# Réinitialiser un mot de passe administrateur WordPress perdu

Source: https://support.kapsulehost.com/fr-fr/wordpress-reset-password

Si vous ne pouvez pas accéder à wp-admin, KPanel vous offre trois solutions pour vous reconnecter sans toucher à la base de données manuellement, et ce guide couvre chacune d'elles, quand l'utiliser et comment procéder quand votre site ne peut pas envoyer d'e-mail.

Tout ce qui suit se fait à partir de l'onglet **WordPress** du site dans KPanel, vous n'avez donc jamais besoin de l'ancien mot de passe pour récupérer le compte.

## Choisir une méthode

| Situation | Utiliser |
|---|---|
| Vous pouvez accéder à la page de connexion et l'e-mail fonctionne | Le lien « Vous avez oublié votre mot de passe ? » de WordPress |
| Vous êtes connecté à KPanel et vous voulez accéder tout de suite | **Connexion en tant que** dans la liste des utilisateurs |
| L'e-mail est cassé, ou vous avez besoin d'un nouveau mot de passe spécifique | Envoyer un lien de réinitialisation, ou définir le mot de passe avec WP-CLI |
| Vous ne savez pas quel compte est administrateur | La liste des utilisateurs, filtrée par rôle |

> **Note:** Toutes les méthodes de KPanel nécessitent un accès en écriture au site. Si les boutons sont grisés ou manquants, votre rôle de compte KapsuleHost est en lecture seule : demandez à un propriétaire de compte d'exécuter la réinitialisation ou de relever votre rôle.

## Méthode 1 : À partir de la liste des utilisateurs de KPanel

C'est l'itinéraire le plus rapide et celui à privilégier en premier.

1. Connectez-vous à [KPanel](https://kpanel.kapsulehost.com) et cliquez sur **Websites** dans la barre latérale gauche.
2. Cliquez sur le site.
3. Ouvrez l'onglet **WordPress**, puis la section **Users**.
4. Trouvez le compte dont vous avez besoin. La liste affiche le nom de connexion, l'adresse e-mail et le rôle, afin que vous puissiez identifier l'administrateur même si vous ne saviez jamais lequel c'était.

Chaque ligne vous offre trois options :

- **Connexion en tant que** vous connecte directement à wp-admin en tant que cet utilisateur dans un nouvel onglet, en utilisant un jeton à usage unique. Aucun mot de passe n'est impliqué. C'est le bon choix quand vous avez juste besoin d'accéder et de corriger quelque chose.
- **Envoyer l'e-mail de réinitialisation** envoie le message standard de réinitialisation du mot de passe de WordPress à l'adresse de ce compte.
- L'icône de lien à côté copie un lien de réinitialisation du mot de passe directement dans votre presse-papiers, afin que vous puissiez l'envoyer à la personne vous-même. Utilisez-le quand le site ne peut pas envoyer d'e-mail.

![La section WordPress Users dans KPanel, avec Envoyer l'e-mail de réinitialisation pour chaque utilisateur](https://support.kapsulehost.com/help/screenshots/wordpress-reset-password.f7cd151c.webp)

> **Tip:** Le bouton de copie du lien est la réponse à presque tous les problèmes « l'e-mail de réinitialisation n'arrive jamais ». Il génère le même lien que WordPress aurait envoyé par e-mail et vous le remet directement, de sorte qu'une configuration de courrier cassée n'a plus d'importance.

## Méthode 2 : À partir de l'écran de connexion WordPress

Si l'e-mail du site fonctionne et que vous avez accès à la boîte aux lettres du compte, le flux intégré convient parfaitement :

1. Allez à `https://yourdomain.com/wp-login.php`.
2. Cliquez sur **Vous avez oublié votre mot de passe ?**.
3. Entrez le nom d'utilisateur ou l'adresse e-mail du compte.
4. Cliquez sur **Obtenir un nouveau mot de passe**.
5. Ouvrez l'e-mail et suivez le lien. Vérifiez le courrier indésirable s'il n'est pas arrivé en quelques minutes.

Si rien n'arrive, ne continuez pas à cliquer. WordPress envoie ce courrier via PHP par défaut, ce que de nombreux réseaux rejettent carrément. Utilisez plutôt la méthode 1 ou la méthode 3, puis réparez correctement la livraison après coup.

## Méthode 3 : Définir un mot de passe avec WP-CLI

Utilisez-la quand vous avez besoin de définir un mot de passe spécifique, ou quand vous récupérez un compte dont l'adresse e-mail est incorrecte.

1. Ouvrez le site, puis l'onglet **WordPress**, puis la section **Console**.
2. L'invite commence déjà par `wp`, vous tapez seulement le reste de la commande.

Trouvez d'abord les administrateurs si vous n'êtes pas sûr du compte que vous voulez :

```
user list --role=administrator --format=table
```

Cela affiche l'ID utilisateur, le nom de connexion, l'adresse e-mail et la date d'inscription pour chaque administrateur du site.

Ensuite, définissez le mot de passe, soit par nom de connexion, soit par l'ID numérique :

```
user update admin --user_pass='a-long-unique-password'
```

```
user update 1 --user_pass='a-long-unique-password'
```

WordPress hache la valeur correctement lors de l'entrée, de sorte que le compte est immédiatement utilisable et tout aussi sécurisé qu'un compte défini via le navigateur.

> **Warning:** Tout ce que vous tapez ici est enregistré dans le journal d'activité de votre compte, y compris le mot de passe. Considérez la valeur comme compromise dès l'instant où vous l'utilisez : connectez-vous, puis modifiez-la à nouveau à partir de **Users**, puis **Profile** dans wp-admin. Ne collez jamais un mot de passe que vous utilisez ailleurs.

La section **Console** est l'un des onglets qui apparaissent sur les plans gérés. Sur un site qui n'en a pas, la bande d'onglets affiche à la place un lien **+8 on Managed**. Le détail complet sur ce que la console peut et ne peut pas exécuter se trouve dans [Utiliser WP-CLI sur votre site WordPress](https://support.kapsulehost.com/fr-fr/wordpress-wp-cli).

## Si l'adresse e-mail du compte est incorrecte

Une réinitialisation est inutile si elle est envoyée à une boîte aux lettres que personne ne possède plus. Vérifiez et corrigez l'adresse avant de réinitialiser :

```
user get 1 --field=user_email
```

```
user update 1 --user_email='you@yourdomain.com'
```

Vous pouvez également confirmer l'adresse e-mail de l'administrateur du site, qui est celle que WordPress utilise pour ses propres notifications :

```
option get admin_email
```

Une fois l'adresse corrigée, soit envoyez l'e-mail de réinitialisation, soit utilisez **Connexion en tant que** et changez-la dans wp-admin.

## Édition directe de la base de données

Vous pouvez trouver des guides plus anciens qui vous disent d'ouvrir phpMyAdmin, d'éditer la table `wp_users` et de définir `user_pass` en utilisant la fonction `MD5` dans la liste déroulante.

> **Important:** Ne faites pas cela sur un site KapsuleHost. WordPress moderne n'utilise pas les hachages de mot de passe MD5, éditer les lignes d'utilisateurs à la main est facile à se tromper d'une manière qui verrouille chaque compte, et il n'y a pas d'annulation. La liste des utilisateurs de KPanel et la console WP-CLI font tous deux le travail correctement et sont toujours disponibles. Si vous avez déjà effectué l'édition et êtes maintenant verrouillé, restaurez à partir d'une sauvegarde : [Restaurer à partir d'une sauvegarde](https://support.kapsulehost.com/fr-fr/restoring-from-backup).

Si vous avez vraiment besoin d'un accès direct à la base de données pour autre chose, [Accéder à votre base de données avec phpMyAdmin](https://support.kapsulehost.com/fr-fr/sites-phpmyadmin) le couvre en toute sécurité.

## Après votre reconnexion

Un verrouillage est un bon moment pour combler la brèche qui l'a causé :

1. **Corrigez l'adresse e-mail** sur chaque compte administrateur afin que les futures réinitialisations fonctionnent.
2. **Activez l'authentification à deux facteurs** pour wp-admin si votre plan l'inclut, à partir du site, **WordPress**, puis la section **Security**.
3. **Supprimez les comptes que vous ne reconnaissez pas.** La liste des utilisateurs affiche chaque administrateur. Un administrateur inattendu est le signe classique d'une compromission, pas d'un mot de passe oublié.
4. **Prenez une sauvegarde** maintenant que le site est dans un état connu et bon : [Prendre une sauvegarde](https://support.kapsulehost.com/fr-fr/taking-a-backup).

Si vous ne pouvez pas vous connecter avec l'une des méthodes présentées ici, envoyez un e-mail à [support@kapsulehost.com](mailto:support@kapsulehost.com) à partir de l'adresse de votre compte KapsuleHost avec le domaine du site et ce que vous avez déjà essayé.
