Come controllare gli utenti amministratori di WordPress
Gli utenti amministratori possono fare qualsiasi cosa sul sito: vanno controllati periodicamente, e sempre dopo un sospetto di compromissione. Procedura…
- Valida per
- Hosting WordPress, Hosting Linux
- Tempo stimato
- 3 minuti
- Livello
- Intermedio
Gli utenti amministratori possono fare qualsiasi cosa sul sito: vanno controllati periodicamente, e sempre dopo un sospetto di compromissione.
Procedura
- Entra in
wp-admine apri Utenti › Tutti gli utenti. - Filtra per ruolo Amministratore.
- Per ognuno verifica: lo conosci? serve ancora? l'indirizzo email è corretto?
Che cosa cercare
- Utenti con nomi generici creati in date che non ricordi.
- Indirizzi email su domini estranei.
- Collaboratori che non lavorano più con te.
- Un secondo amministratore con un nome simile al tuo.
Se trovi un utente sospetto
- Non cancellarlo subito: annota nome, email e data di registrazione.
- Cambia il suo ruolo in Sottoscrittore per togliergli i poteri.
- Cambia la tua password e quella degli altri amministratori.
- Controlla plugin, temi e file modificati di recente: se è entrato qualcuno, l'utente è solo la punta.
- Quando hai finito le verifiche, elimina l'utente assegnandone i contenuti a un altro.
Se non riesci ad accedere
Gli utenti si vedono anche da phpMyAdmin, nella tabella wp_users (il prefisso può variare), e i ruoli nella tabella wp_usermeta, alla voce wp_capabilities.
Tieni pochi amministratori. Per chi deve solo scrivere, il ruolo Autore o Editore è sufficiente, e riduce moltissimo la superficie di rischio.
Guida rivista il 2026-09-23.