Jak usunąć domyślnego administratora WordPress?
WordPress to popularna platforma do tworzenia stron internetowych. W celu zarządzania stroną, twórcy muszą mieć dostęp do panelu administratora. Domyślnie, po instalacji WordPressa, tworzone jest konto administratora, które ma dostęp do wszystkich funkcji systemu. Jednakże utrzymywanie jednego konta administratora może stwarzać ryzyko dla bezpieczeństwa strony, dlatego warto rozważyć usunięcie konta administratora. W tym artykule omówimy, co to jest konto administratora WordPress, a także jak usunąć to konto krok po kroku. Przede wszystkim jednak wyjaśnimy, że usunięcie konta administratora WordPress nie spowoduje usunięcia dodanych treści. Te informacje pozostaną na stronie bez względu na to, czy konto administratora istnieje, czy nie.
W tym artykule:
- Co to jest konto administratora WordPress?
- Usuwanie kont administratora WordPress
- Czy usunięcie konta administratora powoduje usunięcie dodanych treści?
- Usuń konto administratora WordPress krok po kroku
Co to jest konto administratora WordPress?
Jest to domyślna nazwa konta dołączana do każdej nowej instalacji WordPressa. Twoja rola użytkownika to Administrator, co oznacza, że masz najwyższą moc dostępu we wszystkich witrynach WordPress.
Gdy haker chce uzyskać dostęp do Twojej witryny WordPress, musi złamać 2 rzeczy:
- Nazwa użytkownika WordPressa
- Odpowiednie hasło dostępu do konta
Może wstrzyknąć złośliwy kod, wykraść poufne dane, a w najgorszym przypadku całkowicie usunąć witrynę. Mówiąc najprościej, używanie admin jako nazwy użytkownika dla konta z uprawnieniami administratora (tj. rola administratora) jest ogromną luką w zabezpieczeniach.
Kiedy większość witryn WordPress ma nazwę użytkownika „admin”, haker ma za sobą połowę swojej pracy. Może po prostu zainicjować atak brute force (który jest niczym innym jak wypróbowaniem każdej możliwej kombinacji znaków jako hasła) i poczekać.
Czy chcesz należeć do tej kategorii administratorów, którzy wystawiają się jako łatwy cel? Pewnie nie. Więc nie używaj słowa "admin" jako nazwy użytkownika w żadnej instalacji WordPressa w przyszłości.
Jeśli jednak już to zrobiłeś, i jest to jeden z powodów, dla których trafiłeś na ten artykuł, możesz całkowicie zmienić nazwę konta administratora lub usunąć go.
Usuwanie kont administratora WordPress
Domyślnie, panel WordPress nie pozwala na usunięcie administratora WordPress, ale możesz to zrobić w jednej sytuacji, kiedy zalogujesz się na konto innego administratora, który usunie domyślne konto utworzone podczas instalowania WordPress. Warto w tym miejscu zwrócić uwagę, że dokładnie w taki sam sposób, bez instalowania wtyczek, możesz zmienić nazwę i rolę administratora.
Nie zalecamy usuwania domyślnego administratora WordPress, ponieważ jest to konto z uprawnieniami do pełnej kontroli nad stroną internetową. Bez administratora może być trudno zarządzać i utrzymywać witrynę. W przypadku potrzeby ograniczenia dostępu do konta administratora zaleca się zmianę hasła lub nadanie niższych uprawnień innym użytkownikom zamiast usuwania konta administratora. Jeśli jednak nadal chcesz usunąć domyślnego administratora, możesz to zrobić za pomocą innego konta administratora.
Warto jednak pamiętać, że usuwanie konta administratora może prowadzić do utraty dostępu do niektórych funkcji i ustawień WordPress. Przed dokonaniem takiej zmiany zaleca się dokładne przeanalizowanie konsekwencji i wykonywanie kopii zapasowych danych.
Czy usunięcie konta administratora powoduje usunięcie dodanych treści?
Ustawienia WordPress zapisywane są globalnie dla całego systemu CMS i nie mają związku z kontami użytkowników. Inaczej wygląda sytuacja w przypadku dodawanych treści, np. wpisów i stron. Te powiązane są z kontami użytkowników i do nich są przypisane.
Podczas kasowania konta użytkownika, czy jak w opisanym tutaj poradniku, konta domyślnego administratora, zostaniesz poproszony o podjęcie decyzji, co ma się stać z utworzonymi treściami.
Mogą one zostać usunięte lub przypisane do innego konta, którego użytkownik stanie się ich autorem.
Bardzo podobnie wygląda to, gdy dokonujesz importu wpisów do WordPress, także możesz utworzyć użytkownika na podstawie zapisanego pliku danych lub przypisać treści do już istniejącego, w Twoim CMS, konta.
Usuń konto administratora WordPress krok po kroku
- Zaloguj się do panelu WordPress na konto innego administratora utworzonego wcześniej w systemie.
- Przejdź do sekcji Użytkownicy i przy administratorze do usunięcia kliknij Usuń.
- Podejmij decyzję, jakie kroki WordPress ma podjąć co do treści utworzonej już przez konto administratora, np.: Skasuj całą treść lub Przypisz całą treść do innego użytkownika.
- Potwierdź usuwanie konta.