WordPress-Passwort vergessen: so setzen Sie es zurück
Sie kommen nicht mehr ins Backend, weil das Passwort fehlt oder die Mail zum Zurücksetzen nicht ankommt. Hier finden Sie alle Wege, ein WordPress-Passwort zu ändern: vom Link auf der Login-Seite bis zur Datenbank. Dazu die Punkte, an denen die üblichen Anleitungen scheitern.
- Per Mail-Link„Passwort vergessen?“ auf der Login-Seite
- Ohne MailNeues Passwort direkt in der Datenbank setzen
- Per SSHEin WP-CLI-Befehl genügt
- Mail kommt anLink auf der Login-Seite anfordern. EINFACH
- Anderer Admin kann sich anmeldenNeues Passwort im Benutzerprofil setzen. SCHNELL
- Nur Datenbankzuganguser_pass in phpMyAdmin mit MD5 überschreiben. NOTFALL
- SSH mit WP-CLIwp user update mit neuem Passwort. SSH
Zurücksetzen per Mail-Link
Das ist der vorgesehene Weg. Sie brauchen nur Ihren Benutzernamen oder die E-Mail-Adresse Ihres Kontos.
-
1
Login-Seite öffnen
Rufen Sie
ihre-domain.de/wp-login.phpauf. Auch/wp-admin/leitet dorthin weiter, solange Sie nicht angemeldet sind. Klicken Sie unter dem Formular auf Passwort vergessen?. -
2
Link anfordern
Geben Sie Ihren Benutzernamen oder Ihre E-Mail-Adresse ein und klicken Sie auf Neues Passwort erhalten. WordPress schickt einen Link an die Adresse, die im Konto hinterlegt ist.
-
3
Neues Passwort speichern
Öffnen Sie den Link. Übernehmen Sie das vorgeschlagene Passwort oder tippen Sie ein eigenes ein, dann Passwort speichern.
Der Link gilt standardmäßig 24 Stunden. Fordern Sie mehrmals an, funktioniert nur der zuletzt verschickte Link. Ältere melden „Der Link zum Zurücksetzen des Passwortes scheint ungültig zu sein“.
-
4
Mail kommt nicht an
Prüfen Sie den Spam-Ordner und ob die Adresse im Konto noch stimmt. Meldet WordPress „Die E-Mail konnte nicht gesendet werden“, kann die Website gar keine Mails verschicken. Das betrifft dann auch Kontaktformulare und Bestellmails. Die dauerhafte Lösung ist ein Versand per SMTP. Bis dahin nutzen Sie einen der Wege unten.
Passwort im Backend ändern
Sind Sie angemeldet, ändern Sie Ihr Passwort unter Benutzer → Profil. Im Bereich Kontoverwaltung klicken Sie auf Neues Passwort erstellen, übernehmen oder ändern den Vorschlag und speichern mit Profil aktualisieren. Als Administrator setzen Sie Passwörter für andere unter Benutzer → Alle Benutzer. Beim Bearbeiten eines Kontos gibt es dasselbe Feld und zusätzlich Link zum Zurücksetzen senden. Dann vergibt die Person ihr Passwort selbst, und Sie kennen es nie. Mehr zu Rollen und Konten lesen Sie unter Benutzer verwalten.
- Überall sonst abmelden beendet Sitzungen auf fremden Geräten, ohne das Passwort zu ändern.
- Anwendungspasswörter im Profil sind nur für Apps und Schnittstellen. Mit ihnen melden Sie sich nicht im Backend an.
- Eigenes PasswortBenutzer → Profil → Kontoverwaltung SELBST
- Passwort andererBenutzer → Alle Benutzer → Bearbeiten ADMIN
- Fremde SitzungenÜberall sonst abmelden SICHERHEIT
Ohne Mail: Datenbank, WP-CLI, FTP
Diese Wege brauchen Zugang zum Hosting. Legen Sie vorher ein Backup der Datenbank an.
-
1
In phpMyAdmin das Passwort überschreiben
Öffnen Sie phpMyAdmin im Kundenbereich Ihres Hosters und wählen Sie die Datenbank der Website. Welche das ist, steht als
DB_NAMEin derwp-config.php.Öffnen Sie die Tabelle
wp_users. Das Präfix kann anders lauten, es steht dort als$table_prefix. Klicken Sie in der Zeile Ihres Benutzers auf Bearbeiten. Löschen Sie den Inhalt vonuser_pass, tippen Sie das neue Passwort ein und wählen Sie in der Spalte Funktion den EintragMD5. Speichern Sie mit OK.MD5 allein wäre heute zu schwach. WordPress akzeptiert den Wert aber für die Anmeldung und ersetzt ihn dabei sofort durch einen sicheren Hash. Wie die Tabellen zusammenhängen, erklärt die Seite WordPress-Datenbank.
Ohne die Funktion MD5 steht Ihr Passwort im Klartext in der Datenbank, und die Anmeldung schlägt fehl.
-
2
Per SQL-Befehl
Dasselbe als Abfrage im Reiter SQL. Passen Sie Präfix, Passwort und Benutzername an:
UPDATE wp_users SET user_pass = MD5('NeuesPasswort') WHERE user_login = 'ihr-benutzername'; -
3
Mit WP-CLI per SSH
Mit SSH-Zugang ist das der sauberste Weg, weil WordPress das Passwort selbst verschlüsselt.
--promptfragt das Passwort verdeckt ab, so landet es nicht in der Befehlshistorie.wp user list --role=administrator wp user update ihr-benutzername --prompt=user_passAlternativ erzeugt
wp user reset-password ihr-benutzernameein neues Passwort und schickt es per Mail. Mit--skip-email --show-passwordzeigt es das Passwort nur an. -
4
Notlösung per FTP
Haben Sie nur FTP, öffnen Sie die
functions.phpdes aktiven Themes. Fügen Sie direkt nach<?phpeine Zeile ein. Die1ist die Benutzer-ID, meist die des ersten Administrators.wp_set_password( 'NeuesPasswort', 1 );Rufen Sie die Website einmal auf und melden Sie sich an.
Entfernen Sie die Zeile sofort wieder. Sie setzt das Passwort bei jedem Seitenaufruf neu und meldet Sie damit ständig ab.
Wenn es trotzdem nicht klappt
Diese Fälle lassen die meisten Anleitungen aus.
Mail-Adresse ist veraltet
Der Link geht an die Adresse im Konto, nicht an Ihre aktuelle. Tragen Sie in phpMyAdmin in der Spalte user_email Ihre neue Adresse ein. Dann funktioniert auch „Passwort vergessen?“ wieder.
Benutzername vergessen
Im Login-Formular genügt die E-Mail-Adresse. In der Datenbank steht der Name in der Spalte user_login. Der öffentlich angezeigte Name ist oft ein anderer.
Passwort stimmt, Login scheitert
Springt die Login-Seite zurück oder bleibt leer, liegt es selten am Passwort. Meist sind Cookies, Cache, Weiterleitungen oder ein Plugin schuld.
Unbekannte Admins oder Mails
Hat jemand Ihr Passwort geändert oder gibt es Konten, die Sie nicht kennen? Dann reicht ein neues Passwort nicht. Prüfen Sie die Website auf einen Angriff.
Wenn WordPress gehackt istWann Sie besser Hilfe holen
Ein Passwort zurückzusetzen dauert Minuten. Heikel wird es, wenn der Zugang zum Hosting fehlt oder der Verdacht auf einen Angriff besteht. Schützen Sie Konten danach zusätzlich mit Zwei-Faktor-Anmeldung.
- Sie haben weder Mail noch Hosting-Zugang und niemand kennt die Zugangsdaten.
- Ihr Passwort wurde ohne Ihr Zutun geändert oder es tauchen fremde Admins auf.
- Nach dem Zurücksetzen landen Sie trotzdem wieder auf der Login-Seite.
Wir verschaffen Ihnen den Zugang wieder und prüfen, ob die Website sauber ist. Schreiben Sie uns über die WordPress-Hilfe.
Fragen zum Passwort
Ich habe meine WordPress-Zugangsdaten vergessen. Was kann ich tun?
Auf der Login-Seite auf „Passwort vergessen?“ klicken und die E-Mail-Adresse eingeben. WordPress schickt dann einen Link zum Zurücksetzen. Kommt keine Mail an, setzen Sie das Passwort in der Datenbank per phpMyAdmin oder per WP-CLI neu.
Wie ändere ich das WordPress-Passwort in der Datenbank?
In der Tabelle wp_users das Feld user_pass mit der Funktion MD5 überschreiben. WordPress akzeptiert den MD5-Wert bei der nächsten Anmeldung und speichert das Passwort dann mit einem sicheren Hash. Sichern Sie vorher die Datenbank.
Wie lange ist der Link zum Zurücksetzen gültig?
Standardmäßig 24 Stunden. Fordern Sie einen neuen Link an, wird der vorherige ungültig. Nutzen Sie deshalb immer die neueste Mail.
Wie verwalte ich WordPress-Anwendungspasswörter?
Unter Benutzer → Profil im Bereich Anwendungspasswörter. Dort legen Sie Passwörter für einzelne Apps an und widerrufen sie wieder. Für die Anmeldung im Backend gelten sie nicht.
Verwandte Themen
WordPress SMTP: wenn E-Mails nicht ankommen
WordPress-E-Mails kommen nicht an? So richten Sie SMTP ein: WP Mail SMTP Schritt für Schritt, SPF, DKIM, DMARC, Formulare, WooCommerce und typische …
Zum RatgeberWordPress gehackt: was jetzt zu tun ist
WordPress-Website gehackt? Woran Sie es erkennen, die ersten Schritte in der richtigen Reihenfolge und warum ein Backup allein nicht reicht. Mit …
Zum RatgeberWordPress-Hilfe: Soforthilfe im Notfall
Schnelle WordPress-Hilfe, wenn die Website ausfällt, gehackt wurde oder einen kritischen Fehler zeigt. Auch wenn Sie noch kein Kunde sind, danach …
Zur WordPress-Hilfe