MyNewPassword123

Sau khi thực hiện lệnh này, bạn có thể đăng nhập vào WordPress bằng mật khẩu mới.

4. Khôi phục mật khẩu bằng cách tạo một tài khoản quản trị mới qua FTP

Trong trường hợp bạn không thể truy cập cơ sở dữ liệu hoặc sử dụng WP-CLI, bạn có thể tạo một tài khoản quản trị mới bằng cách thêm mã vào tệp functions.php của theme đang hoạt động thông qua FTP. Điều này đòi hỏi bạn phải có quyền truy cập FTP vào máy chủ của bạn.

Lưu ý quan trọng: Phương pháp này nên được sử dụng như là phương án cuối cùng. Sau khi tạo tài khoản quản trị mới và đăng nhập, hãy xóa đoạn mã khỏi tệp functions.php để tránh các vấn đề bảo mật.

  1. Sử dụng một ứng dụng FTP (ví dụ: FileZilla, Cyberduck) để kết nối với máy chủ của bạn.
  2. Điều hướng đến thư mục /wp-content/themes/[tên-theme-đang-hoạt-động]. Thay thế [tên-theme-đang-hoạt-động] bằng tên theme hiện tại của bạn.
  3. Tải xuống tệp functions.php về máy tính của bạn.
  4. Mở tệp functions.php bằng một trình soạn thảo văn bản.
  5. Thêm đoạn mã sau vào cuối tệp:

function wpb_admin_account(){
  $user = 'adminnew';
  $pass = 'passwordnew';
  $email = 'email@example.com';

  if ( ! username_exists( $user )  && ! email_exists( $email ) ) {
    $user_id = wp_create_user( $user, $pass, $email );
    $user = new WP_User( $user_id );
    $user->set_role( 'administrator' );
  }
}
add_action('init','wpb_admin_account');

Thay thế 'adminnew' bằng tên người dùng bạn muốn, 'passwordnew' bằng mật khẩu bạn muốn, và 'email@example.com' bằng địa chỉ email bạn muốn sử dụng.

  1. Tải tệp functions.php đã sửa đổi lên máy chủ, ghi đè tệp hiện có.
  2. Truy cập trang đăng nhập WordPress của bạn và đăng nhập bằng tên người dùng và mật khẩu bạn vừa tạo.
  3. Sau khi đăng nhập, hãy truy cập bảng điều khiển quản trị và xóa đoạn mã khỏi tệp functions.php để đảm bảo an toàn. Bạn cũng có thể thay đổi mật khẩu của tài khoản quản trị mới.

Lời khuyên để tránh quên mật khẩu trong tương lai

Để tránh gặp phải tình huống quên mật khẩu trong tương lai, bạn nên thực hiện các biện pháp phòng ngừa sau:

  • Sử dụng trình quản lý mật khẩu: Các trình quản lý mật khẩu như LastPass, 1Password hoặc Bitwarden giúp bạn lưu trữ và quản lý mật khẩu một cách an toàn.
  • Chọn mật khẩu mạnh: Sử dụng mật khẩu dài, phức tạp bao gồm chữ hoa, chữ thường, số và ký tự đặc biệt.
  • Ghi lại mật khẩu: Nếu bạn không sử dụng trình quản lý mật khẩu, hãy ghi lại mật khẩu của bạn ở một nơi an toàn và dễ nhớ.

Các bước bảo mật sau khi khôi phục mật khẩu

Sau khi đã khôi phục thành công mật khẩu WordPress, bạn nên thực hiện các bước sau để tăng cường bảo mật cho trang web của mình:

  • Cập nhật WordPress và các plugin: Luôn cập nhật phiên bản WordPress và các plugin để vá các lỗ hổng bảo mật.
  • Sử dụng plugin bảo mật: Cài đặt một plugin bảo mật như Wordfence, Sucuri Security hoặc iThemes Security để bảo vệ trang web của bạn khỏi các cuộc tấn công.
  • Kích hoạt xác thực hai yếu tố (2FA): 2FA cung cấp thêm một lớp bảo mật bằng cách yêu cầu một mã xác minh bổ sung từ thiết bị di động của bạn khi đăng nhập.

Kết luận

Việc quên mật khẩu WordPress là một vấn đề phổ biến, nhưng có nhiều phương pháp khác nhau để bạn có thể khôi phục quyền truy cập vào trang web của mình. Hy vọng rằng hướng dẫn này đã cung cấp cho bạn đầy đủ thông tin cần thiết để giải quyết vấn đề này. Hãy nhớ thực hiện các biện pháp phòng ngừa và bảo mật để bảo vệ trang web của bạn khỏi các rủi ro.