跳转到内容
无痕工具库 无痕工具库

Hostinger WordPress 后台登录页面无法访问的解决方法

如果你在使用默认登录页面(domain.tld/wp-admin)访问 WordPress 管理后台时遇到问题,例如页面被屏蔽、找不到或要求输入额外的密码,可能是由于该页面被添加了额外的安全层。

如果你无法访问 WordPress 管理员登录页面(/wp-admin),通常是由于域名配置错误、插件冲突或安全设置导致的。本指南将多种排查方法整合为一条清晰的路径,帮助你快速恢复访问。

步骤 1 – 检查防火墙或 IP 封锁

如果你看到 403 Forbidden 错误或连接超时,你的 IP 地址可能已被我们的安全系统标记。这通常发生在该 IP 与此前的恶意活动有关联或信誉不佳的情况下。

  1. 验证你的 IP:查找你当前的 IP 地址(例如,在 Google 上搜索“what is my IP”)。
  2. 联系客服团队:通过在线聊天联系我们的支持团队。我们会检查你的 IP 是否当前被防火墙封锁。
  3. 查看结果:我们的团队会确认是否可以安全地解除封锁。
    • 如果该 IP 存在有害行为记录,出于网络安全考虑,我们可能无法解除封锁。
    • 在这种情况下,你可能需要联系你的互联网服务提供商(ISP)获取新的 IP,或使用 VPN 来访问你的控制面板。

步骤 2 – 检查 DNS 记录

通过域名服务器或 A 记录确保域名指向 Hostinger。

  1. 检查 A 记录 DNS:确保你的域名正确指向
  2. 如何查询域名服务器

步骤 3 – 停用插件

有一些插件可以通过限制访问、添加双因素认证或验证码功能来保护登录页面,例如 WordFence、Force Login、WPS Hide Login 等。

如果你想停用某些插件但无法访问 WordPress 管理员页面,有以下几种方法可选。

通过 WordPress 控制面板(Dashboard)停用插件

在你的 Hostinger 账户中,进入 Websites(网站) → 点击对应网站旁边的 Dashboard(控制面板)。然后,在侧边栏中搜索 Security(安全) 并点击:

Hostinger 面板 WordPress 菜单,Security 选项已高亮显示Hostinger 面板 WordPress 菜单,Security 选项已高亮显示

向下滚动到 Installed plugins(已安装插件) 部分,找到你网站上当前已安装的所有插件。切换开关即可停用或启用它们:

通过文件管理器停用插件

如果你没有启用 WordPress 控制面板,或者更喜欢通过文件管理数据,你可以使用文件管理器来停用插件。

  1. 打开你网站的 File Manager(文件管理器) 并访问其 wp-content 文件夹(domains/domain.tld/public_html/wp-content)。在那里你会找到 plugins 文件夹:Hostinger 文件管理器显示 wp-content 文件夹,plugins 文件夹已选中并高亮显示Hostinger 文件管理器显示 wp-content 文件夹,plugins 文件夹已选中并高亮显示
  2. 你可以将整个 plugins 文件夹重命名为 plugins_disabled(或任何其他名称)——这样,你就可以停用该文件夹内的所有插件:

WordPress 文件管理器显示已选中的 Plugins 文件夹以及高亮的 Rename 选项WordPress 文件管理器显示已选中的 Plugins 文件夹以及高亮的 Rename 选项

或者,你也可以只重命名 plugins 文件夹中特定插件的文件夹。

现在尝试访问你的 WordPress 管理后台,看看是否正常。

步骤 4 – 禁用 .htaccess 文件中的密码保护

如果你为 WordPress 的 wp-admin 页面启用了密码保护:

WordPress 管理员登录弹窗,用于登录的用户名字段已高亮显示WordPress 管理员登录弹窗,用于登录的用户名字段已高亮显示

你可以按照以下步骤将其禁用:

  1. 使用文件管理工具进入 wp-admin 文件夹。
  2. 以编辑模式打开 .htaccess 文件。
  3. 删除或注释掉以下行:
AuthType Basic
AuthName "Protected 'public_html/wp-admin'"
AuthUserFile "/home/dir/.htpasswds/public_html/wp-admin/passwd"
Require valid-user

要注释掉某一行,只需在该行开头添加 # 符号。这样可以防止其内容被执行 💡

保存更改,然后再次访问你的 wp-admin 进行测试,现在它应该可以正常加载,并且只要求输入 WordPress 的用户名和密码。

或者,你也可以将 .htaccess 重命名为 .htaccess-disabled(或任何其他名称)来禁用它。

步骤 5 – 重置为默认 .htaccess 文件

如果问题仍然存在,请创建一个新的 .htaccess 文件并粘贴默认代码。

  1. 在文件管理器中访问网站的 webroot 文件夹。
  2. 在那里找到 .htaccess 文件并重命名它。你可以将其重命名为 .htaccess-old。这将禁用旧文件。
  3. 创建一个名为 .htaccess 的新文件,并添加以下 WordPress 默认代码。
    你可以在这里找到它
    ​
    ​*#BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ – [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]

    #END WordPress*

步骤 6 – 重置为默认 wp-config.php

如果问题仍然存在,请启用默认的 wp-config.php 文件

  1. 在文件管理器中访问网站的 webroot 文件夹。

  2. 找到 wp-config.php 文件并重命名它。你可以将其重命名为 wp-config.php-old。

  3. 创建一个名为 wp-config.php 的新文件,并添加默认的 WordPress 示例代码,你可以在这里找到它。

  4. 从旧文件 wp-config.php-old 中查找并复制以下详细信息,并将它们填入新的 wp-config.php 文件中:

    1. 数据库名称
    2. 数据库用户名
    3. 数据库密码
    4. 数据库前缀
    5. 密钥/salts。它们既可以从旧的 wp-config.php 文件中复制,也可以在这里生成

步骤 7 – 检查恶意软件扫描报告

如果你发现域名指向正确,但管理页面仍然无法打开,请检查恶意软件扫描器,查看是否检测到恶意软件:

  1. 进入你网站的控制面板(Dashboard)。
  2. 在控制面板左侧找到 Security(安全) 标签。
  3. 点击安全标签下的 Malware Scanner(恶意软件扫描器)。
  4. 如果你的网站受到了恶意软件感染——请按照清理步骤操作:如何修复 Hostinger 上感染恶意软件的 WordPress 网站。

如果问题仍然存在,还需要检查的其他重要事项:

  1. 如果域名没有指向 Hostinger,请按照以下指南操作:如何将域名指向 Hostinger
  2. 检查是否已达到数据库限制,并按照以下步骤操作:数据库大小限制已达到上限时该怎么办
  3. 检查网站是否受到恶意软件感染:如何在 Hostinger 使用恶意软件扫描器
  4. 如果你的网站遇到 403 错误,恢复 WordPress 核心系统文件可以帮助解决该问题。
  5. 如果你看到 ERR_SSL_PROTOCOL_ERROR,请按照这份SSL 分步排查指南来修复问题。
  6. 如果你遇到 503 错误,可能是由于主机方案的资源限制已超出——尝试减少用量或优化你的网站,以恢复正常性能。