منصة مصطفى ووردبريس
أهلًا بيك، تشخيص قبل التنفيذ

كود خصم Hostinger انقر للنسخ 20% خصم على استضافة Hostinger الجديدة 10% عند كل تجديد التفاصيل

تخطَّ إلى المحتوى
منصة مصطفى ووردبريس
مشاكل ووردبريس

نسيت كلمة مرور WordPress؟ إعادة التعيين عبر البريد وWP-CLI في 2026

استرجاع الدخول إلى WordPress في 2026: إعادة تعيين كلمة المرور عبر البريد أولًا، ثم WP-CLI كخيار تقني مفضل، وphpMyAdmin كحل أخير مع خطوات الأمان بعد الاسترجاع.

شارك:
واتساب X فيسبوك لينكدإن تيليجرام
كيفية استرجاع حسابك عند نسيان كلمة مرور ووردبريس

إذا نسيت كلمة مرور WordPress، فأنت لا تحتاج — ولا تستطيع عمليًا — استرجاع كلمة المرور القديمة كنص واضح. WordPress يخزن Password Hash وليس نسخة يمكن عرضها للمسؤول. الحل الصحيح هو إعادة تعيين كلمة المرور إلى قيمة جديدة.

في 2026 الترتيب الأكثر أمانًا هو: Lost your password? عبر البريد أولًا، ثم WP-CLI إذا كان لديك وصول SSH/CLI، ثم أدوات الاستضافة أوphpMyAdmin كحل تقني أخير. لا تبدأ بتعديل قاعدة البيانات إذا كان البريد أوWP-CLI يعملان.

المصدر الرسمي: توصي وثائق WordPress الحالية باستخدام رابط Lost your password? كأبسط طريقة، وتصف WP-CLI بأنه المسار التقني الموصى به عندما لا تتوفر الاستعادة القياسية.

الطريقة 1: إعادة التعيين من صفحة تسجيل الدخول

  1. افتح https://example.com/wp-login.php أوادخل إلى /wp-admin/.
  2. اضغط Lost your password? / هل فقدت كلمة مرورك؟.
  3. أدخل Username أوالبريد الإلكتروني المسجل على حساب المستخدم نفسه.
  4. افتح رسالة إعادة التعيين واضغط الرابط.
  5. أنشئ كلمة مرور جديدة قوية وفريدة.

هذه الطريقة هي الأفضل عندما تستطيع الوصول إلى بريد الحساب وموقعك يرسل البريد بصورة صحيحة.

وإذا كان هدفك بعد استعادة الوصول هو تحسين شكل وتجربة صفحة wp-login.php نفسها، راجع تخصيص صفحة تسجيل الدخول في WordPress باستخدام LoginPress.

المصدر الرسمي: WordPress – Reset your password.

الرسالة لا تصل: ماذا تفحص؟

عدم وصول رسالة Reset لا يعني أن الحساب غير موجود. افحص بالترتيب:

  • Spam/Junk.
  • أن البريد الذي أدخلته هو Email المرتبط بالحساب، وليس بالضرورة Administration Email العام للموقع.
  • هل رسائل WordPress الأخرى تصل أصلًا؟
  • هل SMTP/Transactional Mail يعمل؟
  • هل الاستضافة تمنع أوتؤخر wp_mail()؟
  • هل Plugin أمني يغير Login/Reset flow؟

إذا كان البريد نفسه معطلًا، لا تضيع الوقت في الضغط على Reset عشرات المرات؛ انتقل لمسار إداري موثوق مثل WP-CLI.

الطريقة 2: WP-CLI — المسار التقني المفضل

إذا لديك SSH وWP-CLI، يمكنك إعادة تعيين كلمة المرور بدون لمس جداول قاعدة البيانات مباشرة.

اعرف المستخدم أولًا

wp user list

بعد تحديد Username أوID الصحيح، الأفضل ألا تضع كلمة المرور صريحة في الأمر لأن Shell history أوSession recording قد تحفظها. استخدم Prompt:

wp user update USERNAME --prompt=user_pass

سيطلب WP-CLI منك إدخال القيمة بصورة تفاعلية.

يمكن أيضًا توليد Password جديدة:

wp user reset-password USERNAME --show-password

لكن استخدم --show-password بحذر لأنه يعرض السر في Terminal وقد يظهر في Screenshot أوLog أوجلسة دعم مشتركة.

المصدر الرسمي: WordPress Advanced Administration – Logging In وWP-CLI – wp user update.

الطريقة 3: لوحة الاستضافة

بعض شركات الاستضافة توفر أداة WordPress Manager تستطيع منها تغيير Admin Password أوفتح wp-admin. إذا كانت الأداة رسمية من مزود الاستضافة ولديك صلاحية الحساب، فهي خيار أفضل من تعديل SQL يدويًا.

تحقق من أنك تعمل على الموقع الصحيح إذا كان الحساب يستضيف أكثر من WordPress installation.

الطريقة 4: phpMyAdmin — حل أخير

إذا فشل البريد ولا يوجد WP-CLI أوأداة استضافة، يمكن إعادة التعيين من قاعدة البيانات. هذه خطوة عالية المخاطر نسبيًا لأن الخطأ قد يعدّل مستخدمًا أوجدولًا غير مقصود.

خذ Backup لقاعدة البيانات أولًا. ثم:

  1. افتح phpMyAdmin واختر قاعدة بيانات الموقع الصحيحة.
  2. ابحث عن جدول المستخدمين؛ قد يكون wp_users أوPrefix مختلفًا.
  3. حدد المستخدم من user_login أوID.
  4. حرر user_pass.
  5. اختر MD5 من Function وأدخل Password جديدة.
  6. احفظ وسجل الدخول.

استخدام MD5 هنا ليس لأن WordPress الحديثة تعتمد MD5 كخوارزمية Password رئيسية. هو Compatibility path للاستعادة اليدوية؛ بعد تسجيل الدخول بنجاح يقوم WordPress بإعادة Hash إلى الخوارزمية الأقوى المستخدمة حاليًا.

لو لديك WP-CLI فلا تستخدم phpMyAdmin لهذه المهمة؛ WordPress نفسها تصف WP-CLI بأنه أكثر أمانًا ومباشرة.

لماذا لا يمكن معرفة كلمة المرور القديمة؟

WordPress لا تخزن Password الأصلية بطريقة يمكن فكها وعرضها للمسؤول. الموجود في قاعدة البيانات Hash أحادي الاتجاه. لذلك أي شرح يقول إنه يستطيع “استخراج كلمة المرور القديمة” من wp_users إما غير صحيح أويتحدث عن موقع مخترق/نظام تخزين غير سليم.

بعد استعادة الدخول: لا تتوقف عند تغيير Password

إذا كان سبب المشكلة مجرد نسيان، يكفي عادة تحديث Password وتأمين طريقة حفظها. أما إذا كنت تشك أن الحساب تم اختراقه، نفذ Checklist أوسع:

  • غيّر Password إلى قيمة فريدة لم تستخدمها في خدمة أخرى.
  • راجع كل Administrator accounts.
  • احذف أوخفض صلاحية أي مستخدم غير معروف.
  • سجّل خروج الجلسات الأخرى إن كان ذلك متاحًا.
  • غيّر Credentials أخرى إذا كان هناك احتمال تسريبها، مثل Hosting/SSH/FTP/SMTP/API keys حسب الحادث.
  • راجع Plugins/Themes والملفات والتغييرات غير المتوقعة.
  • فعّل 2FA عندما تسمح المنظومة بذلك.

إذا توجد مؤشرات اختراق، لا تعتبر Password reset إصلاحًا كاملًا. استخدم دليل حماية WordPress لمراجعة الحسابات والملفات والتحديثات والنسخ الاحتياطي.

كيف تمنع تكرار المشكلة؟

  • استخدم Password Manager بدل “نمط ذكي” قابل للتوقع.
  • ولّد Password طويلة وفريدة لكل خدمة.
  • لا تعِد استخدام Password WordPress في البريد أوالاستضافة.
  • حدّث Email الحساب إذا لم تعد تملك البريد القديم.
  • تأكد دوريًا أن Transactional Email يعمل.
  • احتفظ بمسار Recovery موثق: Hosting + DNS + Email + SSH.

تجنب نصائح من نوع تغيير كلمة ثابتة حسب لون الموقع أوإضافة أرقام متوقعة؛ هذه Patterns أسهل للتخمين من Password عشوائية محفوظة في Manager.

هل أعدل functions.php لإعادة كلمة المرور؟

توثيق WordPress يذكر مسارات تقنية عبر FTP/code، لكني لا أوصي بها كخيار أول لأنها تضيف كودًا مؤقتًا يجب حذفه فورًا ويمكن أن تعيد تغيير Password مع كل Page Load إذا تُرك بالخطأ. البريد أوWP-CLI أوأداة الاستضافة أكثر وضوحًا وأقل عرضة لهذا النوع من الخطأ.

اختيار الطريقة المناسبة

الوصول المتاحالطريقة الأفضل
بريد الحساب يعملLost your password?
SSH + WP-CLIwp user update –prompt=user_pass
لوحة استضافة بها WordPress Managerأداة الاستضافة الرسمية
Database فقطphpMyAdmin بعد Backup
اشتباه اختراقReset + Incident/Security review كامل

الخلاصة

عند نسيان كلمة مرور WordPress، أعد تعيينها ولا تحاول استرجاع القديمة. ابدأ بالبريد، ثم WP-CLI إذا كنت تملك وصولًا تقنيًا، واترك phpMyAdmin كحل أخير مع Backup. وبعد استرجاع الحساب، راجع الجلسات والمستخدمين والأمان إذا كان هناك أي سبب للاشتباه بأن المشكلة ليست مجرد نسيان.

تقرأ الآن الطريقة 1: إعادة التعيين من صفحة تسجيل الدخول
المحتويات
استفدت من المقال؟ شاركه مع شخص يحتاجه.
واتساب X فيسبوك لينكدإن تيليجرام
كتبه المدير التنفيذي للمنصة

مصطفى زكي، Senior WordPress Platform Engineer ومؤسس منصة مصطفى ووردبريس. متخصص في تطوير WordPress وWooCommerce، القوالب والوظائف المخصصة، الأداء، الأمان، وSEO/AEO، بمنهج يبدأ بالتشخيص والقياس قبل التنفيذ.

WordPress WooCommerce Technical SEO الأداء والأمان

أضف تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تواصل واتساب