Aller au contenu
Sommaire
WordPress

Réinitialiser un mot de passe administrateur WordPress perdu

Traduction automatique. L'original en anglais est disponible si besoin.

Si vous ne pouvez pas accéder à wp-admin, KPanel vous offre trois solutions pour vous reconnecter sans toucher à la base de données manuellement, et ce guide couvre chacune d'elles, quand l'utiliser et comment procéder quand votre site ne peut pas envoyer d'e-mail.

Tout ce qui suit se fait à partir de l'onglet WordPress du site dans KPanel, vous n'avez donc jamais besoin de l'ancien mot de passe pour récupérer le compte.

Choisir une méthode

SituationUtiliser
Vous pouvez accéder à la page de connexion et l'e-mail fonctionneLe lien « Vous avez oublié votre mot de passe ? » de WordPress
Vous êtes connecté à KPanel et vous voulez accéder tout de suiteConnexion en tant que dans la liste des utilisateurs
L'e-mail est cassé, ou vous avez besoin d'un nouveau mot de passe spécifiqueEnvoyer un lien de réinitialisation, ou définir le mot de passe avec WP-CLI
Vous ne savez pas quel compte est administrateurLa liste des utilisateurs, filtrée par rôle

Toutes les méthodes de KPanel nécessitent un accès en écriture au site. Si les boutons sont grisés ou manquants, votre rôle de compte KapsuleHost est en lecture seule : demandez à un propriétaire de compte d'exécuter la réinitialisation ou de relever votre rôle.

Méthode 1 : À partir de la liste des utilisateurs de KPanel

C'est l'itinéraire le plus rapide et celui à privilégier en premier.

  1. Connectez-vous à KPanel et cliquez sur Websites dans la barre latérale gauche.
  2. Cliquez sur le site.
  3. Ouvrez l'onglet WordPress, puis la section Users.
  4. Trouvez le compte dont vous avez besoin. La liste affiche le nom de connexion, l'adresse e-mail et le rôle, afin que vous puissiez identifier l'administrateur même si vous ne saviez jamais lequel c'était.

Chaque ligne vous offre trois options :

  • Connexion en tant que vous connecte directement à wp-admin en tant que cet utilisateur dans un nouvel onglet, en utilisant un jeton à usage unique. Aucun mot de passe n'est impliqué. C'est le bon choix quand vous avez juste besoin d'accéder et de corriger quelque chose.
  • Envoyer l'e-mail de réinitialisation envoie le message standard de réinitialisation du mot de passe de WordPress à l'adresse de ce compte.
  • L'icône de lien à côté copie un lien de réinitialisation du mot de passe directement dans votre presse-papiers, afin que vous puissiez l'envoyer à la personne vous-même. Utilisez-le quand le site ne peut pas envoyer d'e-mail.

La section WordPress Users dans KPanel, avec Envoyer l'e-mail de réinitialisation pour chaque utilisateur

Le bouton de copie du lien est la réponse à presque tous les problèmes « l'e-mail de réinitialisation n'arrive jamais ». Il génère le même lien que WordPress aurait envoyé par e-mail et vous le remet directement, de sorte qu'une configuration de courrier cassée n'a plus d'importance.

Méthode 2 : À partir de l'écran de connexion WordPress

Si l'e-mail du site fonctionne et que vous avez accès à la boîte aux lettres du compte, le flux intégré convient parfaitement :

  1. Allez à https://yourdomain.com/wp-login.php.
  2. Cliquez sur Vous avez oublié votre mot de passe ?.
  3. Entrez le nom d'utilisateur ou l'adresse e-mail du compte.
  4. Cliquez sur Obtenir un nouveau mot de passe.
  5. Ouvrez l'e-mail et suivez le lien. Vérifiez le courrier indésirable s'il n'est pas arrivé en quelques minutes.

Si rien n'arrive, ne continuez pas à cliquer. WordPress envoie ce courrier via PHP par défaut, ce que de nombreux réseaux rejettent carrément. Utilisez plutôt la méthode 1 ou la méthode 3, puis réparez correctement la livraison après coup.

Méthode 3 : Définir un mot de passe avec WP-CLI

Utilisez-la quand vous avez besoin de définir un mot de passe spécifique, ou quand vous récupérez un compte dont l'adresse e-mail est incorrecte.

  1. Ouvrez le site, puis l'onglet WordPress, puis la section Console.
  2. L'invite commence déjà par wp, vous tapez seulement le reste de la commande.

Trouvez d'abord les administrateurs si vous n'êtes pas sûr du compte que vous voulez :

user list --role=administrator --format=table

Cela affiche l'ID utilisateur, le nom de connexion, l'adresse e-mail et la date d'inscription pour chaque administrateur du site.

Ensuite, définissez le mot de passe, soit par nom de connexion, soit par l'ID numérique :

user update admin --user_pass='a-long-unique-password'
user update 1 --user_pass='a-long-unique-password'

WordPress hache la valeur correctement lors de l'entrée, de sorte que le compte est immédiatement utilisable et tout aussi sécurisé qu'un compte défini via le navigateur.

Tout ce que vous tapez ici est enregistré dans le journal d'activité de votre compte, y compris le mot de passe. Considérez la valeur comme compromise dès l'instant où vous l'utilisez : connectez-vous, puis modifiez-la à nouveau à partir de Users, puis Profile dans wp-admin. Ne collez jamais un mot de passe que vous utilisez ailleurs.

La section Console est l'un des onglets qui apparaissent sur les plans gérés. Sur un site qui n'en a pas, la bande d'onglets affiche à la place un lien +8 on Managed. Le détail complet sur ce que la console peut et ne peut pas exécuter se trouve dans Utiliser WP-CLI sur votre site WordPress.

Si l'adresse e-mail du compte est incorrecte

Une réinitialisation est inutile si elle est envoyée à une boîte aux lettres que personne ne possède plus. Vérifiez et corrigez l'adresse avant de réinitialiser :

user get 1 --field=user_email
user update 1 --user_email='you@yourdomain.com'

Vous pouvez également confirmer l'adresse e-mail de l'administrateur du site, qui est celle que WordPress utilise pour ses propres notifications :

option get admin_email

Une fois l'adresse corrigée, soit envoyez l'e-mail de réinitialisation, soit utilisez Connexion en tant que et changez-la dans wp-admin.

Édition directe de la base de données

Vous pouvez trouver des guides plus anciens qui vous disent d'ouvrir phpMyAdmin, d'éditer la table wp_users et de définir user_pass en utilisant la fonction MD5 dans la liste déroulante.

Ne faites pas cela sur un site KapsuleHost. WordPress moderne n'utilise pas les hachages de mot de passe MD5, éditer les lignes d'utilisateurs à la main est facile à se tromper d'une manière qui verrouille chaque compte, et il n'y a pas d'annulation. La liste des utilisateurs de KPanel et la console WP-CLI font tous deux le travail correctement et sont toujours disponibles. Si vous avez déjà effectué l'édition et êtes maintenant verrouillé, restaurez à partir d'une sauvegarde : Restaurer à partir d'une sauvegarde.

Si vous avez vraiment besoin d'un accès direct à la base de données pour autre chose, Accéder à votre base de données avec phpMyAdmin le couvre en toute sécurité.

Après votre reconnexion

Un verrouillage est un bon moment pour combler la brèche qui l'a causé :

  1. Corrigez l'adresse e-mail sur chaque compte administrateur afin que les futures réinitialisations fonctionnent.
  2. Activez l'authentification à deux facteurs pour wp-admin si votre plan l'inclut, à partir du site, WordPress, puis la section Security.
  3. Supprimez les comptes que vous ne reconnaissez pas. La liste des utilisateurs affiche chaque administrateur. Un administrateur inattendu est le signe classique d'une compromission, pas d'un mot de passe oublié.
  4. Prenez une sauvegarde maintenant que le site est dans un état connu et bon : Prendre une sauvegarde.

Si vous ne pouvez pas vous connecter avec l'une des méthodes présentées ici, envoyez un e-mail à support@kapsulehost.com à partir de l'adresse de votre compte KapsuleHost avec le domaine du site et ce que vous avez déjà essayé.

Cet article vous a-t-il aidé ?

Vous êtes une IA ? Lisez cette page en Markdown

Articles connexes

Installer WordPressWordPress est la plateforme de création de sites la plus utilisée au monde, et KapsuleHost automatise son installation.…WordPress : par où commencerCe que KapsuleHost prend en charge pour un site WordPress, ce qui reste de votre ressort, et quel guide lire pour chaque tâche.…Mises à jour automatiques de WordPressLes mises à jour automatiques maintiennent le cœur WordPress, les extensions et les thèmes à jour sans que vous ayez à surveiller les notes de version, et elles…Passerelles de paiement pour une boutique WooCommerceL'onglet Paiements liste les passerelles de paiement disponibles pour votre boutique WooCommerce, indique lesquelles sont installées et lesquelles sont activées…

Toujours bloqué ?

Demandez à Kora, qui connaît votre compte, ou contactez notre équipe.

Nous contacterContacter le support