Nie mogę zalogować się do wp-admin: 10 scenariuszy i rozwiązania
Pętla logowania, biała strona po zalogowaniu, 'przepraszamy, nie masz uprawnień', zapomniany mail administratora? Zbieramy wszystkie warianty zablokowanego kokpitu i drogi wyjścia z każdego.
Marcin Ledwolorz
CEO, APTURN
Krótka odpowiedź: problem z logowaniem do wp-admin ma zawsze jedną z trzech natur. Albo nie znasz danych (hasło, mail, zmieniony adres logowania), albo coś blokuje samo logowanie (wtyczka bezpieczeństwa, cache, cookies, SSL), albo konto straciło uprawnienia (po migracji, włamaniu lub błędzie bazy). Rozpoznaj swój scenariusz na liście poniżej: przy każdym jest konkretne wyjście, większość bez dotykania kodu.
Scenariusze i rozwiązania
1. Nie pamiętasz hasła, a mail resetujący nie przychodzi
Reset hasła wymaga działającej wysyłki maili, a ta w WordPressie bywa zawodna. Sprawdź spam; jeśli nic nie ma, hasło zmienisz bez maila: przez phpMyAdmin w panelu hostingu (tabela wp_users, pole user_pass, funkcja MD5) albo poleceniem wp user update przez WP-CLI. Po odzyskaniu dostępu napraw wysyłkę maili, bo ten sam problem dotyka też formularzy i sklepu.
2. Pętla logowania: poprawne hasło wraca na stronę logowania
Klasyka po migracji albo zmianie domeny: niezgodność adresów w ustawieniach (siteurl i home w bazie różnią się od adresu, z którego się logujesz, na przykład wersją z www albo bez), stary cache albo cookies. Wyczyść cookies dla domeny, spróbuj w trybie prywatnym i sprawdź w bazie, czy oba adresy są identyczne z tym w pasku przeglądarki, łącznie z https.
3. Biała strona albo błąd krytyczny po zalogowaniu
Front działa, kokpit nie: to zwykle wtyczka, która psuje tylko panel administracyjny. Zmień przez FTP nazwę katalogu wp-content/plugins na plugins-off i spróbuj się zalogować; jeśli działa, przywróć nazwę i wyłączaj wtyczki pojedynczo. Pełną procedurę z logami opisaliśmy w artykule o błędzie krytycznym.
4. 'Przepraszamy, nie masz uprawnień do wyświetlenia tej strony'
Logowanie działa, ale konto nie ma roli administratora: po nieudanej migracji (inny prefiks tabel w wp-config.php niż w bazie), po ingerencji w bazę albo po włamaniu, w którym ktoś odebrał Ci uprawnienia. Sprawdź prefiks tabel oraz wpisy wp_capabilities w tabeli usermeta. Jeśli w tle jest włamanie, samo przywrócenie roli nie wystarczy: przeczytaj nasz przewodnik o zhakowanym WordPressie.
5. Zmieniony adres logowania
Wtyczki bezpieczeństwa często przenoszą stronę logowania spod /wp-admin pod własny adres. Jeśli widzisz 404 na wp-login.php, poszukaj w mailach powdrożeniowych nowego adresu albo zajrzyj przez FTP do ustawień wtyczki bezpieczeństwa. W ostateczności zmiana nazwy katalogu tej wtyczki przywróci standardowy adres logowania.
6. Blokada po zbyt wielu próbach
Wtyczki typu limit login attempts albo zapora hostingu potrafią zablokować Twój adres IP po kilku nieudanych próbach, czasem na godziny. Spróbuj z innego łącza (hotspot z telefonu). Jeśli to zapora hostingu, odblokujesz się w panelu albo przez support hostingodawcy.
7. Błąd bazy danych na stronie logowania
'Error establishing a database connection' na wp-login.php oznacza problem szerszy niż logowanie: przeciążona lub uszkodzona baza, zmienione hasło bazy, pełny dysk. Sprawdź stan usług i miejsce na dysku w panelu hostingu; to scenariusz, w którym improwizacja bez backupu bywa kosztowna.
8. Przekierowania i SSL
Nieskończone przekierowanie na stronie logowania zdarza się po włączeniu SSL bez aktualizacji adresów albo przy konflikcie reguł przekierowań (wtyczka SSL plus reguły serwera naraz). Ujednolić adresy w bazie do https i zostawić jedno źródło przekierowań.
9. Konto administratora zniknęło
Jeśli Twojego konta po prostu nie ma, a strona działa, ktoś je usunął albo nigdy nie było Twoje (budował ktoś inny i nie przekazał dostępów). Nowego administratora dodasz przez phpMyAdmin albo WP-CLI; jeśli dostępów nie masz wcale, zaczynamy od ich odzyskania od hostingodawcy.
10. Po prostu nie wiesz, gdzie się logować
Przejęta strona, żadnych dostępów, poprzedni wykonawca milczy: częstszy scenariusz, niż myślisz. Kolejność odzyskiwania: dostęp do domeny, potem do hostingu (przez rejestratora i hostingodawcę na dane firmy), a z poziomu hostingu odzyskuje się już wszystko pozostałe.
Zasada bezpieczeństwa
Każda operacja na bazie danych (zmiana hasła, przywracanie roli, nowy administrator) powinna być poprzedzona kopią bazy. Jedno źle sformułowane zapytanie potrafi zamienić problem z logowaniem w problem z całą stroną.
Nie chcesz grzebać w bazie samodzielnie?
Odzyskujemy dostęp do kokpitu i porządkujemy konta administratorów, także po poprzednich wykonawcach i po włamaniach. Nie podawaj haseł w formularzu: dostępy przekażesz nam bezpiecznie po pierwszym kontakcie.
Potrzebujesz pomocy z tym tematem?
Wdrażamy to, o czym piszemy. Porozmawiaj z nami o swoim projekcie - bezpłatna konsultacja bez zobowiązań.