Vai al contenuto
  • Assistenza in italiano
  • Attivazione automatica
  • Prezzi chiari, rinnovi compresi

Menu

WordPress

Come controllare gli utenti amministratori di WordPress

Gli utenti amministratori possono fare qualsiasi cosa sul sito: vanno controllati periodicamente, e sempre dopo un sospetto di compromissione. Procedura…

Valida per
Hosting WordPress, Hosting Linux
Tempo stimato
3 minuti
Livello
Intermedio

Gli utenti amministratori possono fare qualsiasi cosa sul sito: vanno controllati periodicamente, e sempre dopo un sospetto di compromissione.

Procedura

  1. Entra in wp-admin e apri Utenti › Tutti gli utenti.
  2. Filtra per ruolo Amministratore.
  3. Per ognuno verifica: lo conosci? serve ancora? l'indirizzo email è corretto?

Che cosa cercare

  • Utenti con nomi generici creati in date che non ricordi.
  • Indirizzi email su domini estranei.
  • Collaboratori che non lavorano più con te.
  • Un secondo amministratore con un nome simile al tuo.

Se trovi un utente sospetto

  1. Non cancellarlo subito: annota nome, email e data di registrazione.
  2. Cambia il suo ruolo in Sottoscrittore per togliergli i poteri.
  3. Cambia la tua password e quella degli altri amministratori.
  4. Controlla plugin, temi e file modificati di recente: se è entrato qualcuno, l'utente è solo la punta.
  5. Quando hai finito le verifiche, elimina l'utente assegnandone i contenuti a un altro.

Se non riesci ad accedere

Gli utenti si vedono anche da phpMyAdmin, nella tabella wp_users (il prefisso può variare), e i ruoli nella tabella wp_usermeta, alla voce wp_capabilities.

Tieni pochi amministratori. Per chi deve solo scrivere, il ruolo Autore o Editore è sufficiente, e riduce moltissimo la superficie di rischio.

Guida rivista il 2026-09-23.

Ti è stata utile questa guida?

Guide correlate

Tutte le guide