WordPress 網站安裝完成後,必須進入管理後台才能新增文章、調整選單、安裝外掛及管理網站。如果更換電腦、瀏覽器書籤遺失,或一段時間沒有登入,很多新手會突然找不到後台入口。
一般 WordPress 網站的後台網址並不難找。若登入頁無法開啟或密碼失效,也可以依序檢查網址、瀏覽器、帳號與外掛,不需要立刻重裝網站。
WordPress 後台登入網址是什麼?
先在網站網域後方加入 /wp-admin/:
例如網站是:
後台網址通常就是:
尚未登入時,系統通常會將你導向登入頁。也可以直接開啟:
WordPress 官方入門說明同樣建議在網域後加入 wp-admin 進入管理區。WordPress 登入說明
安裝在子目錄時,網址會不一樣
如果 WordPress 並非直接安裝於網域根目錄,而是放在 /blog/、/wordpress/ 等子目錄,登入網址也要包含該路徑,例如:
不確定安裝位置時,可以查看主機商的 WordPress 管理頁面、安裝完成通知信或檔案管理器。部分主機控制台也提供「管理 WordPress」按鈕,可以直接開啟後台。
如果曾經使用安全外掛修改登入網址,預設的 /wp-admin/ 或 /wp-login.php 可能被重新導向或顯示 404。這時應查看當初設定紀錄,而不是不斷猜測不同網址。
登入需要哪些資料?
登入頁通常要求輸入:
- 使用者名稱或帳號電子郵件
- 密碼
這裡需要的是 WordPress 使用者帳號,不一定和主機控制台、網域商或 WordPress.com 帳號相同。自行架設的 WordPress 網站會有獨立的使用者資料。
多人管理網站時,每個人應使用自己的帳號,不要共用管理員密碼。負責撰寫文章的人通常也不需要取得最高的管理員權限。
忘記密碼怎麼辦?
最簡單的方法是使用登入頁下方的「忘記密碼?」:
- 開啟 WordPress 登入頁。
- 點選「忘記密碼?」。
- 輸入使用者名稱或帳號電子郵件。
- 前往信箱查看重設郵件。
- 開啟信件中的連結並設定新密碼。
- 回到登入頁重新登入。
WordPress 官方也將登入頁的密碼重設功能列為一般使用者最容易採用的方法。WordPress 密碼重設說明
若沒有收到郵件,先查看垃圾郵件匣,並確認輸入的是該 WordPress 帳號登記的電子郵件。若網站寄信功能本來就異常,可從主機管理介面檢查管理者信箱或聯絡網站管理員處理。
不要在不熟悉資料庫及網站檔案的情況下,直接照網路文章修改使用者資料。操作錯誤可能導致帳號或網站損壞。
帳號密碼正確,為什麼還是無法登入?
1. 使用者名稱或密碼大小寫錯誤
WordPress 密碼會區分大小寫。若密碼由密碼管理工具填入,確認沒有多餘空格,也沒有套用其他網站的帳號。
2. 瀏覽器 Cookie 或快取異常
WordPress 透過 Cookie 維持登入狀態。可以先使用無痕視窗測試;若無痕模式能登入,再清除該網站的 Cookie 與快取。官方登入故障文件也將 Cookie 和瀏覽器快取列為優先檢查項目。WordPress 登入問題排除
3. 網址反覆跳轉
如果畫面一直回到登入頁,可能是瀏覽器 Cookie、HTTP 與 HTTPS 混用、網站網址設定錯誤,或快取與安全外掛造成衝突。
先確認登入網址使用目前正式的 HTTPS 網域,不要交替使用 www、非 www、HTTP 及 HTTPS 等不同版本。
4. 登入頁顯示 404
先確認 WordPress 是否安裝於子目錄。若最近啟用修改登入網址的安全外掛,可能需要使用自訂路徑。
也可以從主機控制台暫時停用相關外掛,但操作前應備份網站;沒有把握時,請聯絡主機商或網站維護人員。
5. 登入後出現權限不足
能登入卻看不到外掛、佈景主題或使用者選單,通常不是登入故障,而是帳號角色權限不同。作者、編輯及投稿者只能使用工作所需的部分功能,這是正常的安全設計。
6. 網站出現白畫面或嚴重錯誤
若問題發生在更新或安裝外掛之後,可能是外掛或佈景主題衝突。可先查看管理信箱是否收到 WordPress 的復原模式通知,再從主機備份還原或請維護人員協助。
如何讓登入帳號更安全?
使用獨立的高強度密碼
不要使用姓名、生日、網站名稱、admin123 或其他容易猜中的組合,也不要與電子郵件及社群帳號共用密碼。WordPress 可以自動產生高強度密碼,官方也建議避免常見單字及連續數字。WordPress 密碼安全建議
使用密碼管理工具
高強度密碼不必全部背下來。可靠的密碼管理工具可以產生並保存不同網站的獨立密碼,降低重複使用密碼的風險。
啟用兩步驟驗證
WordPress 核心目前沒有提供適用所有自架網站的統一兩步驟驗證流程,但可透過可靠的安全外掛或主機功能加入。啟用前要妥善保存備援碼,避免手機遺失後無法登入。
不共用管理員帳號
每位協作者建立獨立帳號,並依工作內容配置角色。人員離開時便能停用單一帳號,也能較清楚追蹤誰修改了網站。
離開公用電腦前登出
登入狀態會儲存在瀏覽器 Cookie 中。使用學校、辦公室或共用裝置後,應主動登出,不要只關閉分頁。
建議先保存哪些資料?
網站剛完成安裝時,建議安全保存:
- 正式網站網址
- WordPress 後台網址
- 管理者使用者名稱
- 管理者電子郵件
- 主機控制台登入入口
- 網站備份位置
- 自訂登入網址及兩步驟驗證備援碼
密碼及備援碼不應直接寫在公開文件、通訊群組或瀏覽器書籤名稱中,最好交由密碼管理工具保存。
結論
一般 WordPress 後台可從網域後方加入 /wp-admin/ 進入。忘記密碼時,先使用登入頁的重設功能;登入失敗則依序檢查網址、大小寫、Cookie、HTTPS、權限及近期外掛變更。
登入問題往往不需要重裝 WordPress。先保留網站現況與備份,再逐項排除,通常更安全也更容易找出真正原因。
FAQ
1. /wp-admin/ 和 /wp-login.php 有什麼不同?
/wp-login.php 是登入頁;/wp-admin/ 是管理區入口。尚未登入時,開啟管理區通常會被導向登入頁。
2. WordPress.com 帳號可以登入自架網站嗎?
通常不行。自架 WordPress 網站擁有自己的使用者帳號,除非網站另外設定 WordPress.com 或其他單一登入服務。
3. 忘記使用者名稱也能重設密碼嗎?
多數情況可以輸入帳號所使用的電子郵件。如果連信箱也不確定,需請其他管理員或主機技術人員協助確認。
4. 修改後台登入網址能完全防止入侵嗎?
不能。修改網址只能減少部分自動掃描,仍需搭配高強度密碼、兩步驟驗證、最小權限及定期更新。
5. 為什麼登入後看不到安裝外掛功能?
帳號可能不是管理員,或在多站網路中沒有相應權限。應由網站負責人確認角色,不要為了方便直接提高所有人的權限。












