Tu as ton Mot de passe WordPress oublié et tu ne peux plus accéder à la zone d'administration de ton site web ? Dans la plupart des cas, l'accès peut être réinitialisé directement via la récupération de mot de passe intégrée de WordPress. Pour cela, tu as normalement seulement besoin d'accéder à l'adresse e-mail associée à ton compte utilisateur WordPress.
Si l'e-mail de récupération n'arrive pas ou si tu n'as plus accès à l'adresse e-mail enregistrée, il existe d'autres solutions. Avec un accès à ton hébergement CURIAWEB, tu peux par exemple vérifier quel administrateur est enregistré dans WordPress et réinitialiser le mot de passe via la base de données si nécessaire.
Dans ce guide, nous allons passer en revue les différentes possibilités une par une. Commencez toujours par la récupération normale du mot de passe WordPress et ne recourez à des méthodes techniques telles que phpMyAdmin que si la méthode classique ne fonctionne pas.
En bref : Ouvre la page de connexion WordPress, clique sur „Mot de passe oublié ?“ et saisis ton nom d'utilisateur ou ton adresse e-mail. WordPress t'enverra ensuite un lien te permettant de définir un nouveau mot de passe.
Où puis-je trouver la page de connexion WordPress ? #
Sur une installation WordPress normale, vous accédez généralement à la page de connexion via :
ou
Remplacer votre-domaine.ch par votre véritable domaine.
Si tu /wp-admin/ si tu y accèdes et que tu n'es pas connecté, WordPress te redirige généralement automatiquement vers la page de connexion.
Si WordPress a été installé dans un sous-répertoire, ce répertoire fait également partie de l'adresse. Lors d'une installation dans le répertoire blogue pourrait-il ressembler à ceci, par exemple :
Réinitialiser le mot de passe WordPress via „ Mot de passe oublié ? “ #
La récupération de mot de passe intégrée est le moyen le plus simple et le plus sûr si tu ne te souviens plus de ton mot de passe.
Réinitialiser le mot de passe WordPress #
- Ouvrez la page de connexion de votre site Web WordPress.
- Cliquez sous le formulaire de connexion sur „Mot de passe oublié ?“.
- Donnez votre nom d'utilisateur WordPress ou votre adresse e-mail enregistrée un.
- Cliquez sur „Nouveau mot de passe“ ou le bouton affiché pour demander la restauration.
- Ouvrez la boîte de réception e-mail de l'utilisateur WordPress concerné.
- Ouvrez le message de réinitialisation du mot de passe envoyé par WordPress.
- Cliquez sur le lien qu'il contient.
- Définissez un nouveau mot de passe fort.
- Enregistrez le mot de passe en lieu sûr, idéalement dans un gestionnaire de mots de passe.
- Connectez-vous ensuite à nouveau à WordPress avec le nouveau mot de passe.
WordPress suggère généralement lui-même un mot de passe fort lors de la réinitialisation. Vous pouvez l'utiliser ou définir votre propre mot de passe.
Recommandation : Utilisez un mot de passe long et unique que vous n'utilisez sur aucun autre service. Un gestionnaire de mots de passe peut générer des mots de passe sécurisés et les stocker pour vous.
Nom d'utilisateur ou adresse e-mail : que dois-je saisir ? #
Pour la réinitialisation du mot de passe, vous pouvez, sur une installation WordPress normale, votre Nom d'utilisateur ou adresse e-mail associée au compte utilisateur utiliser.
C'est utile si vous ne vous souvenez plus de votre nom d'utilisateur WordPress, mais que vous savez encore quelle adresse e-mail a été utilisée pour le compte.
Gardez à l'esprit que l'adresse e-mail de votre utilisateur WordPress n'est pas nécessairement la même que celle que vous utilisez pour votre espace client CURIAWEB.
Le mot de passe WordPress et le mot de passe CURIAWEB ne sont pas les mêmes #
Lors du dépannage, différents identifiants sont souvent confondus.
Das Mot de passe WordPress appartient à un utilisateur de votre installation WordPress. Il est indépendant d'autres identifiants de connexion tels que :
- Espace client CURIAWEB
- cPanel
- FTP
- boîtes aux lettres électroniques
- utilisateurs de bases de données
Si vous réinitialisez votre mot de passe WordPress, ces autres mots de passe ne seront pas modifiés.
Vous n'avez pas reçu d'e-mail de réinitialisation de mot de passe ? #
Si aucun e-mail n'arrive après la demande de mot de passe, cela ne signifie pas automatiquement que WordPress ne fonctionne pas.
Vérifiez d'abord les causes simples :
- Attends quelques minutes et vérifie à nouveau ta boîte de réception.
- Vérifie le dossier spam ou courrier indésirable.
- Vérifiez que vous avez utilisé la bonne adresse e-mail ou le bon nom d'utilisateur.
- Vérifiez si la boîte aux lettres électronique concernée est en mesure de recevoir des messages.
- Vérifiez les filtres anti-spam ou les règles de filtrage existants.
Si d'autres messages système WordPress ne sont pas non plus envoyés de manière fiable, la configuration de l'envoi d'e-mails sortants peut en être la cause.
Pourquoi les e-mails WordPress n'arrivent parfois pas #
WordPress doit pouvoir envoyer des e-mails pour diverses fonctions. Celles-ci incluent, entre autres, la récupération de mots de passe, les notifications d'utilisateurs et les messages provenant de formulaires de contact.
Une installation WordPress utilise par défaut la fonction de messagerie disponible sur le serveur web. Cependant, selon la configuration et l'expéditeur, un message peut ne pas être livré de manière fiable, être rejeté par le serveur de messagerie destinataire ou être classé comme spam.
Pour un envoi plus fiable, il est donc souvent recommandé d'utiliser SMTP. WordPress s'authentifie alors auprès d'un serveur de messagerie prévu à cet effet et envoie des messages par son intermédiaire.
Sur CURIAWEB, vous avez pour cela GoSMTP PRO gratuit à disposition. Nous vous expliquons la configuration étape par étape dans notre manuel. Envoyer des e-mails WordPress via SMTP.
Important : Si vous êtes actuellement totalement bloqué hors de WordPress, vous ne pouvez évidemment pas configurer un plugin SMTP simplement depuis le tableau de bord. La configuration SMTP est surtout importante pour éviter de futurs problèmes de livraison. Pour la récupération actuelle, vous avez éventuellement besoin d'un autre moyen.
Le lien du mot de passe a expiré ou ne fonctionne pas #
Un lien de réinitialisation de mot de passe n'est pas conçu pour être utilisé de manière permanente. Si un lien plus ancien ne fonctionne plus, demandez-en un via „Mot de passe oublié ?“ créez-en simplement un nouveau.
Si vous avez demandé plusieurs e-mails de récupération, utilisez le message demandé en dernier et le lien qu'il contient.
Ne demandez pas inutilement de réinitialisations de mot-passt successives. Cela complique le suivi du message de récupération actuellement valide.
L'adresse e-mail de l'administrateur n'est plus joignable #
La situation se complique lorsque vous savez quel compte WordPress est concerné, mais que vous n'avez plus accès à l'adresse e-mail qui y est associée.
Dans ce cas, la récupération normale du mot de passe ne peut pas être complétée, car tu ne peux pas recevoir ou ouvrir le lien de récupération.
Si vous avez toujours accès à votre hébergement et à la base de données WordPress, l'accès peut tout de même être rétabli. Une possibilité consiste à modifier le mot de passe de l'utilisateur WordPress concerné directement via phpMyAdmin à réinitialiser.
Comme les modifications apportées à la base de données doivent être effectuées avec soin, nous traitons cette opération dans un guide séparé : Modifier le mot de passe administrateur WordPress via phpMyAdmin.
Qu'est-ce que phpMyAdmin ? #
phpMyAdmin est une interface de gestion Web pour les bases de données MySQL ou MariaDB. Avec un hébergement WordPress, vous pouvez l'utiliser pour accéder directement à la base de données de votre site Web.
WordPress stocke de nombreuses informations dans sa base de données. Celles-ci incluent les comptes d'utilisateurs et les hachages de mots de passe nécessaires à l'authentification.
Par conséquent, avec un accès à l'hébergement approprié, il est également possible de réinitialiser un mot de passe administrateur même si la récupération normale du mot de passe WordPress n'est plus disponible.
Attention : phpMyAdmin offre un accès direct à votre base de données. Des modifications incorrectes peuvent altérer le fonctionnement de votre site WordPress. N'y modifiez aucune valeur au hasard.
Quelle méthode devrais-je utiliser en premier ? #
Pour la récupération de mot de passe, vous devriez toujours commencer par la méthode la plus simple.
Ordre recommandé #
- Réessaie la connexion normale et vérifie tes identifiants.
- Utilise „Mot de passe oublié ?“ sur la page de connexion WordPress.
- Vérifiez la boîte de réception et le dossier spam.
- Demandez un nouveau lien de récupération si le lien a expiré.
- En cas d'absence d'e-mails, vérifiez si WordPress rencontre généralement des problèmes d'envoi d'e-mails.
- Utilisez phpMyAdmin uniquement comme méthode de restauration alternative si la méthode habituelle ne fonctionne pas et que vous disposez de l'accès à l'hébergement requis.
Cette séquence réduit le risque d'interventions inutiles dans la base de données WordPress.
Le gestionnaire de mots de passe continue d'afficher l'ancien mot de passe #
Parfois, le mot de passe a déjà été modifié avec succès, mais le navigateur ou le gestionnaire de mots de passe continue de remplir automatiquement l'ancien mot de passe lors de la prochaine connexion.
Vérifiez par conséquent, après une réinitialisation de mot de passe, quel mot de passe est réellement saisi dans le formulaire de connexion.
Si ton gestionnaire de mots de passe n'a pas enregistré automatiquement le nouveau mot de passe, mets à jour l'entrée correspondante manuellement.
Le navigateur ne cesse de signaler un mot de passe incorrect #
Si WordPress continue de signaler que les identifiants sont incorrects, vérifiez d'abord :
- si vous êtes sur le bon site web
- si le nom d'utilisateur ou l'adresse e-mail est correct
- si ton navigateur remplit automatiquement un ancien mot de passe
- si des espaces ont été insérés lors de la copie du mot de passe
- si vous utilisez effectivement la dernière valeur de mot de passe définie
Du kannst die Anmeldung zusätzlich in einem privaten beziehungsweise Inkognito-Fenster deines Browsers testen. Dadurch lässt sich schnell feststellen, ob gespeicherte Browserdaten oder automatisch ausgefüllte Zugangsdaten eine Rolle spielen.
Login-Seite unter /wp-admin oder /wp-login.php nicht erreichbar #
Wenn nicht das Passwort, sondern bereits der Aufruf der WordPress-Login-Seite scheitert, liegt möglicherweise ein anderes Problem vor.
Les causes possibles sont par exemple :
- WordPress wurde in einem Unterverzeichnis installiert
- die Login-Adresse wurde durch ein Sicherheits-Plugin verändert
- ein Plugin verursacht einen Fehler
- une redirection est mal configurée
- die Website selbst ist nicht erreichbar
- ein Serverfehler verhindert den Aufruf
In einem solchen Fall bringt ein Passwort-Reset allein möglicherweise nichts. Prüfe zunächst, ob die Website grundsätzlich erreichbar ist und ob du die richtige Login-Adresse verwendest.
WordPress meldet „Fehler: Der Benutzername ist auf dieser Website nicht registriert“ #
Eine solche Meldung weist darauf hin, dass der eingegebene Benutzername nicht zu einem vorhandenen WordPress-Benutzerkonto passt.
Prüfe zuerst die Schreibweise. Falls du deinen Benutzernamen nicht mehr kennst, kannst du stattdessen die mit deinem WordPress-Konto verknüpfte E-Mail-Adresse für die Passwort-Wiederherstellung verwenden.
Wenn auch diese nicht bekannt ist und du über Hosting-Zugriff verfügst, können die vorhandenen WordPress-Benutzer gegebenenfalls über die Datenbank identifiziert werden. Führe dabei jedoch keine Änderungen durch, solange du nicht sicher bist, dass du mit der richtigen WordPress-Datenbank arbeitest.
Mehrere WordPress-Websites im selben Hosting #
Wenn du mehrere WordPress-Installationen betreibst, achte darauf, dass du das Passwort für die richtige Website zurücksetzt.
Jede eigenständige WordPress-Installation besitzt normalerweise ihre eigene Benutzerverwaltung. Ein Administrator-Konto auf website-a.ch ist deshalb nicht automatisch dasselbe Konto wie ein Benutzer auf website-b.ch.
Das gilt auch dann, wenn bei beiden Websites derselbe Benutzername oder dieselbe E-Mail-Adresse verwendet wurde.
Kann CURIAWEB mein WordPress-Passwort sehen? #
Nein. WordPress speichert Benutzerpasswörter nicht als normal lesbaren Klartext in der Datenbank, sondern als kryptografische Passwort-Hashes. Das vorhandene Passwort kann deshalb nicht einfach aus der WordPress-Datenbank ausgelesen und angezeigt werden.
Wenn ein Passwort nicht mehr bekannt ist, wird es zurückgesetzt und durch ein neues ersetzt.
Das ist ein wichtiger Unterschied: Ein seriöser Wiederherstellungsprozess zeigt dir dein bisheriges WordPress-Passwort nicht an.
Nach erfolgreicher Wiederherstellung das Benutzerprofil prüfen #
Sobald du wieder Zugriff auf das WordPress-Dashboard hast, solltest du dein Benutzerprofil kontrollieren.
Ouvrir :
Benutzer → Profil
Vérifie en particulier :
- ob die hinterlegte E-Mail-Adresse noch aktuell ist
- ob du dauerhaft Zugriff auf dieses E-Mail-Postfach hast
- ob dein Anzeigename korrekt konfiguriert ist
- ob dein neues Passwort sicher gespeichert wurde
Eine nicht mehr erreichbare E-Mail-Adresse solltest du korrigieren, bevor du erneut auf die Passwort-Wiederherstellung angewiesen bist.
Andere WordPress-Benutzer überprüfen #
Wenn du Administrator deiner Website bist, lohnt sich nach der Wiederherstellung auch ein Blick auf die vorhandenen Benutzer.
Ouvrez pour cela :
Utilisateur → Tous les utilisateurs
Prüfe, ob alle Benutzerkonten bekannt sind und ob die vergebenen Rollen weiterhin benötigt werden. Besonders unbekannte Administrator-Konten sollten genauer untersucht werden.
Wie Benutzerrollen funktionieren und wie du Konten sicher verwaltest, erklären wir ausführlich im Artikel Gérer les utilisateurs WordPress : configurer correctement les comptes, les rôles et les permissions.
Passwort vergessen oder wurde der Zugang kompromittiert? #
Es macht einen Unterschied, ob du dein Passwort lediglich vergessen hast oder ob du vermutest, dass eine andere Person Zugriff auf dein WordPress-Konto hatte.
Bei einem möglichen unbefugten Zugriff solltest du nach der Wiederherstellung weitere Kontrollen durchführen.
Prüfe unter anderem:
- unbekannte Administrator-Konten
- neu installierte oder unbekannte Plugins
- unerwartete Änderungen an Themes
- veränderte Beiträge oder Seiten
- ungewöhnliche Weiterleitungen
- weitere möglicherweise kompromittierte Zugangsdaten
Nur das Passwort zu ändern reicht nicht aus, wenn ein Angreifer bereits Dateien, Plugins oder Datenbankinhalte manipuliert hat.
Important : Wenn du konkrete Anzeichen für eine kompromittierte WordPress-Website feststellst, behandle das Problem als Sicherheitsvorfall und nicht lediglich als vergessenes Passwort.
Nach dem Zurücksetzen ein sicheres Passwort verwenden #
Verwende für dein WordPress-Konto ein Passwort, das du bei keinem anderen Dienst einsetzt.
Besonders problematisch wäre beispielsweise dasselbe Passwort für:
- WordPress
- dein E-Mail-Konto
- cPanel
- FTP
- das CURIAWEB Kundencenter
- weitere Websites oder Onlinedienste
Wird ein wiederverwendetes Passwort an einer Stelle kompromittiert, können Angreifer versuchen, dieselben Zugangsdaten auch bei anderen Diensten zu verwenden.
Wie du dein Passwort bei bestehendem Dashboard-Zugang regulär änderst und welche Sicherheitsregeln sinnvoll sind, erklären wir im Artikel Changer le mot de passe WordPress : Mettre à jour le mot de passe administrateur en toute sécurité dans le tableau de bord.
Was tun, wenn du gar keinen Zugriff mehr erhältst? #
Wenn weder die normale Passwort-Wiederherstellung funktioniert noch du sicher mit phpMyAdmin beziehungsweise der WordPress-Datenbank arbeiten kannst, solltest du nicht auf Verdacht Änderungen an deiner Website durchführen.
Als CURIAWEB-Kunde kannst du dich in diesem Fall an unseren Support wenden. Beschreibe möglichst genau:
- welche Website betroffen ist
- welche Fehlermeldung angezeigt wird
- ob du noch Zugriff auf dein CURIAWEB Kundencenter hast
- ob die WordPress-Login-Seite erreichbar ist
- ob eine Passwort-Wiederherstellungs-E-Mail ankommt
Je genauer die Angaben sind, desto einfacher lässt sich unterscheiden, ob tatsächlich nur das WordPress-Passwort betroffen ist oder ein anderes technisches Problem vorliegt.
Typische Fehler bei der Passwort-Wiederherstellung #
Viele Probleme beim WordPress-Login haben einfache Ursachen. Prüfe deshalb zuerst die naheliegenden Punkte, bevor du Änderungen an der Datenbank vornimmst.
- falsche WordPress-Website geöffnet
- falscher Benutzername verwendet
- falsche E-Mail-Adresse eingegeben
- Spam-Ordner nicht kontrolliert
- alten Wiederherstellungslink verwendet
- Browser oder Passwortmanager trägt weiterhin das alte Passwort ein
- WordPress- und cPanel-Passwort miteinander verwechselt
- direkt in phpMyAdmin eingegriffen, obwohl der normale Reset noch möglich gewesen wäre
Remarque : Beginne bei einem vergessenen WordPress-Passwort immer mit „Mot de passe oublié ?“. Der direkte Eingriff in die Datenbank ist eine alternative Wiederherstellungsmethode und nicht der normale erste Schritt.
Résumé #
Wenn du dein WordPress-Passwort vergessen hast, öffne die Login-Seite deiner Website und nutze die Funktion „Mot de passe oublié ?“. Du kannst deinen Benutzernamen oder die beim WordPress-Konto hinterlegte E-Mail-Adresse angeben und erhältst anschliessend einen Link zum Festlegen eines neuen Passworts.
Kommt die Wiederherstellungs-E-Mail nicht an, prüfe zunächst Spam-Ordner, E-Mail-Adresse und die generelle E-Mail-Zustellung deiner WordPress-Website. Für einen zuverlässig konfigurierten WordPress-Mailversand steht CURIAWEB-Kunden GoSMTP PRO gratuit zur Verfügung. Die Einrichtung erklären wir in unserer Anleitung Envoyer des e-mails WordPress via SMTP.
Hast du keinen Zugriff mehr auf die hinterlegte E-Mail-Adresse oder funktioniert der reguläre Reset nicht, kann das Passwort mit entsprechendem Hosting-Zugriff alternativ über die Datenbank zurückgesetzt werden. Folge dafür unserer separaten Anleitung Modifier le mot de passe administrateur WordPress via phpMyAdmin.
Nach erfolgreicher Wiederherstellung solltest du die hinterlegte E-Mail-Adresse prüfen, ein starkes und einzigartiges Passwort verwenden und bei einem Verdacht auf unbefugten Zugriff zusätzlich die WordPress-Benutzerkonten und Administratoren kontrollieren.