wordpress默认不记录登录失败事件到数据库,因此phpmyadmin中查不到现成的登录失败日志表;需通过wp_options表检查siteurl与home_url配置、wp_users表验证用户字段有效性、插件日志表(如wfhits)排查,或查看服务器错误日志定位问题。
wordpress 默认不记录登录失败事件到数据库,phpmyadmin 里查不到现成的“登录失败日志表”。想定位问题,得从间接痕迹和常见故障点入手。
wp_options 表里看 siteurl 和 home_url 是否错配
登录页反复跳转、提交后又回到 wp-login.php,大概率是 URL 配置错。这不是日志,但它是登录失败最常触发的底层原因。
- 在
phpMyAdmin中打开你的 WordPress 数据库,找到wp_options表(前缀可能不同,如wp123_options) - 查找
option_name为siteurl和home的两行 - 确认它们的
option_value是完整、可访问的 HTTPS 或 HTTP 地址,且协议、域名、路径全部匹配(比如都是https://example.com,而不是一个带/wp一个不带) - 如果用的是子目录安装,
siteurl应为https://example.com/wp,home应为https://example.com—— 混淆会导致重定向循环
wp_users 表里检查 user_login 和 user_email 是否有效
用户字段损坏会导致认证流程在第一步就静默失败,页面无提示直接刷回登录框。
- 打开
wp_users表,找到你的管理员行(通常ID = 1) - 检查
user_login:不能为空、不能含空格/中文/特殊符号(如@、+),只允许字母、数字、下划线、连字符 - 检查
user_email:必须是标准邮箱格式(name@domain.tld),不能是admin@localhost或空白 - 多站点(Multisite)还要同步核对
wp_blogs表里的domain字段是否与当前访问域名一致
查看 error_log 或插件日志表(如果有)
phpMyAdmin 本身不存登录日志,但某些安全插件(如 Wordfence、iThemes Security)会建自己的日志表。别指望默认存在,得先确认插件是否启用并写了表。
- 在左侧数据库列表中,搜索含
wordfence、ithemes、login_attempt等关键词的表名 - 常见表名如:
wfHits、wp_itsec_log、wp_simple_history - 如果找到,点开
Browse,按时间倒序看最近几条,筛选action含login_failed或blocked的记录 - 没这些表?说明没装对应插件,或插件没开启登录审计功能 —— 此时
phpMyAdmin就真查不到失败记录了
为什么直接查不到登录失败记录?
WordPress 核心不写登录失败到数据库,这是设计使然:避免被暴力扫描者利用日志反推用户名。所有失败尝试默认只记在 PHP 错误日志(error_log)或 Web 服务器日志(access.log/error.log)里,而这两者不在 phpMyAdmin 管理范围内。
真正要追查高频失败,得去服务器命令行翻 /var/log/apache2/error.log 或 /www/wwwlogs/your-site.error.log,搜 wp-login.php 和 403/500;或者用宝塔面板的“网站监控”功能实时看请求状态。指望 phpMyAdmin 当日志工具,方向就偏了。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











