You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WordPress全用户登录失败跳转,非技术用户求助,疑似遭黑客攻击

WordPress登录重定向无法进入后台的排查解决方案

先排查是否存在恶意篡改(疑似黑客攻击的快速验证)

  • 通过FTP或主机后台文件管理器,找到网站根目录的.htaccess文件:
    • 先备份原文件,然后替换为WordPress默认规则(代码如下),保存后再尝试登录。如果跳转消失,说明原文件被恶意修改。
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
  • 检查wp-config.php文件,确认WP_HOME和WP_SITEURL的定义是否指向你自己的域名,没有被改成陌生地址。

非技术用户可执行的基础修复

  • 清空当前浏览器的缓存和Cookie,用隐身模式或其他浏览器重新尝试登录,缓存冲突也可能导致循环跳转。
  • 联系主机服务商:
    • 让他们帮忙查看服务器日志,排查是否有异常登录请求;
    • 让他们临时禁用所有插件(直接把wp-content/plugins文件夹重命名为plugins-old),之后再试登录。如果能登录,就逐个恢复插件找出问题根源;
    • 插件没问题的话,再让他们切换默认主题(重命名当前主题文件夹),主题兼容性问题也可能引发跳转。

确认安全后的防护措施

  • 若确定是黑客入侵,登录后台后立即修改所有管理员账号密码,开启两步验证;
  • 安装安全扫描插件,定期检测文件篡改,同时保持WordPress核心、主题、插件始终为最新版本。

内容的提问来源于stack exchange,提问作者M. Nauman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 01:52:07