解決した課題
WordPressサイトの運用・管理を外部に委託していたが、委託先と連絡が取れなくなり、社内側で 管理者アカウント情報が不明 となっていた。
その結果、管理画面にログインできず、更新作業・障害対応・セキュリティ対応が止まるリスクが発生していた。
・管理者パスワード不明/リセットメールも受け取れない
・どのメールアドレスが管理者かも不確か

対応内容
「データベースを直接操作して管理者権限を取り戻す」方針とした。
作業は「バックアップ → 復旧作業 → 再発防止」の順で実施した。

・バックアップ
復旧作業で事故があった場合に備えて、データベースのバックアップを取得

・復旧
データベースの wp_users テーブルを操作し、ログイン可能にする。

・再発防止
自社用のメールアドレスと委託会社用メールアドレスで、複数のアカウントを準備し、
今後委託先と連絡がつかなくなったとしても、自社用アカウントでWordPress管理画面にログインできるようにした。

結果
・WordPress管理画面へのアクセス権を回復し、更新作業と緊急対応が可能になった
・「委託先に依存しない管理者復旧手順」を確立し、運用停止リスクを低減
・管理者権限・アカウントの棚卸しを行い、セキュリティ面の不安要素を整理できた