Poradnik: Jak zmienić hasło do panelu WordPress?
Jak utworzyć bezpieczne hasło administratora?
Hasło powinno być unikalne dla tej witryny, odpowiednio długie i trudne do odgadnięcia. Nie używaj nazwy firmy, domeny, imienia ani kolejnych cyfr. Menedżer haseł pozwala wygenerować losowy ciąg i przechowywać go bez zapamiętywania.
Po zmianie wyloguj nieużywane sesje, sprawdź listę administratorów i usuń konta, które nie są już potrzebne. Włącz uwierzytelnianie dwuskładnikowe, jeśli używane rozwiązanie je obsługuje.
- minimum kilkanaście znaków
- brak powtórzeń z innych serwisów
- menedżer haseł zamiast notatki
- 2FA dla kont administracyjnych
Brak dostępu do poczty lub panelu
Standardowe odzyskanie hasła wymaga dostępu do adresu przypisanego do użytkownika. Jeżeli wiadomość nie dociera, sprawdź spam i konfigurację wysyłki strony. Administrator z dostępem do innego konta może zmienić hasło w profilu użytkownika.
Awaryjna zmiana w bazie powinna być wykonywana ostrożnie i poprzedzona kopią. Nie wysyłaj hasła w zwykłej wiadomości e-mail ani w publicznym zgłoszeniu.
WordPress na hostingu Plesk
Hasło administratora WordPress powinno być inne niż hasło do poczty, FTP i Panelu klienta. Jeżeli strona działa na hostingu Plesk, dodatkowo można sprawdzić instalację w WordPress Toolkit, aktualizacje wtyczek i podstawowe zabezpieczenia.
Po odzyskaniu dostępu warto usunąć nieużywane konta administratorów, zaktualizować wtyczki oraz sprawdzić, czy strona nie wysyła podejrzanej poczty.
