WordPress ログインクラッシュを修正する方法 (2026): 8 つの失敗とそれを排除するための命令 - JA

WordPress は 2 つの異なる印刷を行います “Cookie がブロックされています” ログイン画面のエラー. 1 つはブラウザが Cookie を拒否したことを意味します. もう 1 つは、WordPress が設定する前にサーバーが何かを印刷したことを意味します。. 同じコア ファイル内で 11 行離れて配置されます。. 反対側の修理が必要です, そしてほとんどすべてのガイドはそれらを 1 つのエラーとして扱います. したがって、最初の動きはキャッシュをクリアすることではありません. 画面上の文章を読んでいます, 一字一句.

簡単な回答: エラーテキストを修正内容と正確に一致させます. “Cookie がブロックされているか、ブラウザでサポートされていません” あなたのブラウザは何ですか, プライベートウィンドウで再試行してください. “予期しない出力のため Cookie がブロックされています” あなたのサーバーです, 名前を変更します プラグイン FTP経由のフォルダー. 空白のページ, また “このウェブサイトに重大なエラーが発生しました”, どちらでもない. ファイルに触れる前に、管理者の受信箱で WordPress リカバリ モードのメールを確認してください. まったくエラーが発生せずにログイン フォームに戻ると、通常はサイトの URL が変更されたことを意味します。.

最終レビュー済み: 9月 2026. エラー文字列, Cookie 定数とパスワード ハッシュの動作は、WordPress のコア ソースから読み取られました。 8 9月 2026. プラグインのバージョン, インストール数とリリース日は、同じ日に WordPress.org プラグイン API と SVN タグから取得されました。.

明確な閲覧データ画像

これらの回答の元となったファイル

ログインガイドは相互にコピーします, そしてコピーは漂流する. これは、エラーを生成するコードを読み取ることによって構築されました. 4 つのコア ファイルが WordPress マスター ブランチからプルされました。 8 9月 2026:

  • wp-login.php 正確なエラー文字列とそれを引き起こす条件については、
  • プラグ可能.php パスワードのチェック方法とログイン Cookie の設定方法について
  • デフォルト定数.php クッキー名とメモリのデフォルトについて
  • ユーザー.php リセットキーの有効期限とログイン成功後に実行される再ハッシュ用

以下に説明するすべての動作は、これら 4 つのうちのいずれかに遡ります。. プラグインの数値は WordPress.org プラグイン情報 API から取得しました. リリース日はベンダーのブログ投稿ではなく SVN タグ ヘッダーから取得されました. ブログ投稿でバージョンが発表される; タグヘッダーには出荷日が記録されます.

何が入るかを決定する 2 つのルール. 1 つのホストのコントロール パネル内にのみ存在する修正は除外されました, 別のホスト上のリーダーには役に立たないため. コアまたはプラグインのソース行まで追跡できないトリックも省略されました。, ただし、他の場所でも頻繁に表示されます.

このガイドでできなかったこと: これらの失敗をライブクラッシュしたサイトで実行します. ここには実践的な修理ログはありません. より大きなギャップはサーバー構成です. ホストは WordPress の前で独自のファイアウォール ルールを実行します. 外から, PHP が読み込まれる前に、ホストがどのリクエストをブロックするかを確認することはできません. このセクションでは症状に名前を付け、ホストに尋ねるべき内容を示します。, 証拠がわかる限りそれは.

画面に表示される内容から始める

WordPress ログインを妨げる一般的な 8 つの原因. 通常、画面にどれがどれであるかが表示されます, 修正する前に読んでいただければ.

  • Cookie に関するエラー, まだログインフォームにいる: この文言はこれを 2 つの異なる問題に分割します. クッキーエラー.
  • まったくエラーはありません, ページがリロードされるか、wp-login.php と wp-admin の間をバウンスするだけです: ログインループ.
  • 空白の白いページ, また “このウェブサイトに重大なエラーが発生しました”: 致命的なエラー.
  • ロックアウトまたは 2FA プロンプト あなたは通り抜けることはできません: プラグインのロックアウト.
  • A 404 /wp-admin 上 または /wp-login.php: ログインページを移動しました.
  • リセットメールがありません, また “ユーザー名が登録されていません”: 自分でリセットしてください.
  • A 403, 503 またはタイムアウト フォームが読み込まれる前でも: サーバー, ワードプレスではありません.
  • 管理者アカウントが見つかりません, または、あなたが作成していないユーザーがいます: バグではありません.

正反対の意味を持つ 2 つの Cookie エラー

次の時間を決めるのはここです. フォームを送信した後, コアはログインした Cookie が戻ってきたかどうかをチェックします. そうでなかった場合, WordPress は 1 つのテストに基づいて 2 つのメッセージのうち 1 つを選択します: ヘッダー送信済み().

WordPress が Cookie を設定しようとしたときに、PHP がすでに出力を送信していたかどうか? そうすれば、あなたは得ます “Cookie がブロックされています 予期しない出力のため“. これはサーバー側の障害です, そしてあなたのブラウザは無害です. 独自のコード内の何かが、HTTP ヘッダーが終了する前に文字を出力しました。. 実際には 3 つのうちの 1 つです. 終了後の空白行 ?> テーマのfunctions.php内. プラグイン ファイルの先頭にある空白スペース. または UTF-8 バイト オーダー マーク, 決して尋ねなかった編集者によって保存されました.

ここでは Cookie をクリアしても何も起こりません. 話しているファイルを早めに見つける必要があります. 名前を変更 /wp-content/プラグイン に プラグインオフ FTP 経由でログイン ページをリロードします. エラーが解消されれば, フォルダーの名前を元に戻し、フォルダーが戻るまでプラグインを一度に 1 つずつ無効にします。.

ヘッダーが送信されず、テスト Cookie が単に戻ってこない場合, あなたが得る “Cookie がブロックされています またはお使いのブラウザでサポートされていません“. あれは本当にあなたのブラウザです, またはあなたとサイトの間にある何か. まずはプライベートウィンドウを試してみる. プライベート ウィンドウは Cookie がまったくない状態で開始され、10 秒かかります。. うまくいけば, 通常のプロフィールでそのドメインの Cookie をクリアすれば完了です. もしそうならなければ, ブラウザ拡張機能を見てください, VPN, またはオフィスのネットワークフィルタリング.

区別は思っている以上に重要です. ファイルにアクセスしなくても、ブラウザ側のエラーは 1 分以内に修正されます。. サーバー側のエラーには FTP または SSH とプラグイン ファイルによる探索が必要です, キャッシュクリアしても移動しません. 8 つの単語を読めば、最初の作業が必要なときに 2 番目の作業を行う必要がなくなります。.

このセクションは、次のような場合に使用します。 “クッキー” 画面上のどこにでも表示される. エラーテキストがまったくない場合, あなたが欲しいのは ログインループ 代わりは.

ログインループ: Cookie 名はサイト URL のハッシュです

正しいパスワードを入力すると、, ページがリロードされる, ログインフォームに戻ると何も読むことができません. エラーなし, ロックアウトなし, 手がかりがない. この背後にあるメカニズムはコアの 1 行です, 一度見れば修正方法は明らかです.

WordPress はログイン Cookie に固定名を与えません. COOKIEHASH という定数から名前を構築します。, そしてクッキーハッシュは siteurl オプションの md5. 認証クッキーは次のようになります ワードプレス_ プラスそのハッシュ. ログイン時の Cookie は次のようになります。 wordpress_logged_in_ プラス同じハッシュ. つまり、サイトURLが変更された瞬間に, WordPress は、ブラウザーに既に存在する Cookie とは異なる名前の Cookie を探し始めます。. 何も見つかりません, ログインしていないと判断する, そしてフォームに戻ります. 永遠に.

4 つの変更がこれを引き起こす, その時点では4人全員が無害に見えます:

  • httpからhttpsへの切り替え
  • www の追加または削除
  • サイトを新しいドメインに移動する
  • 2 つの URL フィールドのいずれかに末尾のスラッシュを追加する

WordPress ストア サイトURL と 家 wp_options テーブル内. それらは互いに正確に一致する必要があります, 文字ごとに. ダッシュボードでは修正できません, ダッシュボードに入れないので. Force the values in wp-config.php instead, just above the “編集をやめる” comment:

  • 定義( ‘WP_HOME’, 'https://example.com’ );
  • 定義( 'WP_SITEURL', 'https://example.com’ );

Pick the exact scheme and host you actually serve. These constants override the database rows without changing them, so they’re safe to try and trivial to undo. They also reach further than most guides admit. Core filters them into the siteurl option before it builds COOKIEHASH, so the constant fixes the cookie name too, not just the redirects. A trailing slash on the constant is harmless, because core strips it. A trailing slash in the database row is not.

Expect one side effect. Changing that value changes the cookie name for everybody, so every logged-in user gets signed out. That’s the fix working, not a second problem. 私たちの guide to editing wp-config.php safely covers where the file sits and what else belongs in it. Once you’re back in, set Settings > General to match, 次に 2 行を削除します.

さらに 2 つのループ原因があり、URL がすでに一致しているかどうかを確認する価値があります。. 破損した .htaccess により、wp-admin リクエストがサークルに書き換えられる可能性があります. に名前を変更します .htaccess-old そしてもう一度試してください; ログインが機能する場合, WordPress はパーマリンクを再保存するとクリーンなパーマリンクを書き込みます. リバース プロキシまたは CDN の背後にあるサイトには 2 番目のトラップがある. プロキシがプロトコル ヘッダーを通過させない場合、FORCE_SSL_ADMIN は http と https の間でバウンスします。.

1 つの症状はループのように見えますが、ループではありません: ログインは問題ありません, そして1時間後にまた追い出される. WordPress は認証 Cookie を次のように設定します。 2 日々, また 14 あなたが刻む日々 “私を覚えてますか”. セキュリティ プラグインまたはオブジェクト キャッシュでのセッションがその時点よりも短い, URL が一致しません. 自分がどちらに属しているかを知る価値があります, 価格差は現実のものだから. This fix is two lines in wp-config.php. The unexpected-output error costs you an FTP session and a plugin-by-plugin hunt.

This is your section if the loop began after a domain, SSL or URL change. Been on the same URL for a year, and the loop started after a plugin update? プラグイン is the likelier culprit.

Blank Page or “There Has Been a Critical Error”

良いニュースから始めましょう, because a lot of people don’t know this exists. WordPress 以来 5.2, a fatal error doesn’t just white-screen you. Core catches it, emails the site’s admin address, and that email carries a secret link into recovery mode. Click it and WordPress pauses the plugin or theme that crashed, for your browser only, and lets you into the dashboard to remove it. Visitors keep seeing the error page while you work. It’s the fastest fix on this list, and it needs no FTP at all.

So check that inbox before anything else, spam folder included. Two things break this for a lot of sites. The admin address is a mailbox nobody reads. Or the site can’t send mail in the first place. You can point future alerts somewhere better with 定義( ‘RECOVERY_MODE_EMAIL’, ‘[email protected]’ ); in wp-config.php, though that only helps for the next crash. If no email ever arrives from your site, the real problem is deliverability. 当社の内訳 why WordPress stops sending email covers the nine causes behind it.

電子メールなし, no recovery link? Then find out what actually crashed. 追加 定義( 'WP_DEBUG', 真実 ); と 定義( 'WP_DEBUG_LOG', 真実 ); to wp-config.php, reload the login page, and read /wp-content/debug.log. The last few lines will name a file, and that file’s folder is your culprit. FTP 経由でプラグインのフォルダーの名前を変更すると、WordPress は次回の読み込み時にプラグインを非アクティブ化します.

ログがプラグインではなくメモリを指している場合, その数字は人々が想定しているよりも低いです. WordPress は WP_MEMORY_LIMIT を次のように設定します 40デフォルトではM, またはマルチサイトで 64M, 管理側を 256M に引き上げます. 重いプラグイン スタックでは、ログイン リクエストだけで 40M を使い果たす可能性があります. 追加する 定義( 「WP_MEMORY_LIMIT」, '256M’ ); 合法的なテストです. 結果を治療ではなく診断として扱う, 何かが必要以上に使用しているため.

無視すべきよくあるアドバイスの 1 つ. ガイドは今でもお勧めします ヘルスチェックプラグイン ライブサイトを中断することなく競合を分離するため, 理論上はそれが適切なツールです. 前回のリリースは次のバージョンでした 1.7.1 の上 25 7月 2024. WordPress までの互換性のみを宣言します 6.6.7, そしてそれは今でも持ち続けています 200,000 アクティブインストール. これは WordPress の主要バージョンが 3 つ遅れています, ジョブ全体がどのプラグインをロードするかを操作するプラグイン上. FTP 経由でフォルダーの名前を変更する方が大雑把で安全です.

WordPress エラーページが表示される場合、または何も表示されない場合は、ここで作業してください. 正しくレンダリングされるログイン フォームでは、この問題は排除されます。, PHP がリクエストを通過したため.

セキュリティプラグインによりロックアウトされました

wp-login.php を保護するツールは、それをインストールした人をロックアウトする可能性が最も高いツールでもあります。. 主要なバグを想定する前に規模を把握する. Wordfence が置かれている 5 百万のサイト. ログイン試行を制限する セキュリティと Loginizer の実行環境 1 それぞれ百万, および Kadence セキュリティ 700,000. 通常のインストールでは, そのうちの 1 つはあなたとダッシュボードの間にあります.

これは、一年中人々を混乱させてきた命名の問題を引き起こします. プラグインリストでSolid Securityを探していますが見つかりません? Solid Security が Kadence Security に変わりました バージョンで 10.0.0, タグが付けられています 12 5月 2026, after Liquid Web retired the StellarWP brand. The plugin folder is still called better-wp-security, the name it carried as iThemes Security before that. Three brands, one folder.

The same version series carries a bug worth naming, because it causes exactly the failure this article is about. Kadence Security 10.0.1, タグが付けられています 12 5月 2026, fixed a race condition in the plugin’s file writer that could empty wp-config.php or .htaccess. An empty wp-config.php doesn’t just lock you out of the login page. It takes down the whole site, database credentials and all. And it looks nothing like a plugin problem while you’re staring at it.

Recovery is the same for all of them, and it doesn’t require guessing a lockout table name. Connect over FTP or SSH, 開ける /wp-content/プラグイン/, and rename the offending folder, それで wordfence になる wordfence-off. WordPress がプラグイン ファイルを見つけられなくなりました, サイレントに非アクティブ化します, そしてロックアウトもそれに伴います. ログイン, フォルダーの名前を元に戻します, 再アクティブ化する前に再構成してください.

2 要素ロックアウトは、一歩進んで同じ道をたどります. セットアップ時に提供されたリカバリコードを探します. まずパスワードマネージャーを確認してください, 5分かかる問題を30秒で解決できるからです. コードなし? 2FA プラグインのフォルダーの名前を変更します. 2FA はスタンドアロンのプラグインではなくセキュリティ スイート内にバンドルされていますか? スイートのフォルダーの名前を変更すると、ロックアウトと 2 番目の要素が同時に解除されます.

カウントダウンが表示されたらここからスタート, ロックアウト メッセージまたは 2FA プロンプト. ページがクリーンにリロードされる前に受け入れられるパスワードは、 ループ, ロックアウトではない.

移転したログインページ

A 404 /wp-admin は、失敗したログインとは別の動物です. 何もクラッシュしませんでした. ドアは移動されましたが、誰もどこにあるか書きませんでした.

WPS 非表示ログインの実行日 2 100 万のサイトで 1 つの仕事を行う. ログインURLが変わります, そのため、ボットが /wp-login.php にアクセスしても何も見つかりません. これは、URL が必要になっても思い出せない日まではうまく機能します。. (その日はいつも日曜日に当たるようです。) 回復には 1 回の検索が必要です, プラグインはスラッグをプレーンテキストで保存するため. phpMyAdminを開く, に行く wp_options テーブル, そしてoption_nameを検索してください whl_page. その行の値はログインスラッグです. ログイン URL はサイトの URL です, スラッシュ, そしてその価値.

むしろデータベースに触れないでください? 名前の変更 /wp-content/plugins/wps-hide-login/ FTP 経由で /wp-login.php を即座に復元します, 他のプラグインと同じ. URL を元に戻したい場合は、プラグインを削除するよりもデータベース検索の方が良いオプションです。. 上記のセキュリティ ロックアウトと比較してください。, フォルダーの名前を変更することで全体が修正されます. これは 2 つの選択肢のうち鈍い方です.

また、wp-login.php 自体の名前を変更した人がいないことも確認してください。, または、wp-admin を固定 IP アドレスに制限する .htaccess ルールを追加しました. wp-admin の IP 許可リストは、政府機関が構築したサイトで一般的です. クライアントのホーム接続が新しいアドレスを取得した日から中断されます.

ここに行って、 404 またはWordPress画面の代わりにホストのエラーページ. フォームが読み込まれた場合, ファイルは WordPress が期待する場所に正確にあります, だから他の場所を見てください.

メールが届かない場合のパスワードのリセット

リセットリンクには、ほとんどの人が予想しない有効期限があります. WordPress ではパスワード リセット キーの有効期限が切れます。 24 時間 デフォルトでは. つまり、先週からメールボックスに残っていたリンクは無効になっています. The “パスワードリセットリンクの有効期限が切れています” その後に続くメッセージにより、人々はそこには存在しない欠点を探すことになります. まずは新しいものをリクエストしてください.

以下のいずれかの目的でデータベースに触れる前に, バックアップを取る. 存在すると想定しているプラ​​グインのバックアップが存在しない, ただし、wp_users テーブルの実際のコピーは 1 回の貼り付けで復元できます. 私たちの WordPress バックアップガイド それを適切に行うことをカバーします, phpMyAdmin でのデータベースのエクスポートには約 2 分かかります.

SSHアクセスあり, WP-CLI が最速のルートであり、推奨されるルートです. WordPress を迂回するのではなく、WordPress 独自のハッシュを経由します. 走る wp ユーザー更新管理者 –ユーザーパス=”新しいパスワード” サイトルートから, ユーザー名を置き換える. ダッシュボードがどんなに壊れていても機能します, 不正な形式のハッシュを書き込むことはできません.

SSHなし, phpMyAdmin ルートはまだ機能します, そして、 2026 しわがある 他のガイドが両方向に間違っている. の上 15 4月 2025, WordPress 6.8 パスワードハッシュを phpass から bcrypt に切り替えました. その日付以降に作成されたパスワードには、 $wp$2y$ 古いプレフィックスの代わりに $P$. 一部のガイドは、古典的な phpMyAdmin トリックはそのせいで廃止されたと主張しています。. そうではありません. コアのパスワード チェックには、次のハッシュに対するブランチがまだあります。 32 文字以下, 通常の MD5 と比較した場合. したがって、古いルーチンは WordPress でもまだ機能します 7.1. を編集します ユーザーパス 列に並ぶ wp_users, 関数ドロップダウンから MD5 を選択します, 新しいパスワードを入力してください.

変わったことは次に起こること. 初めてログインに成功したとき, コアはハッシュが古いことに気づき、静かに bcrypt として書き換えます。. MD5 行は 1 つのログインに対してのみ存在します, その後、自身をアップグレードします. それが重要な詳細です. 弱いハッシュは入り口です, サイトを離れた状態ではない. ただ玄関で立ち止まらないでください: ユーザーから実際のパスワードを設定する > 入ったらプロフィール.

リセットメールが届かない場合のセクション, またはアカウント自体は健全に見えます. Cookie エラーとロックアウトにはパスワードは関係ありません, したがってリセットしてもどちらも解決しません.

ブロックがサーバーの場合, ワードプレスではありません

一部のログイン失敗は PHP に到達しません. フォームがまったく読み込まれない場合, WordPressは関係ありません. 送信するとベアが返される場合も同様です 403 WordPress 画面ではなくホストから. プラグインの名前をいくら変更してもどちらも役に立ちません.

通常の原因は、アプリケーションの前にあるファイアウォール ルールです。. ほとんどの共有ホストは ModSecurity または同等のものを実行します, また、異常な文字を含む wp-login.php への POST は一般的なルールに引っかかる可能性があります。. 平地が見えてきます 403, 場合によっては参照 ID を使用する. その ID がサポートとの会話のすべてです: give it to them and ask which rule fired.

Caching is the second suspect. Server-level page caches are meant to exclude wp-login.php automatically. When that exclusion breaks, the login page gets served from cache with a stale nonce. It submits, and it fails silently.

One error belongs to neither list. “データベース接続の確立中にエラーが発生しました” isn’t a login fault at all, because it shows on every page of the site. Check the credentials in wp-config.php, then ask your host whether the database server is up.

Then there’s the certificate, quietly becoming the more common one. Let’s Encrypt stopped sending expiry emails の上 4 六月 2025, so a renewal that fails now fails in silence. Chrome is closing the gap from the other side. クロム 147 オンになった “常に安全な接続を使用する” 4 月の強化されたセーフ ブラウジング ユーザー向け 2026. クロム 154 makes it the default for everyone in October 2026. 無効な証明書のあるサイトは、クリックして通り抜けることができる警告ではなくなり、壁になります. ログイン ページでは WordPress ではなくブラウザのセキュリティ画面が表示されますか?? 私たちのウォークスルー the “あなたの接続はプライベートではありません” エラー 不正な証明書を不正なデバイスのクロックから分離します.

1 回のテストでどちら側に取り組むべきかがわかります. モバイルデータのプライベートウィンドウにログインページをロードします, ホームネットワークから完全に切り離す. そこに読み込まれる場合, ブロックはあなたにとってローカルです: IP禁止, あなたのISP, または独自のセキュリティ ソフトウェア. そこでも失敗したら, それはサーバーです, それはファイル編集ではなくサポートチケットです.

WordPress 画面がまったく表示されない場合は、ここに来てください。. WordPress のエラーは、リクエストが PHP に到達したことを意味します, したがって、代わりに上記のセクションを実行してください.

バグではない場合

何も壊れておらず、ログインが設計どおりに動作する場合もあります。. それはもうあなた向けに設計されたものではありません.

3 つの兆候は上記の解決策ではなく、この方向を示しています:

  • 管理者アカウントはもう存在しません
  • あなたが作成していないユーザーテーブルに管理者がいます
  • あなたのパスワードはすべてのデバイスで同時に機能しなくなりました

攻撃者が資格情報を変更したため、侵害されたサイトはこのように動作します. ログインページは一日中丁寧にあなたを拒否し続けます.

今年はログイン画面そのものが標的に. WordPress 7.0.3 パッチ適用済み CVE-2026-64638 の上 6 8月 2026, wp-login.php の事前認証クロスサイト スクリプティングの欠陥が評価されました 8.9, バックポートされた修正により、 4.7 支店. これにより、攻撃者は管理者のブラウザで JavaScript を実行するログイン URL を作成できるようになります。. 必要な操作はリンクを開くことだけでした, 研究者らはそれを PHP 実行に連鎖させることを実証しました. Running an older build, with access that vanished for no reason? Check your patch level first, not last.

You can read the version without a dashboard. 開ける wp-includes/version.php over FTP and look at the $wp_version line on the same trip you’re already making. WordPress 7.1 is current as of September 2026. Note that the August fix was backported as far as 4.7.34, so an old major branch isn’t automatically unpatched. What matters is whether the site took its last minor update.

Regaining access is the easy half here, and it’s the half people stop at. Resetting the password gets you in; the attacker’s backdoor puts them back tomorrow. 入ったら, work through four steps in order:

  • Update core and every plugin and theme
  • Remove any administrator account you don’t recognize
  • Change the salts in wp-config.php, すべてのセッションを強制的にログアウトします
  • その後、実際のマルウェアのクリーンアップを開始します

サイトが明らかに改ざんされているか、スパムが配信されている場合, クリーンであることがわかっているバックアップの復元は、手作業によるクリーニングよりも優れています.

更新されずにアクセスが消えた場合にお読みください, 設定変更もエラーもなし. あなた自身の行動を追跡できるものはすべて、上記の 7 つのより安価な問題の 1 つです。.

最初にどの修正を試すか

正しい順序は、アクセス権とアクセス権が壊れたときに何をしていたかによって異なります。. 4 つの状況がそのほとんどをカバーします.

アップデート, 白い画面, SSHなし. 「プラグインの更新」をクリックしました, サイトが真っ白になった, cPanel だけで十分です. まず管理者の受信箱でリカバリ モードのメールを確認してください, クリックはファイル検索よりも優れているため. そこには何もありません? ファイルマネージャーで, 名前を変更する /wp-content/プラグイン に プラグインオフ, ログイン, 名前を元に戻します, 次に、プラグインが再び壊れるまで、一度に 1 つずつプラグインを再アクティブ化します。. Don’t install Health Check to do this more elegantly. Its last update was July 2024, and it hasn’t been tested past WordPress 6.6.7.

Right password, silent bounce. No error message, straight back to the login form, and the site moved to HTTPS recently. Go directly to ログインループ and set WP_HOME and WP_SITEURL in wp-config.php. Skip the cookie-clearing advice entirely. Your browser holds a cookie whose name no longer matches the md5 of your site URL. Clearing it just removes a cookie WordPress had already stopped looking for.

2FA lockout, SSH available. You wiped your phone and the authenticator went with it. Two commands and you’re done: wp plugin deactivate with the 2FA plugin’s slug, それから wp user update for a fresh password if you need one. This is where WP-CLI earns its place. Through phpMyAdmin, 同じジョブは、適切な user_meta 行を見つけることを意味します. FTP経由, それはフォルダーの名前を変更し、正しいフォルダーを選択したことを祈ることを意味します.

ページがまったく読み込まれない. A 403 あなたのホストから, またはタイムアウト, WordPress 画面はどこにもありません. wp-content には何も役に立ちません. まずモバイルデータでテストしてください, 自分の接続で IP ブロックを除外するには. 次に、ホストにタイムスタンプと参照 ID を送信します。 403. サーバー ルールによってリクエストがブロックされている間にファイルを編集すると午後が無駄になります.

1 つの習慣がほとんどのリピート訪問を妨げます: 必要になる前にルートインを把握する. SSHをお持ちの場合, 今日、WP-CLI がサイト上で実際に実行されることを確認します. そうしないと, ファイルマネージャーとphpMyAdminにアクセスできることを確認してください, 管理者の電子メールがあなたが読んだメールボックスであること. 回復メールが以前の開発者のアドレスに送信されていることが判明, サイトがダウンしている間, is the worst possible timing.

よくある質問

WordPress ログインページがエラーなしで更新され続けるのはなぜですか?

A silent refresh with no error text almost always means a cookie mismatch, not a wrong password. WordPress names its login cookie using an md5 of the siteurl option. Change the site URL (http to https, adding www, a new domain) and it looks for a cookie name your browser doesn’t have. Set WP_HOME and WP_SITEURL in wp-config.php to the exact URL you serve, with no trailing slash. A corrupted .htaccess produces the same symptom, so rename it to .htaccess-old if the constants don’t fix it.

phpMyAdmin で WordPress 管理者パスワードをリセットするにはどうすればよいですか?

phpMyAdminを開く, select your site’s database, and edit your username’s row in the wp_users テーブル. Replace the value in ユーザーパス, choose MD5 from the function dropdown beside the field, そして保存します. Export the table first so you can undo it. SSHアクセスあり, 走る wp ユーザー更新管理者 –ユーザーパス=”new-password” 代わりは. WP-CLI writes a proper hash and can’t produce a malformed one.

WordPress が bcrypt を使用している今でも、MD5 パスワードのトリックは機能しますか??

はい, ワードプレス上で 7.1 9月現在 2026. WordPress 6.8 新しいパスワード ハッシュを bcrypt に切り替えました 15 4月 2025. コアのパスワード チェックでは、引き続き次のハッシュが処理されます。 32 プレーン MD5 として文字数以下. MD5 値があればすぐに参加できます, そしてコアは最初に成功したログイン時にそれを bcrypt ハッシュとして書き換えます. とにかく後でプロフィールから適切なパスワードを設定してください.

WordPress にログインできない場合にプラグインを無効にするにはどうすればよいですか?

FTP 経由で接続する, SFTP またはホストのファイル マネージャー, 次に、その中にあるプラグインのフォルダーの名前を変更します /wp-content/プラグイン/. 振り向く wordfence の中へ wordfence-off, 例えば. WordPress がプラグイン ファイルを見つけられない, それを無効化します, そしてあなたを入れます. すべてを一度に無効にするには, 全体の名前を変更する プラグイン 代わりにフォルダー. SSHあり, wp plugin deactivate –全て ファイル名を変更せずに同じ作業を実行します.

WordPress が数日後にログアウトしてしまうのはなぜですか?

それがデフォルトです, 過失ではありません. WordPress は認証 Cookie の有効期限が切れるように設定します。 2 通常ログインでの日数, と 14 あなたが刻む日々 “私を覚えてますか”. それよりずっと早くログアウトした? 3つのことを確認してください: セッションを短縮するセキュリティプラグイン, www と非 www の不一致, またはオブジェクトキャッシュがセッショントークンをドロップする.

WordPress パスワードリセットメールが届かない場合はどうすればよいですか?

サイトがメールをまったく送信できないと仮定します, リセットが壊れているというよりも. ログイン画面から見ると、2 つの障害は同一に見えます. 再びログインするには、WP-CLI または phpMyAdmin を使用してパスワードを直接リセットしてください。, 次に、認証された SMTP サービスを介してメールをルーティングすることで配信可能性を修正します. リセットリンクも次の期限が切れます 24 デフォルトでは時間, そのため、受信トレイ内の古いメールは、たとえ到着したとしても失敗します.

ログイン問題のトラブルシューティングにおいて、ヘルス チェック プラグインはまだ安全ですか??

それは手を伸ばすツールではありません 2026. 健康診断 & 最後に出荷されたバージョンのトラブルシューティング 1.7.1 の上 25 7月 2024 WordPress までの互換性のみを宣言します 6.6.7, 現在の 3 つのメジャー リリースよりも遅れている. まだあります 200,000 アクティブにインストールされており、現在でも広く推奨されています, それがそれが次々に出てくる理由です. For isolating a plugin conflict while you’re locked out, renaming folders over FTP or running WP-CLI is simpler and current.

復帰する: ショートバージョン

Read the error text before you touch anything, because the exact wording narrows eight possible failures to one. Cookie errors split into a browser fix and a server fix that share nothing but the word “クッキー”. A silent loop is a site URL problem, solved in wp-config.php in two lines. A blank page means checking the admin inbox for a recovery mode link before you open an FTP client. A lockout means renaming a plugin folder. Everything else is either your server or an intrusion. A server block is a support ticket. An intrusion makes regaining access the start of the job, not the end.

Do one thing while the site is still working. 今すぐ phpMyAdmin または WP-CLI にアクセスできることを確認してください, そして、管理者のメールが実際に読んだ場所に表示されること. 上記のすべての修正は、2 つのドアのうちの 1 つが開いていることを前提としています。.

クラッシュの原因がログイン画面以外にもある場合, 近隣の問題に関するガイドがあります. 更新が滞ると後に残る the “定期メンテナンスのため一時的に利用できなくなります” メッセージ, 見た目は憂鬱ですが数秒で消えます. また、定期的な更新後に同じサイトが壊れ続ける場合は、, ホストは多くの場合共通因子です. に移動します ステージングと自動ロールバックを備えたマネージド WordPress ホスティング 数学を変える. 壊れたアップデートは、FTP クライアントでは午後 1 日ではなく 2 分で復元されます。.

調査・執筆者:
HowToHosting 編集者
HowToHosting.guideは、ブログやウェブサイトの作成プロセスに関する専門知識と洞察を提供します。, 適切なホスティングプロバイダーを見つける, そしてその間にあるすべてのもの. 続きを読む...

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

この Web サイトでは、ユーザー エクスペリエンスを向上させるために Cookie を使用しています. 当社のウェブサイトを使用することにより、当社の規定に従ってすべてのクッキーに同意したことになります プライバシーポリシー.
同意します
HowToHosting.Guideで, 私たちは透明性のあるウェブホスティングレビューを提供します, 外部の影響からの独立性を確保する. すべてのレビューに厳格で一貫した基準を適用するため、評価は公平です。.
紹介されている企業の一部からアフィリエイト手数料を得る場合がありますが、, これらの手数料はレビューの完全性を損なったり、ランキングに影響を与えることはありません.
アフィリエイトの収益はアカウント獲得のカバーに貢献します, 試験費用, メンテナンス, ウェブサイトや社内システムの開発.
信頼できるホスティングの洞察と誠実さのためにhowtohosting.guideを信頼してください.