MENU
Hướng dẫn

Hướng dẫn khôi phục mật khẩu quản trị wordpress qua phpMyAdmin khi bị hack

16/06/2026 Dung Hướng dẫn
Trang chủ / Hướng dẫn / Hướng dẫn khôi phục mật khẩu quản trị wordpress qua phpMyAdmin khi bị hack

Website WordPress là mục tiêu của nhiều cuộc tấn công mạng do tính phổ biến và số lượng plugin lớn. Một trong những tình huống thường gặp là quản trị viên bị thay đổi mật khẩu hoặc mất quyền truy cập vào trang quản trị website. Trong trường hợp này, việc khôi phục mật khẩu thông qua phpMyAdmin là giải pháp nhanh chóng và hiệu quả.
Bài viết dưới đây sẽ hướng dẫn khôi phục mật khẩu quản trị wordpress qua phpMyAdmin khi bị hack một cách đơn giản, giúp bạn nhanh chóng lấy lại quyền kiểm soát website.

Khi nào cần khôi phục mật khẩu qua phpMyAdmin?

Bạn có thể áp dụng phương pháp này khi gặp các trường hợp:

  • Không đăng nhập được vào trang quản trị WordPress.
  • Email khôi phục mật khẩu không hoạt động.
  • Website bị hacker thay đổi mật khẩu admin.
  • Bị mất quyền quản trị sau khi website bị tấn công.
  • Không thể nhận email reset password từ WordPress.

Trong những tình huống trên, phpMyAdmin là công cụ hỗ trợ chỉnh sửa trực tiếp dữ liệu người dùng trong cơ sở dữ liệu.

PhpMyAdmin là gì?

PhpAyAdmin
PhpAyAdmin

PhpAyAdmin là công cụ quản lý cơ sở dữ liệu MySQL hoặc MariaDB thông qua giao diện web. Hầu hết các nhà cung cấp hosting hiện nay đều tích hợp phpMyAdmin trong cPanel hoặc DirectAdmin.

Thông qua phpMyAdmin, quản trị viên có thể:

  • Quản lý dữ liệu website.
  • Sao lưu cơ sở dữ liệu.
  • Chỉnh sửa tài khoản người dùng.
  • Khôi phục mật khẩu WordPress.
  • Xử lý một số lỗi website phổ biến.

Hướng dẫn khôi phục mật khẩu quản trị wordpress qua phMyAdmin

Hướng dẫn khôi phục mật khẩu quản trị wordpress qua phMyAdmin
Hướng dẫn khôi phục mật khẩu quản trị wordpress qua phMyAdmin

Bước 1: Đăng nhập hosting

Truy cập vào tài khoản hosting của website.
Tùy nhà cung cấp dịch vụ, bạn có thể sử dụng:

  • cPanel
  • DirectAdmin
  • CyberPanel
  • Plesk

Sau khi đăng nhập, tìm mục phpMyAdmin.

Bước 2: Truy cập cơ sở dữ liệu website

Mở phpMyAdmin và chọn cơ sở dữ liệu đang được website WordPress sử dụng.
Nếu không nhớ tên database, bạn có thể kiểm tra trong file:
wp-config.php
Tìm dòng:
define(‘DB_NAME’, ‘ten_database’);
Sau đó chọn đúng database tương ứng trong phpMyAdmin.

Bước 3: Mở bảng người dùng wordpress

Trong danh sách các bảng dữ liệu, tìm bảng:
wp_users
Một số website có thể sử dụng tiền tố khác như:

  • obs_users
  • wpabc_users
  • website_users

Nhấn vào bảng users để xem danh sách tài khoản quản trị.

Bước 4: Chỉnh sửa tài khoản admin

Tìm tài khoản quản trị cần khôi phục mật khẩu.
Thông thường tên đăng nhập sẽ là:

  • admin
  • administrator
  • tên tài khoản quản trị của bạn

Nhấn nút Edit (Sửa).
Tìm trường:
user_pass
Đây là nơi lưu trữ mật khẩu đã được mã hóa.

Bước 5: Đặt mật khẩu mới

Trong cột Function, chọn:
MD5
Sau đó nhập mật khẩu mới vào ô Value.
Ví dụ:
MatKhauMoi2026!
Lưu ý nên sử dụng mật khẩu mạnh bao gồm:

  • Chữ hoa
  • Chữ thường
  • Số
  • Ký tự đặc biệt

Sau khi nhập xong, nhấn Go hoặc Save để lưu thay đổi.

Bước 6: Đăng nhập lại wordpress

Truy cập:
yourdomain.com/wp-admin
Sử dụng tài khoản quản trị và mật khẩu mới vừa thiết lập.
Nếu thực hiện đúng, bạn sẽ đăng nhập thành công vào website.

Sau khi khôi phục thành công cần làm gì?

Nếu website từng bị hack, việc đổi mật khẩu chỉ là bước đầu tiên. Bạn nên thực hiện thêm các biện pháp bảo mật sau:

Đổi toàn bộ mật khẩu

Bao gồm:

  • Mật khẩu WordPress
  • Mật khẩu hosting
  • Mật khẩu FTP
  • Mật khẩu cơ sở dữ liệu
  • Email quản trị website

Kiểm tra tài khoản quản trị lạ

Vào phần Người dùng (Users) để kiểm tra xem hacker có tạo thêm tài khoản quản trị nào hay không.
Nếu phát hiện tài khoản không rõ nguồn gốc, hãy xóa ngay.

Cập nhật wordpress và plugin

Nhiều cuộc tấn công xảy ra do:

  • WordPress phiên bản cũ
  • Plugin lỗi thời
  • Theme chứa lỗ hổng bảo mật

Hãy cập nhật toàn bộ hệ thống lên phiên bản mới nhất.

Quét mã độc

Sử dụng các công cụ bảo mật để kiểm tra website:

  • Wordfence Security
  • Sucuri Security
  • MalCare

Điều này giúp phát hiện các tệp tin hoặc mã độc còn tồn tại trên website.

Sao lưu website định kỳ

Việc sao lưu thường xuyên giúp bạn nhanh chóng khôi phục website khi gặp sự cố hoặc bị tấn công.

Một số lưu ý khi khôi phục mật khẩu qua phpMyAdmin

  • Luôn sao lưu database trước khi chỉnh sửa.
  • Chỉ chỉnh sửa đúng tài khoản quản trị.
  • Không chia sẻ thông tin đăng nhập hosting cho người lạ.
  • Sử dụng mật khẩu mạnh và bật xác thực hai lớp nếu có thể.
  • Kiểm tra toàn bộ hệ thống sau khi lấy lại quyền truy cập.

Việc thực hiện hướng dẫn khôi phục mật khẩu quản trị wordpress qua phpMyAdmin khi bị hack là giải pháp hiệu quả khi không thể đăng nhập hoặc không nhận được email khôi phục mật khẩu. Tuy nhiên, sau khi lấy lại quyền quản trị, bạn cần kiểm tra bảo mật tổng thể của website để ngăn chặn nguy cơ bị tấn công lần nữa và đảm bảo hệ thống luôn hoạt động ổn định, an toàn.

Liên hệ tư vấn thiết kế website

Bạn đang tìm kiếm giải pháp thiết kế website chuyên nghiệp, chuẩn SEO để tăng khách hàng và nâng cao uy tín thương hiệu? Hãy để OBS Technology đồng hành cùng doanh nghiệp của bạn từ những bước đầu tiên trên môi trường số.

Chúng tôi cung cấp dịch vụ thiết kế website trọn gói với giao diện hiện đại, tối ưu SEO, tốc độ tải nhanh. Dễ dàng quản trị, phù hợp với mọi lĩnh vực kinh doanh.

“Mời bạn đọc thêm: Mẹo tối ưu dung lượng ảnh bằng tinypng trước khi đăng website“

???? OBS Technology- Thiết kế website uy tín – chuẩn SEO
???? Địa chỉ: Tổ 8, Phường Quyết Thắng, TP Thái Nguyên
???? Hotline tư vấn: 0397 200 554 (Ms Dung)
???? Kinh doanh: 0387 192 776 (Mr Thành – Chi nhánh Hà Nội)
???? Email: Obstech.vn@gmail.com

OBS Technology – Đồng hành cùng doanh nghiệp trên hành trình xây dựng thương hiệu và phát triển kinh doanh trên môi trường số.

Chia sẻ bài viết:
Hotline 0397 200 554 Gọi ngay Zalo Chat Zalo 0397 200 554 Zalo