ログイン試行の失敗によりアカウントがロックされた場合の解除方法

kumanekoでは、不正なログイン試行を防ぐため、同一アカウントでのログインに3回連続して失敗すると、そのアカウントが自動的にロックされます。パスワードの入力ミスが続いた場合も同様にロックされることがあります。

ロックされたアカウントは、正しいパスワードを入力してもログインできません。この場合は、サーバー上でunlock.phpを実行することでロックを解除できます。

unlock.phpの実行方法

unlock.phpは、kumanekoをアップロードしたディレクトリの中の「api」ディレクトリにあります。

この操作は、Webブラウザからではなく、コマンドラインから実行してください。レンタルサーバー等にkumanekoを設置している場合はSSH等でサーバーに接続してください。ご自身のPC上でkumanekoを動かしている場合は、そのPCのコマンドプロンプトやターミナルからそのまま実行できます。

unlock.phpがあるディレクトリに移動し、ロックを解除したいアカウント名を指定して、以下のように実行します。

php unlock.php --account=ロックされているアカウント名

実行するとパスワードの入力を求められます。ここで入力するパスワードは、ロックされているアカウント自身に設定されているログインパスワードです。

入力したパスワードが正しければ、そのアカウントのロックが解除され、通常通りログインできるようになります。

以下は操作イメージのサンプルです。実際に表示される内容は、ご利用のサーバー環境(OSのバージョンやディレクトリ構成など)によって異なりますので、あらかじめご了承ください。

System information as of Tue Jul 28 13:12:49 JST 2026

  System load: 0.0 Processes: 182
  Usage of /: 7.0% of 192.83GB Users logged in: 0
  Memory usage: 17% IPv4 address for ens3: [IP]
  Swap usage: 0%

 * Ubuntu [version] LTS Focal Fossa has reached its end of standard support
   on 31 May 2025.

   For more details see:
   https://ubuntu.com/[version]

Expanded Security Maintenance for Infrastructure is not enabled.

0 updates can be applied immediately.

203 additional security updates can be applied with ESM Infra.
Learn more about enabling ESM Infra service for Ubuntu [version] at
https://ubuntu.com/[version]

New release [xxxxxxxx] available.
Run 'do-release-upgrade' to upgrade to it.


Last login: Tue Jul 28 13:02:03 2026 from [IP]
[user]@[host]:~$ cd [kumanekoをアップロードしたディレクトリ]/api
[user]@[host]:/api$ php unlock.php --account=[account]
Password for '[account]':
Account '[account]' has been unlocked.
[user]@[host]:/api$ 

現在ロックされているアカウントの一覧を確認する

どのアカウントがロックされているか分からない場合は、以下のコマンドで一覧を確認できます。

php unlock.php --list

ロック中の各アカウントについて、最終試行日時・試行元のIPアドレス・User-Agentが表示されます。見覚えのないIPアドレスやUser-Agentからの試行が繰り返されている場合は、第三者による不正なログイン試行の可能性がありますので、あわせてご確認ください。