Wie lösche ich unsichtbare WordPress-Administratorbenutzer?

Geschrieben von: Autor-Avatar Komal Bothra
Autor-Avatar Komal Bothra
Hey, ich bin Komal. Ich schreibe Inhalte, die aus dem Herzen sprechen und dafür sorgen, dass WordPress für Sie funktioniert. Lassen Sie uns Ihre Ideen zum Leben erwecken!
So löschen Sie die Kopie unsichtbarer WordPress-Administratorbenutzer

Jeder liebt eine WordPress-Website wegen der Benutzerfreundlichkeit, DIY-Strategien, einer Handvoll Plugins und exotischen Themen. Aber die Pflege der WordPress-Website kann zur Herausforderung werden, wenn die Dinge schiefgehen. 

Jede Website-Behörde muss sich zu dem einen oder anderen Zeitpunkt mit anderen Website-bezogenen Problemen auseinandersetzen, wie zum Beispiel:

  1. Weißer Bildschirm des Todes
  2. Syntaxfehler
  3. interner Serverfehler
  4. Aktualisierungs-/Umleitungsproblem
  5. Problem mit der Sperrung des Admin-Bereichs usw.

Aber manchmal können diese Szenarien das Ergebnis eines Hackerangriffs sein. Wenn Ihre Website gehackt wird, müssen Sie die allgemeinen Anweisungen zum Entfernen der Malware und schädlichen Skripte von Ihrer Website befolgt haben. 

Und während Sie Ihre Website bereinigen, sind Sie möglicherweise manchmal auf zusätzliche Benutzer gestoßen, die die Rolle von Administratoren spielen und unsichtbar auf Ihrer Website liegen. 

Die Profile dieser unsichtbaren Administratoren sind die Hauptursache für die Einschleusung von Malware auf Ihrer Website.

Warum also nicht von Zeit zu Zeit im Rahmen Ihrer monatlichen Wartungsaktivitäten Ihre Website überprüfen und die unsichtbaren Administratoren entfernen?

Befolgen Sie diese Anleitung, um Ihre geliebte Website vor unethischen Aktivitäten zu schützen.

Arten von Benutzern auf WordPress

Bevor Sie die unsichtbaren Profile entfernen, sollten Sie sich über die Art von Benutzern informieren, die WordPress für jede Website unterstützt.

WordPress verfügt über sechs verschiedene Benutzerrollen. Schauen wir uns jede dieser Positionen einzeln an. Wenn Sie Ihre Website verteidigen und sicherstellen möchten, dass Ihre Mitarbeiter erfolgreicher arbeiten, müssen Sie zunächst jeden einzelnen Aspekt verstehen.

  • Super Admin: Eine Person, die Zugriff auf die Verwaltungseinstellungen des Blog-Netzwerks hat und die vollständige Macht über das Netzwerk hat. Dieser Benutzer kann mehrere Websites mit einer einzigen WordPress-Installation verwalten.
  • Administrator: Sie haben die vollständige Kontrolle über die Verwaltungseinstellungen des Webs.
  • Editor: Sie können Inhalte und Seiten erstellen, bearbeiten und veröffentlichen sowie die Einträge und Seiten anderer Benutzer steuern.
  • Autor: Sie können nur Ihre eigenen Einträge veröffentlichen und kontrollieren
  • Mitwirkender: Als Mitwirkender können Sie eigene Einträge erstellen und verwalten, diese jedoch nicht veröffentlichen.
  • Abonnent : Sie können nur die Kontrolle über Ihr Profil haben.

Wie entferne ich unsichtbare Administratoren von Ihrer WordPress-Website?

Derzeit gibt es keinen automatisierten Mechanismus zum Löschen dieser WordPress-Benutzer. Um sie zu entfernen, ist „phpMyAdmin“ In diesem Beitrag erfahren Sie, wie Sie versteckte Admin-Konten in WordPress löschen, die möglicherweise auch nach einer MySQL-Injektion in der Datenbank bestehen bleiben.

Die folgende Abbildung zeigt, wie die unsichtbaren Administratoren im „Benutzer-Dashboard“ aussehen. Dieses Dashboard sieht möglicherweise nicht immer gleich aus, wenn sich der ausgeblendete Benutzer auf der Website befindet, aber es ist einzigartig.

Nichtsdestotrotz ist es die ultimative Taktik der Hacker, faul und unberechenbar zu sein!

Erwägen Sie die folgenden Schritte, um die ausgeblendeten Benutzer von Ihrer Website zu entfernen:

Schritt 1: Erstellen Sie ein Backup

Erstellen Sie eine Datenbanksicherung mit einem Backup-Plugin wie Backup Buddy oder Updraft Plus .

Diese Backup-Plugins helfen Ihnen nicht nur dabei, in Sekundenschnelle ein Backup zu erstellen, sondern helfen Ihnen auch dabei, Ihre vorherige Datenbank mit wenigen Mausklicks wiederherzustellen. 

Also geraten Sie bitte nicht in Panik, wenn Sie denken: „Das Ändern einiger Datenbanktabellen hält Ihre Website sauber.“

Schritt 2: Erstellen Sie ein neues Administratorkonto

Verwenden Sie den Administratornamen als Namen? Wenn das der Fall ist, wäre dies ein ausgezeichneter Zeitpunkt, auf etwas weniger knackbares umzusteigen. Dieser Schritt ist nicht zwingend erforderlich, aber ich finde ihn im nennenswerten Umfang nützlich.

Nachdem Sie Ihr Benutzerprofil erstellt haben, melden Sie sich ab und als neuer Benutzer wieder an.

Schritt 3: Melden Sie sich bei phpMyAdmin an

Jetzt kann phpMyAdmin einschüchternd wirken. Wenn Sie es sich wie einen Datenbank-Texteditor vorstellen, ist das kein Problem. 

phpMyAdmin ist ohne Zweifel der entmutigendste Anmeldebildschirm und das entmutigendste Dashboard, das Sie in Ihrer WordPress-Karriere sehen werden. Und muss sich auf den ersten Blick kompliziert anfühlen. Allerdings ist es keine Raketenwissenschaft.

Sehen Sie sich den Code in Ihrer wp-config.php-Datei an, um den Benutzernamen und das Passwort für Ihren phpMyAdmin zu erhalten

Schritt 4: Sehen Sie sich Ihre Datenbank an

Suchen Sie nach der Anmeldung in der linken Spalte nach Ihrer Datenbank und klicken Sie einmal darauf.

Als Ergebnis dieser Aktion wird eine Liste mit Tabellen angezeigt. 

Für uns sind nur zwei Tabellen wichtig: 

  1. wp_users
  2. wp_usermeta
  • Suche nach wp_users:

Beginnen wir mit der Tabelle wp_users. Diese Tabelle enthält die Liste der autorisierten Administratorbenutzer.

Hier sind die Zahlen in der Spalte „Benutzer-ID“ von Bedeutung. Notieren Sie sich die Benutzernamen. In unserer Installation sind das gute Benutzer.

  • Suchen Sie nach wp_usermeta

Tut mir leid, aber Sie müssen sich auf mein Wort verlassen. Wir verwenden eine Datenbankabfrage, um die Personen zu finden, die nicht sichtbar sind. Wechseln Sie zur Registerkarte „SQL“.

Kopieren Sie dann den Text unten, fügen Sie ihn in das Feld ein und klicken Sie unten rechts auf die Schaltfläche „Los“.

select * from wp_usermeta where meta_value LIKE '%administrator%';

Schritt 5: Identifizieren und entfernen Sie die Benutzer

Entfernen Sie nun alle Benutzer, die in der Tabelle wp_users nicht sichtbar sind. Gehen Sie abschließend auf Ihre Website und ermitteln Sie den Unterschied in der Anzahl der Administratoren in der Liste „Benutzer-Dashboard“.

Der Unterschied sollte etwa wie folgt aussehen:

Vor:

Nach:

Um zusammenzufassen:

Der erste Schritt besteht darin, Ihre Website zu schützen, aber es ist auch wichtig, sie im Auge zu behalten. Leider fehlt vielen Website-Betreibern die Zeit oder das Verständnis dafür. 

Daher stellen Seahawk Media

Wenn Sie sich also dazu entschließen, lästige Benutzer loszuwerden, die nur Spam hinterlassen, sollten Sie diese zunächst lieber meiden, damit Sie nicht gegen sie kämpfen müssen. 

Nutzen Sie dann alle Plugins und Scanner, um sicherzustellen, dass Bots schnell entdeckt werden und ihre böswilligen Ziele nicht erreichen.

Wenn die vorbeugenden Maßnahmen schließlich nicht ausreichen, um sie aus Ihrem WordPress fernzuhalten, ist es an der Zeit, sie mithilfe der oben bereitgestellten Richtlinien zu entfernen.

Verwandte Beiträge

Der Webagentur Summit 2025 von Atarim brachte einige der hellsten Verstand für

Egal, ob sie eine Website durchsuchen, eine mobile App verwenden oder mit einem digitalen Produkt interagieren.

In Seahawk glauben wir, dass jedes WordPress -Projekt einzigartig ist und einen maßgeschneiderten Ansatz erfordert.

Beginnen Sie mit Seahawk

Melden Sie sich in unserer App an, um unsere Preise anzuzeigen und Rabatte zu erhalten.