Si tu Mot de passe WordPress oublié si la récupération de mot de passe normale n'a pas fonctionné, tu peux réinitialiser le mot de passe d'un utilisateur WordPress directement via la base de données. Avec un hébergement CURIAWEB, tu disposes pour cela de phpMyAdmin disponible via cPanel.
Cette méthode est particulièrement utile si tu n'as plus accès à l'adresse e-mail associée à l'utilisateur WordPress ou si WordPress ne peut pas envoyer d'e-mail de réinitialisation du mot de passe. Tu as cependant besoin pour cela d'un accès à l'hébergement ou à cPanel et tu dois identifier la bonne base de ton installation WordPress.
Étant donné que tu accèdes directement à la base de données WordPress via phpMyAdmin, tu dois procéder avec précaution. Une modification incorrecte peut altérer le site Web ou certaines fonctionnalités. C'est pourquoi, dans ce guide, nous modifierons exclusivement l'entrée pertinente pour le mot de passe de l'utilisateur.
En bref : Ouvrir dans cPanel phpMyAdmin, sélectionne la base de données de ton installation WordPress et ouvre la table des utilisateurs. Modifie l'utilisateur souhaité et définis pour
mot de passe utilisateurun nouveau mot de passe avec la fonctionMD5. Après la première connexion réussie, WordPress traite le mot de passe à l'aide de sa méthode de hachage de mot de passe actuelle.
Quand devriez-vous changer le mot de passe WordPress via phpMyAdmin ? #
La modification via phpMyAdmin est une méthode de restauration alternative. Elle ne devrait pas être la méthode habituelle si la récupération de mot de passe intégrée de WordPress fonctionne.
Utilisez phpMyAdmin par exemple lorsque :
- tu n'as plus accès à l'adresse e-mail enregistrée
- l'e-mail de réinitialisation du mot de passe n'arrive pas
- l'envoi d'e-mails WordPress ne fonctionne pas
- que tu ne peux pas réinitialiser l'utilisateur via la récupération normale
- que tu auras toujours accès à cPanel et à la base de données WordPress
Si tu peux joindre l'adresse e-mail enregistrée, tu devrais d'abord utiliser la fonction WordPress normale „Mot de passe oublié ?“ utiliser.
Nous expliquons la méthode standard en détail dans notre guide. Mot de passe WordPress oublié : restaurer l'accès administrateur.
Qu'est-ce que phpMyAdmin ? #
phpMyAdmin est une interface d'administration Web pour les bases de données MySQL ou MariaDB. WordPress ne stocke pas une grande partie de ses données dans des fichiers, mais dans une base de données.
Cela comprend par exemple :
- Articles et pages
- Commentaires
- Comptes d'utilisateurs
- Paramètres du site Web
- Paramètres du plugin
- Paramètres liés au thème
- Métadonnées
Avec phpMyAdmin, vous pouvez consulter et modifier cette base de données directement. C'est précisément pourquoi cet outil est puissant, mais aussi risqué en cas de mauvaise manipulation.
Important : Les modifications dans phpMyAdmin agissent directement sur la base de données. Il n'y a pas de corbeille WordPress normale pour les valeurs de base de données accidentellement supprimées ou écrasées. Travaillez par conséquent uniquement sur les entrées décrites dans ce guide.
Faire une sauvegarde avant la modification #
Avant d'apporter des modifications directement à une base de données WordPress de production, tu dois t'assurer qu'une sauvegarde récente est disponible.
Bien que la modification d'un mot de passe ne nécessite la mise à jour que d'une seule valeur dans la base de données, une sauvegarde reste judicieuse, car une intervention accidentelle dans la mauvaise table ou la mauvaise base de données peut avoir des conséquences plus graves.
Une attention particulière est requise en présence de plusieurs installations WordPress sur le même hébergement. Assurez-vous de travailler effectivement avec la base de données du site web concerné.
Étape 1 : Se connecter à cPanel #
Connectez-vous d'abord à votre hébergement CURIAWEB ou à cPanel un.
Si vous ne connaissez plus votre mot de passe cPanel, vous pouvez réinitialiser le mot de passe du compte principal cPanel via l'espace client CURIAWEB. Le mot de passe WordPress et le mot de passe cPanel sont indépendants l'un de l'autre.
Après vous être connecté à cPanel, cherchez la section des bases de données et ouvrez phpMyAdmin.
Étape 2 : Ouvrir phpMyAdmin #
Cliquez sur cPanel dans phpMyAdmin. La gestion de la base de données est ensuite ouverte.
Sur le côté gauche, tu vois normalement les bases de données disponibles. Si ton hébergement ne contient qu'un seul site WordPress, l'association est peut-être simple. Cependant, en présence de plusieurs sites ou applications, il peut y avoir plusieurs bases de données.
Ne choisissez pas une base de données au hasard par simple soupçon.
Comment trouver la bonne base de données WordPress ? #
Si vous n'êtes pas sûr de la base de données qui correspond à votre installation WordPress, vous trouverez son nom dans le fichier :
wp-config.php
Ce fichier se trouve généralement dans le répertoire principal de votre installation WordPress.
Vous pouvez par exemple le/la contacter via Gestionnaire de fichiers dans cPanel ouvre. Cherche dedans l'entrée pour DB_NAME.
Il ressemble à ceci, en gros :
define( 'DB_NAME', 'nom_de_la_base_de_donnees' );
La valeur de DB_NAME est le nom de la base de données que WordPress utilise pour cette installation.
Attention : Le fichier
wp-config.phpcontient des informations d'identification sensibles et des valeurs de configuration. Ne publiez jamais son contenu et n'y modifiez aucune valeur si vous souhaitez simplement consulter le nom de la base de données.
Étape 3 : Sélectionner la bonne base de données WordPress #
Revenez à phpMyAdmin et sélectionnez sur la gauche la base de données que vous avez via DB_NAME tu as identifié.
Après l'ouverture, phpMyAdmin affiche les tables de cette base de données.
Dans une installation WordPress, vous trouverez typiquement des tables telles que :
wp_posts
wp_options
wp_users
wp_usermeta
Cependant, le préfixe de table ne doit pas wp_ lauten.
Pourquoi la table des utilisateurs ne s'appelle-t-elle pas toujours wp_users ? #
WordPress utilise pour ses tables de base de données un préfixe dit Préfixe de table. Lors d'une installation standard, il s'agit souvent de :
wp_
La table des utilisateurs s'appellera donc :
wp_users
Cependant, le préfixe a pu être modifié lors de l'installation. La table pourrait donc aussi s'appeler, par exemple :
utilisateurs_abc
ou
utilisateurs_cw1
Ce n'est pas le préfixe qui est déterminant, mais le nom de la table avec la terminaison :
_utilisateurs
Vous pouvez également trouver le préfixe de table réellement utilisé dans le fichier wp-config.php reconnaître. Tu y trouveras une entrée comme :
$table_prefix = 'wp_';
Étape 4 : Ouvrir la table des utilisateurs WordPress #
Ouvrez dans phpMyAdmin la table qui _utilisateurs se termine.
Pour une installation avec le préfixe standard, ce serait :
wp_users
Sélectionnez ensuite la vue dans phpMyAdmin „Afficher“ ou / respectivement „Parcourir“, si les ensembles de données ne sont pas déjà affichés.
Maintenant, vous devriez voir les utilisateurs présents dans cette installation WordPress.
Comment reconnaître le bon utilisateur WordPress ? #
Il y a plusieurs colonnes dans la table des utilisateurs. Pour identifier le bon compte, les champs suivants sont particulièrement utiles :
ID– ID utilisateur interneidentifiant de l'utilisateur– Nom d'utilisateur WordPresscourriel_utilisateur– adresse e-mail enregistréenom d'affichage– Nom d'affichage public
Vérifiez attentivement quel compte d'utilisateur vous souhaitez modifier.
S'il y a plusieurs utilisateurs, ne modifiez pas simplement la première entrée du tableau.
Important : Le tableau
_utilisateursn'indique pas directement si un utilisateur est administrateur, rédacteur ou auteur. Les rôles et autorisations WordPress sont enregistrés dans le fichier associé_usermeta-Tableau enregistré. Identifie par conséquent le compte à l'aide du nom d'utilisateur et de l'adresse e-mail ou vérifie si nécessaire également le rôle de l'utilisateur.
Étape 5 : Modifier les utilisateurs dans phpMyAdmin #
Si vous avez identifié avec certitude le bon utilisateur, cliquez sur l'enregistrement correspondant „Modifier“.
phpMyAdmin vous montre désormais les différents champs de cet utilisateur.
Cherchez le champ :
mot de passe utilisateur
C'est là que se trouve le hachage de mot de passe enregistré de l'utilisateur WordPress.
La valeur actuelle ne ressemble pas à votre mot de passe habituel. C'est correct et c'est voulu.
Pourquoi ne puis-je pas lire le mot de passe WordPress existant ? #
WordPress ne stocke pas les mots de passe des utilisateurs en texte clair normal. À la place, le mot passe est transformé à l'aide d'un procédé cryptographique en Hachage de mot de passe généré et enregistré dans la base de données.
Cela signifie : Vous ne pouvez pas simplement récupérer le mot de passe existant du champ mot de passe utilisateur déduire.
Par conséquent, si le mot de passe est oublié, un nouveau mot de passe défini. L'ancien mot de passe n'est pas rendu visible à nouveau.
Étape 6 : Définir un nouveau mot de passe avec MD5 #
Pour la restauration manuelle via phpMyAdmin, WordPress prend toujours en charge la possibilité d'ajouter un nouveau mot de passe sous forme de Hachage MD5 en mot de passe utilisateur pour enregistrer.
Changer le mot de passe dans phpMyAdmin #
- Rechercher la ligne chez l'utilisateur sélectionné
mot de passe utilisateur. - Sélectionnez dans la colonne „Fonction“ l'entrée
MD5. - Supprimez le hachage de mot de passe existant dans le champ de valeur.
- Entrez ce que vous voulez là-bas nouveau motard de passe en clair un.
- Vérifiez à nouveau si vous traitez le bon utilisateur.
- Enregistrez la modification à l'aide du bouton correspondant dans phpMyAdmin.
phpMyAdmin applique la fonction sélectionnée lors de l'enregistrement MD5 appliqué à votre mot de passe saisi. Par conséquent, ce n'est pas le mot de passe en clair saisi qui est enregistré dans la base de données, mais sa valeur MD5.
Est-ce que MD5 n'est pas obsolète pour les mots de passe WordPress ? #
Oui. À lui seul, le MD5 n'est pas un procédé moderne pour le stockage sécurisé des mots de passe. et ne devrait pas être utilisé comme méthode de hachage de mot de passe permanent.
Le processus décrit ici est un processus pris en charge par WordPress Méthode de restauration. WordPress peut reconnaître une valeur de mot de passe MD5 définie de cette manière lors de la connexion.
Si vous vous connectez ensuite avec succès avec le nouveau mot de passe, le hachage de mot de passe de WordPress sera régénéré à l'aide de la méthode de hachage de mot de passe plus puissante actuellement utilisée et enregistré dans la base de données.
Important : Nous n'utilisons pas MD5 ici comme recommandation pour le stockage des mots de passe. Il sert uniquement à transmettre à WordPress un nouveau mot de passe connu via la base de données pour la récupération. Après une connexion réussie, WordPress met à jour le hachage enregistré.
Étape 7 : Se connecter à WordPress #
Après avoir enregistré la modification, ouvre la page de connexion WordPress.
Dans une installation normale, vous les trouverez sous :
ou
Connecte-toi avec le nom d'utilisateur préalablement identifié ou l'identifiant de connexion autorisé et le nouveau mot de passe qui vient d'être défini.
Si la connexion fonctionne, l'accès à WordPress est rétabli.
Changer à nouveau le mot de passe après une connexion réussie ? #
Ce n'est pas strictement nécessaire si vous avez déjà défini un mot de passe fort et unique via phpMyAdmin et que WordPress l'a ré-enregistré avec un nouveau hachage lors d'une connexion réussie.
Vous pouvez tout de même modifier le mot de passe directement dans le tableau de bord WordPress si, par exemple, vous avez seulement utilisé un mot de passe de récupération temporaire via phpMyAdmin.
Ouvrez pour cela votre profil WordPress et définissez-y un mot de passe fort et définitif.
Nous expliquons en détail le changement de mot de passe habituel dans le tableau de bord sous Changer le mot de passe WordPress : Mettre à jour le mot de passe administrateur en toute sécurité dans le tableau de bord.
Quel est un bon mot de passe de récupération temporaire ? #
Même un mot de passe temporaire ne devrait pas simplement admin123, mot de passe ou le nom de votre site Web.
Un mot de passe faible peut déjà représenter un risque inutile pendant la courte période précédant le prochain changement.
Utilisez par conséquent également un mot de passe long, aléatoire et unique pour la récupération.
Le plus simple est de le créer et de l'enregistrer avec un gestionnaire de mots de passe.
Mot de passe modifié, mais la connexion ne fonctionne toujours pas #
Si la connexion continue d'échouer après la modification, tu ne devrais pas modifier immédiatement d'autres valeurs de base de données.
Vérifiez d'abord les causes les plus fréquentes :
- As-tu modifié la bonne base de données WordPress ?
- As-tu sélectionné le bon utilisateur ?
- As-tu vraiment le champ
mot de passe utilisateurModifié ? - Était-ce la fonction lors de l'enregistrement
MD5sélectionné ? - Utilises-tu le mot de passe qui vient d'être défini pour te connecter ?
- Est-ce que votre navigateur ou gestionnaire de mots de passe remplit automatiquement un ancien mot de passe ?
- Essayez-vous de vous connecter à la bonne installation WordPress ?
Teste si nécessaire la connexion dans une fenêtre privée ou de navigation incognito du navigateur afin qu'aucun ancien identifiant ne soit saisi automatiquement.
Plusrées installations WordPress sur le même hébergement #
Si plusieurs sites WordPress sont hébergés sur votre hébergement, l'attribution correcte de la base de données est particulièrement importante.
Chaque installation WordPress indépendante peut utiliser sa propre base de données. Il est également techniquement possible que plusieurs installations utilisent des tables au sein de la même base de données avec des préfixes différents.
Ne vous fiez donc pas uniquement au nom d'une base de données. En cas de doute, vérifiez à la fois :
DB_NAMEdans le/la respectif/vewp-config.php$table_prefixdans le même fichier
Cela vous permet d'identifier à la fois la bonne base de données et les bonnes tables WordPress.
Que faire si la table wp_users n'existe pas ? #
Si vous n'avez pas de table nommée wp_users trouves, cela ne signifie-t-il pas automatiquement que quelque chose manque.
Il est très probable que votre installation utilise un préfixe de table différent.
Recherche d'un tableau basé sur :
_utilisateurs
termine et compare le préfixe avec l'entrée $table_prefix dans votre wp-config.php.
Ne modifiez pas simplement une table d'utilisateurs d'apparence similaire si plusieurs installations WordPress utilisent la même base de données.
Comment puis-je savoir si l'utilisateur est réellement administrateur ? #
Le rôle utilisateur réel n'est pas directement dans le champ mot de passe utilisateur ou dans le _utilisateurs-Tableau enregistré.
WordPress stocke les informations sur les rôles dans la table :
wp_usermeta
ou avec un autre préfixe en conséquence :
deinpraefix_usermeta
L'attribution s'effectue via l'ID utilisateur. Pour une réinitialisation de mot de passe normale, tu n'as pas besoin de modifier cette table.
Si vous souhaitez simplement réinitialiser le mot de passe d'un administrateur connu, laissez les informations de rôle inchangées.
Nicht machen: Ändere nicht auf Verdacht Werte in
_usermeta, um einem Benutzer Administratorrechte zu geben. Das ist für einen normalen Passwort-Reset weder erforderlich noch sinnvoll.
Unbekannten Administrator nicht einfach übernehmen #
Wenn du bei der Suche nach deinem Benutzer ein unbekanntes Administrator-Konto entdeckst, solltest du dieses nicht einfach verwenden oder lediglich dessen Passwort ändern.
Ein unbekannter Administrator kann verschiedene Ursachen haben. Möglicherweise gehört das Konto zu einem Mitarbeiter, Entwickler oder einer früheren Agentur. Es kann aber auch ein Hinweis auf einen unbefugten Zugriff sein.
Prüfe deshalb zuerst, wem das Konto gehört.
Wie du WordPress-Benutzer, Rollen und Berechtigungen richtig verwaltest, erklären wir in unserer Anleitung Gérer les utilisateurs WordPress : configurer correctement les comptes, les rôles et les permissions.
Was tun bei Verdacht auf einen gehackten WordPress-Zugang? #
Wenn du das Passwort nicht deshalb zurücksetzt, weil du es vergessen hast, sondern weil du einen unbefugten Zugriff vermutest, reicht eine reine Passwortänderung möglicherweise nicht aus.
Ein Angreifer mit Administratorrechten könnte beispielsweise:
- weitere Benutzerkonten angelegt haben
- Plugins installiert oder verändert haben
- Theme-Dateien manipuliert haben
- Weiterleitungen eingerichtet haben
- Schadcode in Dateien oder Datenbankinhalte eingefügt haben
In einem solchen Fall solltest du die Website als möglichen Sicherheitsvorfall behandeln und nicht lediglich das Passwort ersetzen.
WordPress-Passwort nicht direkt als Klartext speichern #
Trage niemals einfach ein neues Passwort in mot de passe utilisateur ein und speichere es ohne die vorgesehene Hash-Funktion als Klartext.
WordPress erwartet dort keinen normalen lesbaren Passwortwert.
Für die in dieser Anleitung beschriebene Wiederherstellung wählst du deshalb in phpMyAdmin ausdrücklich die Funktion:
MD5
und gibst das neue Passwort im zugehörigen Wertefeld ein.
Keine fremden Online-MD5-Generatoren verwenden #
Du musst dein neues Passwort nicht auf irgendeiner Website in einen MD5-Wert umwandeln.
Davon raten wir ausdrücklich ab.
Wenn du ein Passwort bei einem fremden Online-Dienst eingibst, gibst du diesem Dienst dein Passwort preis. Ob der Anbieter es speichert, protokolliert oder anderweitig verarbeitet, kannst du nicht zuverlässig beurteilen.
phpMyAdmin kann die benötigte MD5-Funktion direkt beim Speichern anwenden. Es gibt deshalb keinen Grund, dein neues WordPress-Passwort an einen externen Hash-Generator zu übermitteln.
Règle de sécurité : Gib Passwörter niemals in unbekannte Online-Generatoren, Passwort-Checker oder Hash-Websites ein. Für diesen Vorgang übernimmt phpMyAdmin die notwendige Umwandlung lokal auf dem Server.
WordPress-E-Mail-Versand nach der Wiederherstellung prüfen #
Wenn du phpMyAdmin verwenden musstest, weil die E-Mail zur Passwort-Wiederherstellung nicht angekommen ist, solltest du nach erfolgreichem Login die Ursache dafür beheben.
Sonst stehst du beim nächsten vergessenen Passwort möglicherweise wieder vor demselben Problem.
Prüfe zuerst, ob die beim WordPress-Benutzer hinterlegte E-Mail-Adresse korrekt und erreichbar ist.
Für eine zuverlässigere Zustellung von WordPress-Systemnachrichten empfiehlt sich ausserdem ein korrekt konfigurierter SMTP-Versand.
CURIAWEB-Kunden steht dafür GoSMTP PRO gratuit zur Verfügung. Die Einrichtung erklären wir in unserer Anleitung Envoyer des e-mails WordPress via SMTP.
Nach der Wiederherstellung Benutzer und E-Mail-Adresse kontrollieren #
Wenn du dich wieder anmelden kannst, öffne:
Benutzer → Profil
Prüfe dort insbesondere:
- die hinterlegte E-Mail-Adresse
- deinen Anzeigenamen
- ob das neue Passwort sicher gespeichert ist
- ob du dauerhaft Zugriff auf die hinterlegte E-Mail-Adresse besitzt
Als Administrator solltest du zusätzlich unter Utilisateur → Tous les utilisateurs prüfen, ob alle vorhandenen Konten bekannt und weiterhin erforderlich sind.
Warum der Datenbankzugriff besonders geschützt werden muss #
Der Zugriff auf phpMyAdmin ermöglicht wesentlich mehr als nur das Zurücksetzen eines WordPress-Passworts. Wer Zugriff auf die Datenbank erhält, kann zahlreiche Inhalte und Einstellungen einer Website einsehen oder verändern.
Schütze deshalb auch deinen cPanel-Zugang mit einem starken und einzigartigen Passwort und gib Hosting-Zugangsdaten nur an Personen weiter, die sie tatsächlich benötigen.
WordPress-Benutzer, cPanel, FTP und andere technische Zugänge sollten grundsätzlich getrennte Passwörter verwenden.
Warum du das Passwort nicht in wp-config.php findest #
Gelegentlich wird angenommen, das WordPress-Administratorpasswort müsse sich in wp-config.php befinden. Das ist falsch.
Die Datei enthält Zugangsdaten für die WordPress-Datenbank, nicht die normalen Passwörter der WordPress-Benutzer.
Dort findest du beispielsweise:
- Nom de base de données
- Utilisateur de base de données
- Mot de passe de la base de données
- Serveur de base de données
- Préfixe de table
Diese Daten haben eine andere Funktion und sollten nicht verändert werden, um ein WordPress-Benutzerpasswort zurückzusetzen.
Typische Fehler beim Passwort-Reset über phpMyAdmin #
- die falsche WordPress-Datenbank auswählen
- den Tabellenpräfix nicht beachten
- den falschen Benutzer bearbeiten
- das Feld
mot de passe utilisateurmit einem anderen Feld verwechseln - das neue Passwort ohne Hash-Funktion speichern
- einen externen Online-MD5-Generator verwenden
- unnötig Werte in
_usermetaverändern - mehrere Datenbankwerte gleichzeitig ändern
- ohne Sicherung umfangreiche Änderungen durchführen
- nach der Wiederherstellung die Ursache für ausgefallene WordPress-E-Mails ignorieren
Remarque : Für einen normalen Passwort-Reset über phpMyAdmin musst du nur den richtigen WordPress-Benutzer identifizieren und dessen
mot de passe utilisateurkorrekt neu setzen. Ändere keine anderen Datenbankwerte, wenn dies für die Wiederherstellung nicht erforderlich ist.
Résumé #
Wenn die normale WordPress-Passwort-Wiederherstellung nicht funktioniert, kannst du das Passwort eines Benutzers mit Zugriff auf cPanel über phpMyAdmin neu setzen.
Identifiziere zuerst über DB_NAME dans wp-config.php die richtige Datenbank und beachte den dort definierten $table_prefix. Öffne anschliessend die Tabelle _utilisateurs, wähle den richtigen Benutzer und bearbeite das Feld mot de passe utilisateur. Für die Wiederherstellung kannst du in phpMyAdmin die Funktion MD5 auswählen und ein neues Passwort setzen. Nach dem erfolgreichen Login aktualisiert WordPress den gespeicherten Passwort-Hash mit seinem aktuellen Verfahren.
Wenn du weiterhin Zugriff auf die hinterlegte E-Mail-Adresse hast, solltest du statt phpMyAdmin zunächst die normale WordPress-Passwort-Wiederherstellung verwenden. Nach erfolgreichem Login kannst du dein Passwort jederzeit regulär über das WordPress-Dashboard ändern.
Prüfe anschliessend deine WordPress-Benutzer und Administratoren. Musstest du phpMyAdmin verwenden, weil keine Wiederherstellungs-E-Mail angekommen ist, solltest du ausserdem den WordPress-E-Mail-Versand per SMTP korrekt konfigurieren.