如果你使用默认登录页(domain.tld/wp-admin)访问 WordPress 管理区域时遇到问题,例如被屏蔽、找不到或要求额外密码,可能是由于在其上放置了额外的安全层。
如果无法访问 WordPress 管理员登录页(/wp-admin),通常是由于域名配置错误、插件冲突或安全设置。本指南将多种排查方法整合为一条清晰的路径,帮助你快速恢复访问。
第 1 步:检查防火墙或 IP 屏蔽
如果看到 403 Forbidden 错误或连接超时,你的 IP 可能被我们的安全系统标记。如果某个 IP 与之前的恶意活动有关或信誉较差,经常会发生这种情况。
- 验证你的 IP:找到你当前的 IP 地址(例如在 Google 搜索“what is my IP”)。
- 联系客户成功团队:通过在线聊天联系我们的支持团队。我们将检查你的 IP 是否被防火墙屏蔽。
- 查看结果:我们的团队会确认是否可以安全移除屏蔽。
- 如果 IP 有有害行为历史,为了网络安全我们可能无法解除屏蔽。
- 在这种情况下,你可能需要联系 ISP 获取新 IP,或使用 VPN 访问仪表盘。
第 2 步:检查 DNS 记录
确保域名通过 DNS 服务器或 A 记录指向 Hostinger。
- 检查 A 记录 DNS:确保你的域名正确指向
- 如何查找域名 DNS 服务器
第 3 步:停用插件
有一些插件可以 保护登录页,例如通过限制访问、添加双因素认证或验证码(如 WordFence、Force Login、WPS Hide Login 等)。
如果你无法访问 WordPress 管理员页但想停用插件,有几种选项:
通过 WordPress 仪表盘停用插件
在 Hostinger 账户中,进入 Websites → 对应网站旁的 Dashboard。然后在侧边栏搜索 Security 并点击:
向下滚动到 Installed plugins 部分找到网站上当前安装的所有插件。切换开关以禁用或启用它们:
通过文件管理器停用插件
如果你未启用 WordPress 仪表盘或更喜欢通过文件管理,可以使用文件管理器停用插件。
- 打开网站的 文件管理器 并访问其 wp-content 文件夹(
domains/domain.tld/public_html/wp-content)。在那里你会找到 plugins 文件夹: - 你可以将整个 plugins 文件夹重命名为 plugins_disabled(或任何不同名称)——这样会禁用该文件夹内的所有插件:
或者,重命名 plugins 文件夹内的特定插件文件夹。
现在尝试访问 WordPress 管理员,看是否工作。
第 4 步:在 .htaccess 文件中禁用密码保护
如果你为 WordPress wp-admin 页面启用了密码保护:
可以通过以下步骤禁用:
- 使用文件管理工具进入 wp-admin 文件夹。
- 以编辑模式打开 .htaccess 文件。
- 移除或注释以下行:
AuthType Basic
AuthName "Protected 'public_html/wp-admin'"
AuthUserFile "/home/dir/.htpasswds/public_html/wp-admin/passwd"
Require valid-user
要注释一行,在开头添加 # 符号。这会阻止其内容被执行 💡
保存更改,再次访问 wp-admin 测试,现在应该只要求 WordPress 用户名和密码。
或者,将 .htaccess 重命名为 .htaccess-disabled(或任何其他名称)来禁用它。
第 5 步:重置为默认 .htaccess 文件
如果问题持续,创建新的 .htaccess 文件并粘贴默认代码。
- 在文件管理器中访问网站的 webroot 文件夹。
- 找到 .htaccess 文件并 重命名。可以重命名为 .htaccess-old。这会禁用旧文件。
- 创建名为 .htaccess 的新文件并添加以下默认 WP 代码:
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
第 6 步:重置为默认 wp-config.php
如果问题持续,启用 默认 wp-config.php 文件。
- 在文件管理器中访问网站的 webroot 文件夹。
- 找到 wp-config.php 文件并 重命名。可以重命名为 wp-config.php-old。
- 创建名为 wp-config.php 的新文件并添加 默认示例 WP 代码。
- 定位并复制 旧文件 wp-config.php-old 中的以下详细信息,填入新 wp-config.php 文件:
- 数据库 名称
- 数据库 用户名
- 数据库 密码
- 数据库 前缀
- 密钥/salt。可以 从旧 wp-config.php 文件复制 或 在此生成。
第 7 步:检查恶意软件扫描报告
如果域名指向正确,但管理页仍打不开,检查恶意软件扫描器看是否检测到恶意软件:
- 进入网站 dashboard。
- 在仪表盘左侧找到 security 标签页。
- 点击 security 标签页下的 Malware Scanner 分类。
- 如果网站受恶意软件影响——按清理步骤操作:如何修复 Hostinger 上被恶意软件感染的 WordPress 网站。
如果问题持续,其他需要检查的重要事项:
- 如果域名未指向 Hostinger,请遵循指南:如何将域名指向 Hostinger
- 检查是否达到 数据库限制 并遵循步骤:如果达到数据库大小限制该怎么办
- 检查网站是否受恶意软件影响:如何在 Hostinger 使用恶意软件扫描器
- 如果网站出现 403 错误,恢复 WordPress 核心系统文件 可帮助解决问题。
- 如果看到 ERR_SSL_PROTOCOL_ERROR,请遵循 SSL 排查分步指南 修复。
- 如果遇到 503 错误,可能是由于 超出主机套餐资源限制——尝试减少使用或优化网站以恢复正常性能。




来源:Hostinger 官方帮助文档