إذا نسيت كلمة مرور WordPress، فأنت لا تحتاج — ولا تستطيع عمليًا — استرجاع كلمة المرور القديمة كنص واضح. WordPress يخزن Password Hash وليس نسخة يمكن عرضها للمسؤول. الحل الصحيح هو إعادة تعيين كلمة المرور إلى قيمة جديدة.
في 2026 الترتيب الأكثر أمانًا هو: Lost your password? عبر البريد أولًا، ثم WP-CLI إذا كان لديك وصول SSH/CLI، ثم أدوات الاستضافة أوphpMyAdmin كحل تقني أخير. لا تبدأ بتعديل قاعدة البيانات إذا كان البريد أوWP-CLI يعملان.
المصدر الرسمي: توصي وثائق WordPress الحالية باستخدام رابط Lost your password? كأبسط طريقة، وتصف WP-CLI بأنه المسار التقني الموصى به عندما لا تتوفر الاستعادة القياسية.
الطريقة 1: إعادة التعيين من صفحة تسجيل الدخول
- افتح
https://example.com/wp-login.phpأوادخل إلى/wp-admin/. - اضغط Lost your password? / هل فقدت كلمة مرورك؟.
- أدخل Username أوالبريد الإلكتروني المسجل على حساب المستخدم نفسه.
- افتح رسالة إعادة التعيين واضغط الرابط.
- أنشئ كلمة مرور جديدة قوية وفريدة.
هذه الطريقة هي الأفضل عندما تستطيع الوصول إلى بريد الحساب وموقعك يرسل البريد بصورة صحيحة.
وإذا كان هدفك بعد استعادة الوصول هو تحسين شكل وتجربة صفحة wp-login.php نفسها، راجع تخصيص صفحة تسجيل الدخول في WordPress باستخدام LoginPress.
المصدر الرسمي: WordPress – Reset your password.
الرسالة لا تصل: ماذا تفحص؟
عدم وصول رسالة Reset لا يعني أن الحساب غير موجود. افحص بالترتيب:
- Spam/Junk.
- أن البريد الذي أدخلته هو Email المرتبط بالحساب، وليس بالضرورة Administration Email العام للموقع.
- هل رسائل WordPress الأخرى تصل أصلًا؟
- هل SMTP/Transactional Mail يعمل؟
- هل الاستضافة تمنع أوتؤخر
wp_mail()؟ - هل Plugin أمني يغير Login/Reset flow؟
إذا كان البريد نفسه معطلًا، لا تضيع الوقت في الضغط على Reset عشرات المرات؛ انتقل لمسار إداري موثوق مثل WP-CLI.
الطريقة 2: WP-CLI — المسار التقني المفضل
إذا لديك SSH وWP-CLI، يمكنك إعادة تعيين كلمة المرور بدون لمس جداول قاعدة البيانات مباشرة.
اعرف المستخدم أولًا
wp user listبعد تحديد Username أوID الصحيح، الأفضل ألا تضع كلمة المرور صريحة في الأمر لأن Shell history أوSession recording قد تحفظها. استخدم Prompt:
wp user update USERNAME --prompt=user_passسيطلب WP-CLI منك إدخال القيمة بصورة تفاعلية.
يمكن أيضًا توليد Password جديدة:
wp user reset-password USERNAME --show-passwordلكن استخدم --show-password بحذر لأنه يعرض السر في Terminal وقد يظهر في Screenshot أوLog أوجلسة دعم مشتركة.
المصدر الرسمي: WordPress Advanced Administration – Logging In وWP-CLI – wp user update.
الطريقة 3: لوحة الاستضافة
بعض شركات الاستضافة توفر أداة WordPress Manager تستطيع منها تغيير Admin Password أوفتح wp-admin. إذا كانت الأداة رسمية من مزود الاستضافة ولديك صلاحية الحساب، فهي خيار أفضل من تعديل SQL يدويًا.
تحقق من أنك تعمل على الموقع الصحيح إذا كان الحساب يستضيف أكثر من WordPress installation.
الطريقة 4: phpMyAdmin — حل أخير
إذا فشل البريد ولا يوجد WP-CLI أوأداة استضافة، يمكن إعادة التعيين من قاعدة البيانات. هذه خطوة عالية المخاطر نسبيًا لأن الخطأ قد يعدّل مستخدمًا أوجدولًا غير مقصود.
خذ Backup لقاعدة البيانات أولًا. ثم:
- افتح phpMyAdmin واختر قاعدة بيانات الموقع الصحيحة.
- ابحث عن جدول المستخدمين؛ قد يكون
wp_usersأوPrefix مختلفًا. - حدد المستخدم من
user_loginأوID. - حرر
user_pass. - اختر MD5 من Function وأدخل Password جديدة.
- احفظ وسجل الدخول.
استخدام MD5 هنا ليس لأن WordPress الحديثة تعتمد MD5 كخوارزمية Password رئيسية. هو Compatibility path للاستعادة اليدوية؛ بعد تسجيل الدخول بنجاح يقوم WordPress بإعادة Hash إلى الخوارزمية الأقوى المستخدمة حاليًا.
لو لديك WP-CLI فلا تستخدم phpMyAdmin لهذه المهمة؛ WordPress نفسها تصف WP-CLI بأنه أكثر أمانًا ومباشرة.
لماذا لا يمكن معرفة كلمة المرور القديمة؟
WordPress لا تخزن Password الأصلية بطريقة يمكن فكها وعرضها للمسؤول. الموجود في قاعدة البيانات Hash أحادي الاتجاه. لذلك أي شرح يقول إنه يستطيع “استخراج كلمة المرور القديمة” من wp_users إما غير صحيح أويتحدث عن موقع مخترق/نظام تخزين غير سليم.
بعد استعادة الدخول: لا تتوقف عند تغيير Password
إذا كان سبب المشكلة مجرد نسيان، يكفي عادة تحديث Password وتأمين طريقة حفظها. أما إذا كنت تشك أن الحساب تم اختراقه، نفذ Checklist أوسع:
- غيّر Password إلى قيمة فريدة لم تستخدمها في خدمة أخرى.
- راجع كل Administrator accounts.
- احذف أوخفض صلاحية أي مستخدم غير معروف.
- سجّل خروج الجلسات الأخرى إن كان ذلك متاحًا.
- غيّر Credentials أخرى إذا كان هناك احتمال تسريبها، مثل Hosting/SSH/FTP/SMTP/API keys حسب الحادث.
- راجع Plugins/Themes والملفات والتغييرات غير المتوقعة.
- فعّل 2FA عندما تسمح المنظومة بذلك.
إذا توجد مؤشرات اختراق، لا تعتبر Password reset إصلاحًا كاملًا. استخدم دليل حماية WordPress لمراجعة الحسابات والملفات والتحديثات والنسخ الاحتياطي.
كيف تمنع تكرار المشكلة؟
- استخدم Password Manager بدل “نمط ذكي” قابل للتوقع.
- ولّد Password طويلة وفريدة لكل خدمة.
- لا تعِد استخدام Password WordPress في البريد أوالاستضافة.
- حدّث Email الحساب إذا لم تعد تملك البريد القديم.
- تأكد دوريًا أن Transactional Email يعمل.
- احتفظ بمسار Recovery موثق: Hosting + DNS + Email + SSH.
تجنب نصائح من نوع تغيير كلمة ثابتة حسب لون الموقع أوإضافة أرقام متوقعة؛ هذه Patterns أسهل للتخمين من Password عشوائية محفوظة في Manager.
هل أعدل functions.php لإعادة كلمة المرور؟
توثيق WordPress يذكر مسارات تقنية عبر FTP/code، لكني لا أوصي بها كخيار أول لأنها تضيف كودًا مؤقتًا يجب حذفه فورًا ويمكن أن تعيد تغيير Password مع كل Page Load إذا تُرك بالخطأ. البريد أوWP-CLI أوأداة الاستضافة أكثر وضوحًا وأقل عرضة لهذا النوع من الخطأ.
اختيار الطريقة المناسبة
| الوصول المتاح | الطريقة الأفضل |
|---|---|
| بريد الحساب يعمل | Lost your password? |
| SSH + WP-CLI | wp user update –prompt=user_pass |
| لوحة استضافة بها WordPress Manager | أداة الاستضافة الرسمية |
| Database فقط | phpMyAdmin بعد Backup |
| اشتباه اختراق | Reset + Incident/Security review كامل |
الخلاصة
عند نسيان كلمة مرور WordPress، أعد تعيينها ولا تحاول استرجاع القديمة. ابدأ بالبريد، ثم WP-CLI إذا كنت تملك وصولًا تقنيًا، واترك phpMyAdmin كحل أخير مع Backup. وبعد استرجاع الحساب، راجع الجلسات والمستخدمين والأمان إذا كان هناك أي سبب للاشتباه بأن المشكلة ليست مجرد نسيان.

