wp-admin هي لوحة التحكّم الخلفية لووردبريس، ويُوصل إليها عادةً عبر yourdomain.com/wp-admin. منها تدير كل شيء: كتابة المقالات والصفحات، تركيب القوالب والإضافات وتحديثها، إدارة المستخدمين وأدوارهم، وضبط الإعدادات العامّة للموقع. هي «غرفة التحكّم» التي يراها مدير الموقع ولا يراها الزائر.

نقاط أساسية

  • الوصول عبر /wp-admin بعد تسجيل الدخول بحساب له صلاحية.
  • منها تُدار المقالات والقوالب والإضافات والمستخدمون والإعدادات.
  • الأدوار (مدير، محرّر، كاتب، مشترك) تحدّد ما يراه ويفعله كل مستخدم.
  • صفحة الدخول هدف شائع للهجمات، فحمايتها أولوية.

أهمّ أقسامها

تنقسم اللوحة إلى قوائم واضحة: المقالات والصفحات لإدارة المحتوى، الوسائط لمكتبة الصور والملفّات، المظهر للقوالب وأداة التخصيص والقوائم، الإضافات لتركيبها وتحديثها، المستخدمون لإدارة الحسابات والأدوار، والإعدادات للضبط العامّ (الروابط الدائمة، القراءة، المناقشة). كما تظهر لوحة المعلومات (Dashboard) عند الدخول بملخّص الحالة والتحديثات المتاحة. فهم هذا التقسيم يجعل إدارة الموقع منظّمة وسريعة.

تأمين لوحة الدخول

لأنّ wp-admin هي مفتاح الموقع كاملًا، فصفحة تسجيل الدخول هي الهدف الأوّل لهجمات التخمين (brute-force). إجراءات الحماية الأساسية: استخدم اسم مستخدم غير admin وكلمة مرور قويّة فريدة، وفعّل المصادقة الثنائية (2FA) لتطلب رمزًا إضافيًا عند الدخول، وحُدّ من عدد محاولات الدخول الفاشلة، وفكّر في تغيير رابط الدخول أو حمايته بكلمة مرور على مستوى الخادم. حافظ كذلك على تحديث ووردبريس والقوالب والإضافات، فالثغرات المعروفة في الإصدارات القديمة أسهل مدخل للمهاجم. هذه الطبقات مجتمعة تقلّل بشدّة فرص الوصول غير المصرّح به.

الأدوار والصلاحيات

لا يحتاج كل من يعمل على الموقع صلاحية «مدير». امنح كل مستخدم أدنى دور يكفي مهمّته: محرّر لمن ينشر ويراجع المحتوى، كاتب لمن يكتب مقالاته فقط، مشترك لمن يعلّق أو يتابع. حصر صلاحية «المدير» في أقلّ عدد ممكن يقلّل الضرر إذا اختُرق حساب، ويمنع تعديلات خطرة بالخطأ.

الدورما يستطيع فعله
مدير (Administrator)كل شيء بما فيه الإعدادات والإضافات
محرّر (Editor)إدارة ونشر كل المحتوى
كاتب (Author)كتابة ونشر مقالاته فقط
مشترك (Subscriber)إدارة ملفّه والتعليق