Modificare la password di WordPress tramite phpMyAdmin: ripristinare l'accesso come amministratore tramite il database

Tempo di lettura ca.: 13 minuti

Se tu Password di amministrazione WordPress dimenticata e la normale procedura di recupero della password non ha funzionato, puoi reimpostare la password di un utente WordPress direttamente tramite il database. Con un hosting CURIAWEB hai a disposizione phpMyAdmin tramite cPanel.

Questo metodo è particolarmente utile se non hai più accesso all'indirizzo email associato all'utente WordPress o se WordPress non riesce a inviare un'email per il reset della password. Tuttavia, per farlo è necessario avere accesso all'hosting o a cPanel e bisogna identificare il database corretto della propria installazione di WordPress.

Poiché accedi direttamente al database di WordPress tramite phpMyAdmin, devi procedere con cautela. Una modifica errata può compromettere il sito web o singole funzionalità. In questa guida modificheremo pertanto esclusivamente la voce rilevante per la password dell'utente.

Breve spiegazione: Apri in cPanel phpMyAdmin, seleziona il database della tua installazione WordPress e apri la tabella degli utenti. Modifica l'utente desiderato e imposta per password utente una nuova password con la funzione MD5. Dopo il primo accesso riuscito, WordPress elabora ulteriormente la password con il suo attuale sistema di hashing delle password.

Quando dovresti cambiare la password di WordPress tramite phpMyAdmin? #

La modifica tramite phpMyAdmin è un metodo di recupero alternativo. Non dovrebbe essere la via normale se la funzione integrata di recupero della password di WordPress funziona.

Usa phpMyAdmin, ad esempio, quando:

  • tu non hai più accesso all'indirizzo e-mail associato
  • l'e-mail di recupero della password non arriva
  • l'invio di email da WordPress non funziona
  • non puoi ripristinare l'utente tramite il normale ripristino
  • tu continui ad avere accesso a cPanel e al database di WordPress

Se riesci a raggiungere l'indirizzo email salvato, dovresti prima usare la normale funzione di WordPress „Password dimenticata?“ usare.

Spiegheremo il percorso standard in dettaglio nella nostra guida Password di WordPress dimenticata: ripristinare l'accesso come amministratore.

Cos'è phpMyAdmin? #

phpMyAdmin è un'interfaccia di gestione basata sul web per database MySQL o MariaDB. WordPress memorizza gran parte dei suoi dati non in file, ma in un database.

A ciò appartengono, ad esempio:

  • Articoli e pagine
  • Commenti
  • Account utente
  • Impostazioni del sito web
  • Impostazioni del plugin
  • Impostazioni relative al tema
  • Metadati

Con phpMyAdmin puoi visualizzare e modificare direttamente questo database. Proprio per questo motivo lo strumento è potente, ma in caso di errato utilizzo anche rischioso.

Importante: Le modifiche in phpMyAdmin agiscono direttamente sul database. Non esiste un normale cestino di WordPress per i valori del database eliminati o sovrascritti accidentalmente. Di conseguenza, lavora solo sulle voci descritte in questa guida.

Creare un backup prima della modifica #

Prima di apportare modifiche direttamente a un database WordPress di produzione, assicurati di disporre di un backup aggiornato.

Per la modifica di una password viene modificato un solo valore nel database. Ciononostante, un backup è opportuno perché un intervento accidentale nella tabella o nel database sbagliato può avere conseguenze più gravi.

Con più installazioni WordPress sullo stesso hosting è necessaria particolare attenzione. Assicurati di lavorare effettivamente con il database del sito web interessato.

Passo 1: Accedere a cPanel #

Accedi prima al tuo hosting CURIAWEB o al cPanel uno.

Se non ricordi più la tua password di cPanel, puoi reimpostare la password dell'account principale di cPanel tramite l'area clienti CURIAWEB. La password di WordPress e la password di cPanel sono indipendenti l'una dall'altra.

Dopo aver effettuato l'accesso a cPanel, cerchi la sezione dei database e apri phpMyAdmin.

Passaggio 2: aprire phpMyAdmin #

Clicca su cPanel in phpMyAdmin. Il database verrà quindi aperto.

Sul lato sinistro vedi solitamente i database disponibili. Se il tuo hosting contiene un unico sito web WordPress, l'associazione potrebbe essere semplice. In presenza di più siti web o applicazioni, tuttavia, potrebbero esserci più database.

Non scegliere una banca dati a caso.

Come trovo il database WordPress corretto? #

Se non sei sicuro di quale database appartenga alla tua installazione di WordPress, puoi trovare il nome del database nel file:

wp-config.php

Questo file si trova solitamente nella directory principale della tua installazione di WordPress.

Puoi farlo, ad esempio, tramite File Manager in cPanel aprire. Cerca all'interno la voce per NOME_DB.

Più o meno è fatto così:

define( 'DB_NAME', 'name_der_datenbank' );

Il valore a NOME_DB è il nome del database che WordPress utilizza per questa installazione.

Attenzione: Il file wp-config.php contiene credenziali di accesso sensibili e valori di configurazione. Non pubblicare mai il suo contenuto e non modificarvi alcun valore se desideri solo verificare il nome del database.

Passaggio 3: Selezionare il database WordPress corretto #

Torna a phpMyAdmin e seleziona sul lato sinistro il database che hai tramite NOME_DB hai identificato.

Dopo l'apertura, phpMyAdmin mostra le tabelle di questo database.

In un'installazione di WordPress troverai tipicamente tabelle come:

wp_posts

wp_options

wp_users

wp_usermeta

Tuttavia, il prefisso della tabella non deve wp_ lauten.

Perché la tabella degli utenti non si chiama sempre wp_users? #

WordPress utilizza per le sue tabelle del database un cosiddetto Prefisso delle tabelle. In un'installazione standard, questo è spesso:

wp_

La tabella utenti si chiama quindi:

wp_users

Il prefisso potrebbe tuttavia essere stato modificato durante l'installazione. La tabella potrebbe quindi, ad esempio, chiamarsi anche così:

utenti_abc

o:

utenti_cw1

Ciò che è determinante non è il prefisso, ma il nome della tabella con la desinenza:

_utenti

Puoi trovare il prefisso di tabella effettivamente utilizzato anche nel file wp-config.php riconoscere. Lì troverai una voce come:

$table_prefix = 'wp_';

Passaggio 4: Aprire la tabella utenti di WordPress #

Apri in phpMyAdmin la tabella che si trova _utenti finisce.

Con un'installazione con il prefisso predefinito sarebbe:

wp_users

Seleziona quindi la vista in phpMyAdmin „Visualizza“ rispettivamente „Sfoglia“, qualora i set di dati non siano già visualizzati.

Ora dovresti vedere gli utenti presenti in questa installazione di WordPress.

Come faccio a riconoscere il giusto utente WordPress? #

Nella tabella degli utenti sono presenti diverse colonne. Per l'identificazione del conto corretto sono particolarmente utili i seguenti campi:

  • ID – ID utente interno
  • nome utente – Nome utente WordPress
  • e-mail utente – indirizzo e-mail registrato
  • nome visualizzato – nome visualizzato pubblico

Controlla attentamente quale account utente desideri modificare.

Se sono presenti più utenti, non modificare semplicemente il primo inserimento nella tabella.

Importante: La tabella _utenti non mostra direttamente se un utente è amministratore, editore o autore. I ruoli e i permessi di WordPress sono memorizzati nel relativo _usermeta-Tabelle salvata. Identifica quindi l'account tramite nome utente e indirizzo email o, se necessario, verifica ulteriormente il ruolo utente.

Passaggio 5: Modifica degli utenti in phpMyAdmin #

Quando hai identificato chiaramente l'utente corretto, clicca sul record corrispondente „Modifica“.

phpMyAdmin ti mostra ora i singoli campi di questo utente.

Cerca il campo:

password utente

Lì si trova l'hash della password memorizzato dell'utente WordPress.

Il valore esistente non sembra la tua solita password. Questo è corretto e dovrebbe essere così.

Perché non posso leggere la password esistente di WordPress? #

WordPress memorizza le password degli utenti non come semplice testo in chiaro. Al contrario, la password viene convertita tramite un procedimento crittografico in un Hash della password generato e questo viene salvato nel database.

Questo significa che non puoi semplicemente rimuovere la password esistente dal campo password utente dedurre.

Se la password è stata dimenticata, viene quindi un nuova password impostata. La vecchia password non viene resa nuovamente visibile.

Passo 6: Impostare una nuova password con MD5 #

Per il ripristino manuale tramite phpMyAdmin, WordPress supporta ancora la possibilità di inserire una nuova password inizialmente come Hash MD5 in password utente da salvare.

Modificare la password in phpMyAdmin #

  1. Cerca la riga nell'utente selezionato password utente.
  2. Scegli nella colonna „Funzione“ la voce MD5.
  3. Cancella l'hash della password esistente nel campo del valore.
  4. Inserisci lì il tuo desiderato nuova password in chiaro uno.
  5. Verifica di nuovo se stai modificando l'utente corretto.
  6. Salva la modifica tramite l'apposito pulsante in phpMyAdmin.

phpMyAdmin applica la funzione selezionata durante il salvataggio MD5 al tuo password inserita. In questo modo, nel database non viene memorizzata la password in chiaro inserita, ma il suo valore MD5.

L'MD5 non è obsoleto per le password di WordPress? #

Sì. Da solo, l'MD5 non è un metodo moderno per la memorizzazione sicura delle password e non dovrebbe essere impiegato come metodo permanente di hashing delle password.

Il processo qui descritto è supportato da WordPress Metodo di ripristino. WordPress è in grado di riconoscere un valore di password MD5 impostato in questo modo durante il login.

Se in seguito accedi con successo con la nuova password, l'hash della password di WordPress viene rigenerato utilizzando il metodo di hashing delle password più forte attualmente in uso e memorizzato nel database.

Importante: Non utilizziamo MD5 qui come raccomandazione per la memorizzazione delle password. Serve esclusivamente a passare a WordPress, tramite il database, una nuova password nota per il ripristino. Dopo il login con successo, WordPress aggiorna l'hash memorizzato.

Passaggio 7: Effettuare l'accesso a WordPress #

Dopo aver salvato la modifica, apri la pagina di login di WordPress.

In un'installazione normale, la trovi in:

https://deine-domain.ch/wp-login.php

o:

https://deine-domain.ch/wp-admin

Accedi con il nome utente precedentemente identificato o con l'identificativo di accesso consentito e la nuova password appena impostata.

Se il login funziona, l'accesso a WordPress è ripristinato.

Vuoi cambiare nuovamente la password dopo aver effettuato l'accesso? #

Non è strettamente necessario se hai già impostato una password forte e unica tramite phpMyAdmin e WordPress l'ha nuovamente memorizzata con hash dopo un accesso riuscito.

Puoi comunque modificare nuovamente la password direttamente nella bacheca di WordPress, se ad esempio hai utilizzato solo una password di ripristino temporanea tramite phpMyAdmin.

Per farlo, apri il tuo profilo WordPress e imposta una password forte definitiva.

Den normalen Passwortwechsel im Dashboard erklären wir ausführlich unter Modifica password di WordPress: aggiorna in modo sicuro la password di amministrazione nella bacheca.

Was ist ein gutes temporäres Wiederherstellungspasswort? #

Auch ein temporäres Passwort sollte nicht einfach admin123, passwort oder der Name deiner Website sein.

Ein schwaches Passwort kann bereits während der kurzen Zeit bis zur nächsten Änderung ein unnötiges Risiko darstellen.

Verwende deshalb auch für die Wiederherstellung ein langes, zufälliges und einzigartiges Passwort.

Am einfachsten erzeugst und speicherst du dieses mit einem Passwortmanager.

Passwort geändert, aber Login funktioniert weiterhin nicht #

Wenn die Anmeldung nach der Änderung weiterhin scheitert, solltest du nicht sofort weitere Datenbankwerte verändern.

Prüfe zuerst die häufigsten Ursachen:

  • Hast du die richtige WordPress-Datenbank bearbeitet?
  • Hast du den richtigen Benutzer ausgewählt?
  • Hast du tatsächlich das Feld password utente geändert?
  • War beim Speichern die Funktion MD5 ausgewählt?
  • Verwendest du beim Login das gerade gesetzte Passwort?
  • Füllt dein Browser oder Passwortmanager automatisch ein altes Passwort ein?
  • Versuchst du dich bei der richtigen WordPress-Installation anzumelden?

Teste den Login gegebenenfalls in einem privaten beziehungsweise Inkognito-Fenster des Browsers, damit keine alten Zugangsdaten automatisch eingesetzt werden.

Mehrere WordPress-Installationen im selben Hosting #

Wenn in deinem Hosting mehrere WordPress-Websites betrieben werden, ist die korrekte Zuordnung der Datenbank besonders wichtig.

Jede eigenständige WordPress-Installation kann eine eigene Datenbank verwenden. Es ist auch technisch möglich, dass mehrere Installationen Tabellen innerhalb derselben Datenbank mit unterschiedlichen Präfixen verwenden.

Verlasse dich deshalb nicht nur auf den Namen einer Datenbank. Prüfe im Zweifelsfall sowohl:

  • NOME_DB in der jeweiligen wp-config.php
  • $table_prefix in derselben Datei

Damit kannst du sowohl die richtige Datenbank als auch die richtigen WordPress-Tabellen identifizieren.

Was tun, wenn die Tabelle wp_users nicht existiert? #

Wenn du keine Tabelle mit dem Namen wp_users findest, bedeutet das nicht automatisch, dass etwas fehlt.

Sehr wahrscheinlich verwendet deine Installation einen anderen Tabellenpräfix.

Suche nach einer Tabelle, die auf:

_utenti

endet und vergleiche den Präfix mit dem Eintrag $table_prefix in deiner wp-config.php.

Bearbeite nicht einfach eine ähnlich aussehende Benutzertabelle, wenn mehrere WordPress-Installationen dieselbe Datenbank verwenden.

Wie erkenne ich, ob der Benutzer wirklich Administrator ist? #

Die eigentliche Benutzerrolle wird nicht direkt im Feld password utente oder in der _utenti-Tabelle gespeichert.

WordPress speichert Rolleninformationen in der Tabelle:

wp_usermeta

beziehungsweise bei einem anderen Präfix entsprechend:

deinpraefix_usermeta

Die Zuordnung erfolgt über die Benutzer-ID. Für einen normalen Passwort-Reset musst du diese Tabelle nicht verändern.

Wenn du lediglich das Passwort eines bekannten Administrators zurücksetzen möchtest, lasse die Rolleninformationen unverändert.

Nicht machen: Ändere nicht auf Verdacht Werte in _usermeta, um einem Benutzer Administratorrechte zu geben. Das ist für einen normalen Passwort-Reset weder erforderlich noch sinnvoll.

Unbekannten Administrator nicht einfach übernehmen #

Wenn du bei der Suche nach deinem Benutzer ein unbekanntes Administrator-Konto entdeckst, solltest du dieses nicht einfach verwenden oder lediglich dessen Passwort ändern.

Ein unbekannter Administrator kann verschiedene Ursachen haben. Möglicherweise gehört das Konto zu einem Mitarbeiter, Entwickler oder einer früheren Agentur. Es kann aber auch ein Hinweis auf einen unbefugten Zugriff sein.

Prüfe deshalb zuerst, wem das Konto gehört.

Wie du WordPress-Benutzer, Rollen und Berechtigungen richtig verwaltest, erklären wir in unserer Anleitung Gestione degli utenti WordPress: configurare correttamente account, ruoli e permessi.

Was tun bei Verdacht auf einen gehackten WordPress-Zugang? #

Wenn du das Passwort nicht deshalb zurücksetzt, weil du es vergessen hast, sondern weil du einen unbefugten Zugriff vermutest, reicht eine reine Passwortänderung möglicherweise nicht aus.

Ein Angreifer mit Administratorrechten könnte beispielsweise:

  • weitere Benutzerkonten angelegt haben
  • Plugins installiert oder verändert haben
  • Theme-Dateien manipuliert haben
  • Weiterleitungen eingerichtet haben
  • Schadcode in Dateien oder Datenbankinhalte eingefügt haben

In einem solchen Fall solltest du die Website als möglichen Sicherheitsvorfall behandeln und nicht lediglich das Passwort ersetzen.

WordPress-Passwort nicht direkt als Klartext speichern #

Trage niemals einfach ein neues Passwort in password utente ein und speichere es ohne die vorgesehene Hash-Funktion als Klartext.

WordPress erwartet dort keinen normalen lesbaren Passwortwert.

Für die in dieser Anleitung beschriebene Wiederherstellung wählst du deshalb in phpMyAdmin ausdrücklich die Funktion:

MD5

und gibst das neue Passwort im zugehörigen Wertefeld ein.

Keine fremden Online-MD5-Generatoren verwenden #

Du musst dein neues Passwort nicht auf irgendeiner Website in einen MD5-Wert umwandeln.

Davon raten wir ausdrücklich ab.

Wenn du ein Passwort bei einem fremden Online-Dienst eingibst, gibst du diesem Dienst dein Passwort preis. Ob der Anbieter es speichert, protokolliert oder anderweitig verarbeitet, kannst du nicht zuverlässig beurteilen.

phpMyAdmin kann die benötigte MD5-Funktion direkt beim Speichern anwenden. Es gibt deshalb keinen Grund, dein neues WordPress-Passwort an einen externen Hash-Generator zu übermitteln.

Sicherheitsregel: Gib Passwörter niemals in unbekannte Online-Generatoren, Passwort-Checker oder Hash-Websites ein. Für diesen Vorgang übernimmt phpMyAdmin die notwendige Umwandlung lokal auf dem Server.

WordPress-E-Mail-Versand nach der Wiederherstellung prüfen #

Wenn du phpMyAdmin verwenden musstest, weil die E-Mail zur Passwort-Wiederherstellung nicht angekommen ist, solltest du nach erfolgreichem Login die Ursache dafür beheben.

Sonst stehst du beim nächsten vergessenen Passwort möglicherweise wieder vor demselben Problem.

Prüfe zuerst, ob die beim WordPress-Benutzer hinterlegte E-Mail-Adresse korrekt und erreichbar ist.

Für eine zuverlässigere Zustellung von WordPress-Systemnachrichten empfiehlt sich ausserdem ein korrekt konfigurierter SMTP-Versand.

CURIAWEB-Kunden steht dafür GoSMTP PRO gratis zur Verfügung. Die Einrichtung erklären wir in unserer Anleitung Inviare email di WordPress tramite SMTP.

Nach der Wiederherstellung Benutzer und E-Mail-Adresse kontrollieren #

Wenn du dich wieder anmelden kannst, öffne:

Utente → Profilo

Prüfe dort insbesondere:

  • die hinterlegte E-Mail-Adresse
  • deinen Anzeigenamen
  • ob das neue Passwort sicher gespeichert ist
  • ob du dauerhaft Zugriff auf die hinterlegte E-Mail-Adresse besitzt

Als Administrator solltest du zusätzlich unter Utente → Tutti gli utenti prüfen, ob alle vorhandenen Konten bekannt und weiterhin erforderlich sind.

Warum der Datenbankzugriff besonders geschützt werden muss #

Der Zugriff auf phpMyAdmin ermöglicht wesentlich mehr als nur das Zurücksetzen eines WordPress-Passworts. Wer Zugriff auf die Datenbank erhält, kann zahlreiche Inhalte und Einstellungen einer Website einsehen oder verändern.

Schütze deshalb auch deinen cPanel-Zugang mit einem starken und einzigartigen Passwort und gib Hosting-Zugangsdaten nur an Personen weiter, die sie tatsächlich benötigen.

WordPress-Benutzer, cPanel, FTP und andere technische Zugänge sollten grundsätzlich getrennte Passwörter verwenden.

Warum du das Passwort nicht in wp-config.php findest #

Gelegentlich wird angenommen, das WordPress-Administratorpasswort müsse sich in wp-config.php befinden. Das ist falsch.

Die Datei enthält Zugangsdaten für die Database di WordPress, nicht die normalen Passwörter der WordPress-Benutzer.

Dort findest du beispielsweise:

  • Nome del database
  • Utente del database
  • password del database
  • Server di database
  • Prefisso delle tabelle

Diese Daten haben eine andere Funktion und sollten nicht verändert werden, um ein WordPress-Benutzerpasswort zurückzusetzen.

Typische Fehler beim Passwort-Reset über phpMyAdmin #

  • die falsche WordPress-Datenbank auswählen
  • den Tabellenpräfix nicht beachten
  • den falschen Benutzer bearbeiten
  • das Feld password utente mit einem anderen Feld verwechseln
  • das neue Passwort ohne Hash-Funktion speichern
  • einen externen Online-MD5-Generator verwenden
  • unnötig Werte in _usermeta verändern
  • mehrere Datenbankwerte gleichzeitig ändern
  • ohne Sicherung umfangreiche Änderungen durchführen
  • nach der Wiederherstellung die Ursache für ausgefallene WordPress-E-Mails ignorieren

Nota: Für einen normalen Passwort-Reset über phpMyAdmin musst du nur den richtigen WordPress-Benutzer identifizieren und dessen password utente korrekt neu setzen. Ändere keine anderen Datenbankwerte, wenn dies für die Wiederherstellung nicht erforderlich ist.

Riepilogo #

Wenn die normale WordPress-Passwort-Wiederherstellung nicht funktioniert, kannst du das Passwort eines Benutzers mit Zugriff auf cPanel über phpMyAdmin neu setzen.

Identifiziere zuerst über NOME_DB nel wp-config.php die richtige Datenbank und beachte den dort definierten $table_prefix. Öffne anschliessend die Tabelle _utenti, wähle den richtigen Benutzer und bearbeite das Feld password utente. Für die Wiederherstellung kannst du in phpMyAdmin die Funktion MD5 auswählen und ein neues Passwort setzen. Nach dem erfolgreichen Login aktualisiert WordPress den gespeicherten Passwort-Hash mit seinem aktuellen Verfahren.

Wenn du weiterhin Zugriff auf die hinterlegte E-Mail-Adresse hast, solltest du statt phpMyAdmin zunächst die normale WordPress-Passwort-Wiederherstellung verwenden. Nach erfolgreichem Login kannst du dein Passwort jederzeit regulär über das WordPress-Dashboard ändern.

Prüfe anschliessend deine WordPress-Benutzer und Administratoren. Musstest du phpMyAdmin verwenden, weil keine Wiederherstellungs-E-Mail angekommen ist, solltest du ausserdem den WordPress-E-Mail-Versand per SMTP korrekt konfigurieren.

Ultimo aggiornamento 27 agosto 2026
Questo articolo è stato utile?
Contenuto
Consenso ai cookie con Real Cookie Banner