
به اشتراک بگذارید
امنیت وردپرس | بلاگ وبداده
حذف کاربر admin و ساخت نام کاربری امن در وردپرس
- چرا مهم است: «admin» شناختهشدهترین نام کاربری است و هدف اصلی حملات Brute Force.
- واقعیت مهم: وردپرس اجازهی ویرایش مستقیم «نام کاربری» را نمیدهد؛ باید کاربر جدید ساخت.
- قدم کلیدی: هنگام حذف admin حتماً گزینهی «انتساب همه محتوا» را انتخاب کنید تا نوشتهها پاک نشوند.
- سه روش: پیشخوان وردپرس، افزونهی تغییر نام کاربری، یا خط فرمان WP-CLI برای حرفهایها.
- نکتهی صادقانه: این کار بهتنهایی سایت را ضدهک نمیکند؛ یک لایه از امنیت چندلایه است.
در یک نگاه
حذف کاربر admin وردپرس چیست و چرا مهم است؟
یک تشبیه ساده

نقلقول از مستندات رسمی وردپرس
پیشنیازها؛ قبل از دستزدن به کاربر admin
۱) یک بکاپ کامل بگیرید
۲) دسترسی مدیرکل داشته باشید
۳) نام کاربری و رمز امن انتخاب کنید
چرا نمیتوانم فقط نام admin را ویرایش کنم؟
روشهای ساخت کاربر جدید و حذف admin (گامبهگام)
روش اول: از پیشخوان وردپرس (پیشنهادی و بدون ریسک)
- ساخت کاربر جدید: در پیشخوان به مسیر
کاربران (Users) ← افزودن (Add New)بروید. یک نام کاربری امن، ایمیل و رمز قوی وارد کنید و در گزینهی «نقش» (Role) مقدارمدیرکل (Administrator)را انتخاب کنید. - خروج و ورود مجدد: از حساب admin خارج شوید و اینبار با کاربر تازهای که ساختید وارد شوید. این قدم الزامی است؛ تا با کاربر جدید وارد نشوید نمیتوانید admin را حذف کنید.
- حذف admin با انتقال محتوا: دوباره به
کاربرانبروید، روی حساب admin بروید و «پاک کردن» (Delete) را بزنید. صفحهای باز میشود که میپرسد با محتوای این کاربر چه کند؛ گزینهیانتساب همه محتوا به کاربر دیگر (Attribute all content to)را انتخاب و کاربر جدید را تعیین کنید، سپس تأیید کنید.
این قدم را جدی بگیرید

روش دوم: افزونهی تغییر نام کاربری (بدون ساخت کاربر جدید)
روش سوم: خط فرمان WP-CLI (برای کاربران حرفهای)
# روش پیشرفته با WP-CLI: ساخت یک کاربر مدیرکل جدید و امن
# نام کاربری را چیزی غیرقابلحدس بگذارید (نه admin و نه نام دامنه)
wp user create modir_secure you@example.com --role=administrator --user_pass="یک-رمز-قوی-و-یکتا"
# بررسی فهرست کاربران مدیرکل برای گرفتن شناسه (ID) کاربر جدید
wp user list --role=administrator --fields=ID,user_login,user_emailBashreassign، کاربر admin را حذف میکنید و همهی محتوایش را به کاربر جدید (در مثال زیر شناسهی 2) منتقل میکنید:# حذف کاربر قدیمی admin و انتقال همه محتوای او به کاربر جدید (شناسه 2 نمونه است)
# پرچم reassign تضمین میکند نوشتهها و برگهها حذف نشوند
wp user delete admin --reassign=2
# تایید نهایی: دیگر نباید کاربری با نام admin در خروجی باشد
wp user list --field=user_loginBashدربارهی روش دیتابیس (phpMyAdmin)
جدول مقایسهی سه روش
| روش | سطح دشواری | نیاز به دسترسی | حفظ محتوا | مناسب برای |
|---|---|---|---|---|
| پیشخوان وردپرس | آسان | حساب مدیرکل دوم | با «انتساب محتوا» | اکثر کاربران |
| افزونهی تغییر نام کاربری | آسان | پیشخوان وردپرس | خودکار | کسانی که کاربر جدید نمیخواهند |
| خط فرمان WP-CLI | پیشرفته | SSH به سرور | با پرچم reassign | مدیران فنی و سرورها |
| ویرایش دیتابیس (phpMyAdmin) | پرریسک | دسترسی به دیتابیس | دستی و شکننده | فقط در نبود گزینهی دیگر |
پیشنهاد ما برای شروع
میزبانی امن وردپرس در وبداده
✅ دیتاسنترهای متنوع در ایران، هلند و آلمان برای انتخاب نزدیکترین لوکیشن.
✅ کنترلپنل سیپنل با ابزار بکاپ و phpMyAdmin برای مدیریت امن کاربران و دیتابیس.
✅ پشتیبانی فنی ۲۴ ساعته برای کمک در امنسازی حساب مدیر و بازگردانی سایت.
تجربهی پشتیبانی وبداده
معایب و محدودیتهایی که باید بدانید
پرسشهای پرتکرار
آیا میتوانم نام کاربری admin را مستقیماً در پیشخوان تغییر دهم؟
خیر. وردپرس فیلد «نام کاربری» را غیرقابلویرایش نگه میدارد و فقط اجازهی تغییر «نام نمایشی» را میدهد. برای خلاصشدن از admin باید یک کاربر مدیرکل جدید بسازید و حساب admin را حذف کنید، یا از افزونهی تغییر نام کاربری استفاده کنید.
اگر admin را حذف کنم، نوشتهها و برگههایم پاک میشوند؟
فقط در صورتی که هنگام حذف، گزینهی «انتساب همه محتوا به کاربر دیگر» را انتخاب نکنید. اگر این گزینه را انتخاب و کاربر جدید را تعیین کنید، همهی محتوا سالم به حساب جدید منتقل میشود و چیزی از دست نمیرود.
چرا وردپرس نمیگذارد حساب admin را حذف کنم؟
چون شما همین حالا با همان حساب وارد شدهاید و وردپرس اجازه نمیدهد کاربر حذف حسابِ فعالِ خودش را انجام دهد. کافی است اول یک مدیرکل دیگر بسازید، از admin خارج شوید، با کاربر جدید وارد شوید و سپس admin را حذف کنید.
نام کاربری امن یعنی چه و چه چیزی را نباید انتخاب کنم؟
نام کاربری امن یعنی چیزی که قابلحدس نباشد. از admin، administrator، نام دامنه، نام سایت، نام یا نامخانوادگی خودتان و کلمات سادهی فرهنگلغتی استفاده نکنید. ترکیبی از حروف و عدد که معنای مشخصی ندارد گزینهی خوبی است.
آیا فقط عوضکردن نام admin برای امنیت کافی است؟
نه. این کار یک لایهی مؤثر است اما کافی نیست. در کنار آن باید رمز عبور قوی و یکتا انتخاب کنید، ورود دومرحلهای را فعال کنید، تعداد تلاشهای ناموفق ورود را محدود کنید و هسته، قالب و افزونهها را مرتب بهروز نگه دارید.
چند کاربر مدیرکل باید داشته باشم؟
طبق اصل حداقل دسترسی، فقط به یک یا دو نفری که واقعاً نیاز دارند دسترسی مدیرکل بدهید. به بقیهی کاربران کمترین نقشی را که برای کارشان لازم است اختصاص دهید (مثل نویسنده یا ویرایشگر) و حسابهای بلااستفاده را حذف کنید.
روش phpMyAdmin امن است؟
این روش کار میکند اما پرریسک است؛ یک اشتباه در جدول wp_users میتواند سایت را از کار بیندازد. تا وقتی روش پیشخوان یا WP-CLI در دسترس است، سراغ ویرایش مستقیم دیتابیس نروید و اگر مجبور شدید، حتماً اول بکاپ کامل دیتابیس بگیرید.
بعد از حذف admin چه اقدام امنیتی دیگری انجام دهم؟
بلافاصله ورود دومرحلهای را برای همهی حسابهای مدیرکل فعال کنید، افزونهی محدودسازی تلاش ورود نصب کنید، رمزها را به رمز قوی و یکتا تغییر دهید و یک بکاپگیری منظم و خودکار راه بیندازید. اینها با هم امنیت واقعی صفحهی ورود را میسازند.
جمعبندی و چکلیست نهایی
چکلیست سریع
✅ یک کاربر مدیرکل جدید با نام کاربری امن و رمز قوی بسازید.
✅ از admin خارج شوید و با کاربر جدید وارد شوید.
✅ هنگام حذف admin، گزینهی «انتساب همه محتوا به کاربر جدید» را انتخاب کنید.
✅ ورود دومرحلهای و محدودسازی تلاشهای ورود را فعال کنید.
✅ رمزها را قوی و یکتا نگه دارید و همهچیز را مرتب بهروز کنید.



