WordPress のユーザー名を変更するには?
WordPress は、世界で最も人気のあるコンテンツ管理システムです。インターネット上のすべての Web サイトの 43% を支えています。その人気ゆえに、ハッカーの格好の標的となっています。 2018 年の Sucuri のレポートによると、その年に Sucuri によって駆除された CMS ベースのすべての Web サイトの 90% が WordPress Web サイトでした。
WordPress ユーザーは、Web サイトのセキュリティを軽視する余裕はありません。ご存知かもしれませんが、WordPress ダッシュボードへのログイン ページは、悪意のある人物に対する防御の最前線です。誰かがあなたの WordPress サイトにアクセスした場合、彼らは多くの悪意のあることを行うことができます.サイトをマルウェア/アドウェア/スパイウェアに感染させたり、安全でないサイトにリダイレクトさせたり、暗号通貨マイニング ソフトウェアをインストールしたりする可能性があります。
非常に強力なパスワードを使用すると、ハッカーがサイトに侵入するのが難しくなりますが、推測するのが難しい WordPress ユーザー名は、ハッカーが侵入するのを二重に困難にします.現在のユーザー名に満足できない場合は、WordPress のユーザー名を変更する方法を紹介します この記事の簡単な手順で、そのための 3 つの方法を説明します。この記事の後半で、複雑なユーザー名を使用してもセキュリティ上十分ではない理由を説明しますが、いずれにせよ、ユーザー名を使用しても問題はありません。
TL;DR: WordPress のユーザー名を変更する理由が何であれ、それを変更することは Web サイトのセキュリティを強化する効果的な方法ではないことを知っておいてください. MalCare を使用してサイトを保護します。毎日の自動マルウェア スキャン、ワンクリック マルウェア除去、最先端の統合ファイアウォール、IP アドレス ブロック、リアルタイム セキュリティ アラートなどの機能を備えた MalCare は、WordPress Web サイトに最適なセキュリティ ソリューションです。 .
WordPress ユーザー名の要件
ユーザー名は公開されています。投稿の表示名 (あなたが書いたすべての投稿を含むページに移動します) にカーソルを合わせて URL を見ると、誰でもあなたのユーザー名を知ることができます。 URL は https://example.com/author/nameoftheauthor/ のようにする必要があります。したがって、他の人に見せても問題のないユーザー名を選択してください。
サイトに初めて WordPress をインストールすると、デフォルトで「admin」というユーザー名が与えられ、それを変更するオプションが提供されます。セットアップ中にすぐに WordPress のユーザー名を変更してください。 WordPress では、ユーザー名として「admin」を使用することはお勧めしません。これは、次のことに加えて、デフォルトで推測しやすいためです。
- 管理
- 管理者
- 管理者1
- ホスト名
- マネージャー
- qwerty
- ルート
- サポート
- システム管理者
- テスト
- ユーザー
WordPress のユーザー名を正しく変更するには?
WordPress のユーザー名を変更するには、主に 3 つの方法があります:
<オール>ただし、WordPress でユーザー名を変更する前に、サイトをバックアップすることをお勧めします。結局のところ、管理者レベルの変更を行っているため、アカウントから自分自身をロックアウトできる可能性があります.バックアップがあれば、万一の場合にサイトへのアクセスを復元できます。
新しいユーザーを作成して WordPress ユーザー名を変更する
ほとんどのウェブサイトとは異なり、WordPress には WordPress のユーザー名を直接変更するオプションはありません。この問題の回避策の 1 つは、希望するユーザー名で新しいユーザーを作成し、すべてのコンテンツをそのユーザーに転送してから、既存のアカウントを削除することです。効果は、WordPress のユーザー名をダッシュボードから直接変更するのと同じです (許可されている場合)。始めましょう。
- 次のページで詳細を入力します。既存の WordPress アカウントの作成に使用したものとは別のメール アドレスを使用してください。そうしないと、メール アドレスが既に登録されているというエラーが表示されます。また、この新しいユーザーに 管理者 を割り当ててください。 これにより、既存のアカウントと同じ管理者権限を取得できます。

- [新しいユーザーを追加] をクリックします をクリックして、このユーザーの追加を完了します。
- 既存のアカウントからログアウトし、作成したばかりの新しいユーザー アカウントでログインします。
- [ユーザー]> [すべてのユーザー] に移動します ページを開き、削除 をクリックします 古い管理者アカウントの下に。

- 確認ページで、WordPress は古いアカウントのコンテンツをどうするかを尋ねます。 すべてのコンテンツの属性を選択します をクリックし、ドロップダウン メニューから作成した新しいアカウントを選択します。

- 削除の確認をクリックします 古いアカウントの削除を完了します。 WordPress はそのアカウントを削除し、すべてのユーザー に戻ります。 「ユーザーが削除されました」というメッセージが表示されたページ

それでおしまい! WordPress のユーザー名が正常に変更されました。以前と同じメール アドレスを使用する場合は、[ユーザー]> [プロフィール] に進みます。
プラグインを使用して WordPress ユーザー名を変更する
WordPress のユーザー名を自動的に変更する必要がある場合は、プラグインを使用してください。この記事では、優れた Easy Username Updater プラグインを使用します。その名の通り、使いやすいです。手順は次のとおりです:
- 次の画面に、WordPress サイトのすべてのユーザーのリストが、メール アドレス、役割、ユーザー ID とともに表示されます。 更新をクリックします WordPress ユーザー名を変更したいユーザーのユーザー名「srikant」を「wordpress_wizard」に変更します。

- 次の画面で新しいユーザー名を入力し、必要に応じてユーザー名の変更に関するメール通知を自分宛てに送信するボックスをオンにして、[ユーザー名の更新] をクリックします。 .

これで、WordPress のユーザー名を正常に変更できました。 すべてのユーザー ページに、アカウントの新しいユーザー名が表示されます。必要に応じて、プラグインを今すぐアンインストールできます。
phpMyAdmin で WordPress ユーザー名を変更
この方法は、データベースに直接変更を加える必要があるため、これまでに説明した 2 つの方法よりも少し複雑です。危険です。間違った変更を行うと、サイトでエラーが発生したり、サイトにアクセスできなくなったりする可能性があります.慎重に進み、慎重に手順に従ってください。この方法は、最後の手段としてのみ使用してください。サイトをまだ支持していない場合は、これが良い機会です。
「phpMyAdmin とは何ですか?」と疑問に思われるかもしれません。これは、サイトの所有者/管理者が MySQL データベースを管理するための Web ベースのインターフェイスを提供するプログラムです。 WordPress データベースには、ご想像のとおり、ユーザー名など、サイトに関する重要なデータが保存されています。 phpMyAdmin を使用して、データベースでユーザー名を直接変更します。
ほとんどの Web ホストは、サインアップ時に WordPress と共に phpMyAdmin を自動的にインストールします。ホストがそうでない場合は、Web サイトのサーバーに自分でインストールする必要があります。 Web ホストに関する指示をオンラインで調べてください。
次の手順は、すべての Web ホストにほぼ適用されますが、この例では Bluehost を使用します。
- 左側のナビゲーション メニューから WordPress データベースを選択し、wp_users をクリックします。 表。

- [編集] をクリックします 変更するユーザー名の横にある「wordpress_wizard」を「srikant」に変更します。

- user_login で古いユーザー名を新しいユーザー名に置き換えます フィールドに移動し、[Go] をクリックします

これで、phpMyAdmin を使用してデータベース内の WordPress ユーザー名を正常に変更できました。
WordPress のユーザー名を変更する理由と適切なユーザー名の選び方
セキュリティのわずかな向上に加えて、変更の時期が来たと感じた場合や、Web サイトの管理を他の人に引き渡したい場合は、WordPress のユーザー名を変更することをお勧めします。理由に関係なく、ユーザー名は慎重に選択してください。適切なユーザー名を選択するためのヒントを次に示します。
- 推測しにくくする。理由は記事の前半で説明しました。
- 記憶に残り、自分にとって意味のあるものを選んでください。
- 個人情報に基づく名前は避けてください。このようなユーザー名は、パスフレーズのように作成されていない限り、比較的簡単に推測できます (以下で説明します)。
- パスフレーズのスタイルでユーザー名を作成します。 パスフレーズは基本的に、文字、数字、特殊文字を組み合わせた強力なパスワードであり、あなた以外には意味をなさないものです。はい、他の強力なパスワードとは異なり、パスフレーズは実際には意味があります。例を挙げて説明しましょう。あなたのお気に入りの映画がインセプションだとしましょう。これは、おそらく決して忘れることのない、あなたに関する事実です。インセプションは、レオナルド・ディカプリオが主役を演じ、クリストファー・ノーランが監督を務めました。
推奨記事:WordPress パスワード セキュリティ ガイド
WordPress のユーザー名は本当に重要ですか?
一言で言えば、いいえ、そうではありません。ブルート フォース攻撃が存在するため、WordPress のセキュリティ記事で言及されていることがわかります。
ブルート フォース攻撃は、ハッカーがサイトにアクセスできる最も一般的な方法の 1 つです。ハッカーは試行錯誤を繰り返してログイン情報を推測します。彼らはボットを使用して、文字、数字、および特殊文字の可能な組み合わせをすべて試し、それらを通過できるものを見つけることを望んでいます。ご想像のとおり、このようなハッキングの試みは計算上効率的ではありません。残念ながら、Web 上には脆弱なパスワードが大量に出回っており、ハッカーはそのような脆弱なパスワードのデータベースをハッキングの試みに使用しています。ハッカーがハッキングしようとする 100 件のアカウントのうち 1 件にアクセスできたとしても、その仕事は完了です。
The reason that changing the default username is an ineffective shield against brute force attacks is that there are several ways to figure out usernames on WordPress. If there is a blog, a hacker can make an educated guess. Additionally, WordPress allows the use of email addresses to log in. Ultimately, the best form of defense against login-cracking bots is an advanced firewall with bot protection and limiting login attempts, both of which are available with MalCare.
How to actually enhance your WordPress site’s security
While changing your username to something more complex can enhance your WordPress security a bit, note that if you forget it, you’ll have to dig into the database to retrieve it. It’s why we recommend using a password manager like 1Password, Dashlane, or LastPass. You can safely store any login credentials in the cloud with these, and nobody—not even the company behind the password manager—will be able to discover them since they’ll be encrypted.
Also, changing your WordPress username to something much harder to guess may not be enough to thwart brute force attacks. There might be several hundreds of bots working in parallel to crack usernames and passwords. We provide some tips below on how to boost your site’s security significantly.
Install a WordPress firewall
You need a quality firewall with bot protection. Firewalls block malicious IPs from reaching your site altogether. Bot protection analyzes bot behavior to keep out the bad ones. MalCare has a firewall with both bot and global IP protection.
Limit login attempts
Additionally, you should limit login attempts to your site to prevent these sorts of attacks. With MalCare, users are locked out after a certain number of unsuccessful login attempts. If there is a real human who is trying to log into the site, they can solve a simple captcha to circumvent the block. Bots, on the other hand, are locked out for a considerable amount of time, severely impacting their effectiveness.
Use two-factor authentication
Two-factor authentication, or 2FA for short, adds a layer of security for logins. Here’s how it works in a nutshell:after you log in to an app or website using your login credentials, you’ll have to enter a temporary secret code that only you know so that the app or website can verify that it’s actually you who’s logging in, and not anyone else. You can either have the secret code delivered to you via text message or use a 3rd-party app like Google Authenticator. Check out our guide on how to enable 2FA in WordPress.
Install a comprehensive WordPress security solution
The best way to secure your WordPress site is to use MalCare. MalCare will scan your site daily for malware and comes with a cutting-edge firewall with global IP protection. Additionally, if your site gets infected, you can remove all malware from it with one button click.
Having a username that is difficult to guess makes brute force attacks against your website a little harder. Hence, use a strong username for accessing your WordPress dashboard. Having said that, a strong username and password combination may not be enough to thwart hacking attempts. Use MalCare to secure your site and obtain peace of mind.
Q – How can I change my WordPress username?
A – There are three main ways to change your WordPress username:create a new user and delete the old one, use a plugin, or use phpMyAdmin.
Q – Should I even care about my WordPress username?
A – Having a strong WordPress username is useful for improving your website’s security, even if slightly. At the very least, it can make brute force attacks harder to succeed.
Q – What is a good plugin that can change WordPress username?
A – The Easy Username Updater plugin is a good one. It’s pretty easy to use.
Q – What is a valid username for WordPress?
A – A valid WordPress username is one that only has alphanumeric characters (letters and numbers), spaces, and/or certain special characters, namely spaces, underscores, hyphens, periods, and @ symbols. No other special characters are allowed.
Q – How can hackers get a WordPress username?
A – Anyone can see your username since it’s public. Hackers usually have access to databases listing the most common usernames and passwords. So, make sure to choose an obscure username.
Q – What characters are allowed in a WordPress username?
The following are allowed in a WordPress username:
- Alphanumeric characters (letters and numbers)
- Spaces
- Underscores
- Hyphens
- Periods
- The @ symbol
Q – Can a WordPress username have spaces?
A – Yes, it can.
Q – Why can’t I change my WordPress username?
A – WordPress doesn’t allow anyone to change their username from the dashboard. However, there exist methods to do so, and we’ve discussed those in the article.
Q – How do I know what my WordPress username is?
A – You can find out your username from your WordPress dashboard by going to Users> Profile . Your username will be displayed under the Name
Q – How can I secure my WordPress website?
Use MalCare. It’s a state-of-the-art anti-malware tool for WordPress websites.
