Tutorial WordPress affidabili, quando ne hai più bisogno.
Guida per principianti a WordPress
WPB Cup
30 milioni+
Siti web che utilizzano i nostri plugin
20+
Anni di esperienza con WordPress
3000+
Tutorial WordPress di esperti

Come reimpostare le password per tutti gli utenti in WordPress

Se un hacker accede a un account utente sul tuo sito WordPress, può rimanere anche dopo che hai cambiato la tua password. Un reset della password a livello di sito è il modo più veloce per bloccarlo e proteggere tutti gli account contemporaneamente.

In questa guida, ti mostreremo come reimpostare facilmente le password per tutti gli utenti in WordPress e notificarli automaticamente via email.

Come reimpostare le password per tutti gli utenti in WordPress

TL;DR: Di fretta? Ecco come fare passo dopo passo:

  • Installa e attiva il plugin Emergency Password Reset.
  • Vai su Utenti » Reset Password di Emergenza nella tua bacheca di WordPress.
  • Imposta l'oggetto dell'email, il nome del mittente e il messaggio di reset.
  • Fai clic su Salva Impostazioni, quindi fai clic su Resetta Tutte le Password.
  • Aggiorna le tue chiavi di sicurezza (SALTs) di WordPress per disconnettere tutti gli utenti attivi.

Perché reimpostare le password per tutti gli utenti in WordPress?

Se pensi che il tuo sito WordPress sia stato violato, allora è una buona idea reimpostare le password di tutti gli utenti il prima possibile. Questo aiuterà a impedire all'hacker di accedere al tuo sito web o agli account dei tuoi utenti.

Dovresti anche reimpostare le password degli utenti se stai migrando il tuo sito su un nuovo host per evitare problemi con gli account dei tuoi utenti durante il processo di migrazione.

Reimpostare le password per sostituirle con password più sicure è anche vantaggioso per la sicurezza generale di WordPress.

Vediamo come resettare facilmente le password per gli utenti di WordPress.

Come reimpostare le password per tutti gli utenti in WordPress

Innanzitutto, devi installare e attivare il plugin Emergency Password Reset. Per istruzioni dettagliate, potresti voler consultare la nostra guida per principianti su come installare un plugin WordPress.

Dopo l'attivazione, vai alla pagina Utenti » Reimpostazione password di emergenza dalla barra laterale di amministrazione di WordPress.

Una volta lì, puoi digitare l'oggetto dell'email che verrà inviata ai tuoi utenti al momento del reset della password accanto all'opzione 'Oggetto Email'.

Digita l'oggetto dell'email e il nome del mittente prima del reset della password

Dopo di che, digita il Nome Mittente e il messaggio che verrà inviato ai tuoi utenti nell'email di reset.

Per impostazione predefinita, il plugin utilizza l'indirizzo email dell'amministratore per inviare email di reimpostazione password a tutti gli utenti. Tuttavia, se non desideri utilizzare l'email dell'amministratore, puoi digitare qualsiasi indirizzo email di tua scelta nel campo.

Quindi, fai semplicemente clic sul pulsante 'Salva Impostazioni' per memorizzare le tue impostazioni.

Fai clic sul pulsante Reimposta tutte le password per reimpostare la password per tutti gli utenti

Infine, fai clic sul pulsante 'Reimposta tutte le password'.

Il plugin cambierà ora automaticamente le password di tutti gli utenti e invierà a ciascun utente un'email con un link per il reset della password.

Importante: Questo include l'account amministratore che stai attualmente utilizzando. Verrai disconnesso automaticamente e riceverai un'email con un link per il reset della password.

Se, per qualche motivo, l'utente non riceve la sua email di reset password, può recuperarla facilmente. Tutto ciò che deve fare è fare clic sul link 'Hai perso la password?' nella pagina di accesso dell'utente.

Fai clic sul link Hai perso la password?

Per istruzioni dettagliate, potresti voler consultare il nostro tutorial su WordPress su come recuperare la password in WordPress.

Dopo aver reimpostato tutte le password, ti consigliamo di cambiare le tue chiavi di sicurezza di WordPress, note anche come SALT. Per saperne di più, consulta la nostra guida per principianti su chiavi di sicurezza di WordPress e come cambiarle.

La modifica delle chiavi di sicurezza terminerà tutte le sessioni per gli utenti connessi, quindi se un utente compromesso era connesso, verrà automaticamente disconnesso.

Bonus: Come migliorare la sicurezza dell'accesso a WordPress

Innanzitutto, devi imporre password complesse per gli utenti sul tuo sito WordPress. Puoi anche aggiungere un ulteriore livello di sicurezza proteggendo con password la directory di amministrazione di WordPress (wp-admin).

Un'altra tecnica comune utilizzata dagli hacker è quella di eseguire script che utilizzano password casuali nel tentativo di violare la tua password di WordPress.

Una possibile soluzione per rallentare la maggior parte (se non tutti) di tali attacchi è limitare i tentativi di accesso o aggiungere l'autenticazione a due fattori (2FA) al tuo sito.

Puoi anche utilizzare Cloudflare sul tuo sito web. È la migliore soluzione di sicurezza per WordPress che ti aiuta a rafforzare la sicurezza di WordPress e a scansionare il tuo sito web per minacce comuni.

Sito web Cloudflare

Per maggiori dettagli sulla protezione del tuo sito web, potresti voler consultare la nostra guida definitiva alla sicurezza di WordPress.

Domande frequenti sul ripristino delle password di WordPress

Ecco alcune delle domande più comuni che i nostri lettori pongono sulla gestione delle password e sulla sicurezza degli utenti in WordPress.

1. Il ripristino delle password disconnetterà automaticamente gli utenti?

Il ripristino di una password garantisce che la vecchia password non possa più essere utilizzata. Tuttavia, se un utente è attualmente connesso, potrebbe rimanere connesso fino alla scadenza della sua sessione del browser.

Per forzare una disconnessione immediata per tutti, dovresti aggiornare le tue chiavi di sicurezza di WordPress (SALTs) come menzionato in questa guida.

2. Cosa succede se i miei utenti non ricevono l'email di ripristino della password?

WordPress si basa sull'invio di email tramite PHP, che viene spesso bloccato dai provider di posta elettronica o contrassegnato come spam.

Se i tuoi utenti non ricevono l'email di reset password, dovresti installare WP Mail SMTP. Risolve i problemi di consegna delle email di WordPress instradando le tue email tramite un server di posta appropriato.

3. Il plugin di ripristino password di emergenza influisce sugli amministratori?

Sì. Quando utilizzi la funzione 'Resetta Tutte le Password', cambia la password per ogni singolo account sul tuo sito web. Questo include il tuo account amministratore. Riceverai un link per il reset della password via email, proprio come tutti gli altri.

4. Posso ripristinare la password per un solo utente specifico?

Sì. Se non è necessario reimpostare la password di tutti, è possibile accedere a Utenti » Tutti gli utenti nella dashboard di WordPress. Passare il mouse sul nome utente specifico, fare clic su 'Modifica' e generare una nuova password nella sezione Gestione account.

5. Cosa succede se il link di reset password dell'utente non è valido?

Se un link di reset è scaduto o non è valido, l'utente può richiederne uno nuovo facendo clic sul link 'Hai perso la password?' nella pagina di accesso di WordPress. I link di reset scadono dopo 24 ore. Se non arriva nessuna email di reset, controlla la cartella spam o installa WP Mail SMTP per risolvere i problemi di consegna.

6. Posso resettare tutte le password di WordPress contemporaneamente senza un plugin?

Sì. Puoi usare WP-CLI o phpMyAdmin per aggiornare le password direttamente nel database di WordPress, ma entrambi i metodi richiedono l'accesso al server o al database. Il plugin Emergency Password Reset è l'opzione più semplice per la maggior parte dei proprietari di siti.

Risorse aggiuntive

Ora che hai reimpostato le password per tutti gli utenti, potresti voler saperne di più su come migliorare la sicurezza del tuo sito web. Ecco alcune altre guide su misura per te:

Se ti è piaciuto questo articolo, iscriviti al nostro Canale YouTube per tutorial video su WordPress. Puoi trovarci anche su Twitter e Facebook.

Divulgazione: Il nostro contenuto è supportato dai lettori. Ciò significa che se fai clic su alcuni dei nostri link, potremmo guadagnare una commissione. Vedi come è finanziato WPBeginner, perché è importante e come puoi supportarci. Ecco il nostro processo editoriale.

Il Toolkit WordPress Definitivo

Ottieni l'accesso GRATUITO al nostro toolkit - una raccolta di prodotti e risorse relative a WordPress che ogni professionista dovrebbe avere!

Interazioni del lettore

4 CommentiLascia una risposta

  1. Grazie per aver condiviso questo.
    Se reimposto la password per tutti gli utenti, spero che tutti ricevano le email e la cambino di conseguenza, ma può reimpostarla anche per me come amministratore??

Lascia un commento

Grazie per aver scelto di lasciare un commento. Tieni presente che tutti i commenti sono moderati secondo la nostra politica sui commenti e il tuo indirizzo email NON verrà pubblicato. Si prega di NON utilizzare parole chiave nel campo del nome. Avviamo una conversazione personale e significativa.