Zugang zu wp-admin verloren: 5 Methoden zur Wiederherstellung ohne Panik
Sie können sich nicht mehr in WordPress einloggen? Hier sind 5 sichere Methoden, von der einfachsten bis zur technischsten, um wieder Zugang zu erhalten, ohne die Website zu beschädigen.
Der Moment, in dem Sie Ihr Passwort bei /wp-admin eingeben und zehnmal hintereinander „Falsches Passwort“ erhalten, ist stressig, besonders wenn die Website Ihnen Kunden bringt. Die gute Nachricht: Im häufigsten Fall lässt sich der Zugang in wenigen Minuten wiederherstellen, ohne dass Sie etwas an der Website verlieren.
Dieser Leitfaden geht von der einfachsten Methode (Zurücksetzen per E-Mail) bis zu den technischen (Datenbank, WP-CLI). Sie können sie der Reihe nach ausprobieren. Wichtig: Klicken Sie nicht wahllos auf Schaltflächen und installieren Sie keine „Wiederherstellungs“-Plugins aus fragwürdigen Quellen – oft richten sie mehr Schaden an. Atmen Sie durch, gehen Sie Schritt für Schritt vor, und wenn Sie feststecken, erkläre ich Ihnen am Ende, wie wir das Problem für Sie übernehmen können.
Zuerst diagnostizieren: Ist es das Passwort, die E-Mail oder die Website?
Bevor Sie etwas reparieren, verstehen Sie, was kaputt ist. Es gibt drei unterschiedliche Situationen mit unterschiedlichen Lösungen:
- Sie kennen den Benutzernamen, aber nicht das Passwort → am einfachsten, gehen Sie zum Zurücksetzen per E-Mail.
- Sie erhalten keine Zurücksetzungs-E-Mails mehr → das Problem liegt beim E-Mail-Versand der Website, nicht beim Konto.
- /wp-admin zeigt einen weißen Bildschirm, einen „kritischen Fehler“ oder wirft Sie sofort wieder heraus → das ist nicht das Passwort, sondern ein Plugin, ein Theme oder die Datenbank.
Prüfen Sie auch banale Dinge: Ist die Feststelltaste aktiv, füllt der Browser automatisch ein altes Passwort aus, oder versuchen Sie den falschen Benutzernamen (E-Mail vs. Benutzername)? Notieren Sie sich genau, welche Meldung Sie erhalten – diese Meldung zeigt Ihnen, welchem Zweig im Leitfaden Sie folgen sollten. Erstellen Sie vor den technischen Methoden auch ein Backup, falls möglich.
Methode 1: Das klassische Zurücksetzen per E-Mail
Dies ist die erste Methode, die Sie ausprobieren sollten, da sie nichts Technisches berührt. Auf der Seite /wp-login.php klicken Sie auf „Passwort vergessen?“, geben den Benutzernamen oder die E-Mail-Adresse des Kontos ein und erhalten einen Link zum Zurücksetzen.
Einige häufige Fallstricke:
- Prüfen Sie den Spam-/Werbeordner – die E-Mail von WordPress landet dort häufig.
- Geben Sie exakt die E-Mail ein, mit der das Admin-Konto erstellt wurde, nicht eine zufällige private Adresse.
- Der Link ist nur eine begrenzte Zeit gültig; ist er abgelaufen, fordern Sie einen neuen an.
Wenn Sie auf den Link klicken und nach einem neuen Passwort gefragt werden, sind Sie gerettet – wählen Sie ein langes und speichern Sie es in einem Passwort-Manager, nicht auf einem Zettel. Erhalten Sie jedoch überhaupt keine E-Mail, beharren Sie nicht darauf: Gehen Sie zu Methode 2, denn das Problem liegt beim E-Mail-Versand der Website.
Methode 2: Das Passwort direkt in der Datenbank ändern (phpMyAdmin)
Kommt keine E-Mail an, gehen Sie an die Datenquelle. Öffnen Sie im Hosting-Panel (cPanel, Plesk oder Ähnliches) phpMyAdmin und wählen Sie die Datenbank der Website aus.
Die Schritte kurz zusammengefasst:
- Öffnen Sie die Tabelle, die auf `_users` endet (in der Regel `wp_users`).
- Suchen Sie die Zeile Ihres Admin-Kontos und klicken Sie auf „Bearbeiten“.
- Wählen Sie beim Feld `user_pass` in der Funktions-Spalte `MD5` aus und tragen Sie das neue Passwort im Klartext in den Wert ein.
- Speichern Sie. WordPress verschlüsselt das Passwort beim nächsten Login automatisch neu in einem sichereren Format.
Achtung: Sie arbeiten direkt mit echten Daten, erstellen Sie also zuerst einen Datenbank-Export als Backup. Rühren Sie keine anderen Spalten oder Tabellen an. Sind Sie sich bei den Schritten unsicher, hören Sie hier auf – ein Fehler in der Datenbank ist schwerer zu beheben als ein vergessenes Passwort.
Methode 3: Einen neuen Admin per FTP oder WP-CLI erstellen
Manchmal ist das Admin-Konto beschädigt, von jemandem gelöscht worden, oder es wurden ihm die Rechte entzogen. Dann setzen Sie kein Passwort zurück – Sie erstellen einen neuen Benutzer mit vollen Rechten.
Zwei Varianten, je nach vorhandenem Zugang:
- Mit FTP/File Manager: Fügen Sie vorübergehend in die Datei `functions.php` des Themes einen kleinen Code ein, der einen neuen Admin erstellt (`wp_create_user` + Administratorrolle). Loggen Sie sich damit ein und LÖSCHEN Sie den Code danach sofort – sonst bleibt eine Sicherheitslücke offen.
- Mit SSH und WP-CLI: Ein einziger Befehl, `wp user create` oder `wp user update`, erledigt alles sauber, ohne Dateien anzufassen.
WP-CLI ist die sauberste Variante, wenn Ihr Hosting sie anbietet. Egal welche Methode Sie wählen, prüfen Sie nach dem erneuten Login die Benutzerliste und löschen Sie jedes unbekannte Admin-Konto – vielleicht wurde die Website kompromittiert, nicht nur das Passwort verloren.
Methode 4: Wenn es nicht das Passwort ist, sondern ein Plugin, ein Theme oder .htaccess
Wenn /wp-admin einen weißen Bildschirm zeigt, „There has been a critical error“ meldet oder Sie sofort wieder abmeldet, ist das Passwort in Ordnung – etwas anderes blockiert den Admin-Bereich. Die häufigsten Übeltäter:
- Ein schlecht aktualisiertes Plugin. Benennen Sie per FTP den Ordner `wp-content/plugins` in `plugins-off` um. Dadurch werden alle Plugins deaktiviert. Kommen Sie so wieder rein, war es ein Plugin – aktivieren Sie sie nacheinander wieder, um das defekte zu finden.
- Das Theme. Benennen Sie ebenso vorübergehend den Ordner des aktiven Themes um, damit WordPress auf ein Standard-Theme zurückgreift.
- Eine beschädigte `.htaccess`-Datei. Benennen Sie sie in `.htaccess_old` um; WordPress erzeugt sie neu.
- Zu wenig PHP-Speicher – wird über das Hosting durch Erhöhen des Limits gelöst.
Gehen Sie systematisch vor: Ändern Sie jeweils nur eine Sache, laden Sie /wp-admin neu, notieren Sie das Ergebnis. So finden Sie die genaue Ursache, statt zu raten.
Wie Sie das vermeiden – und wann Sie um Hilfe bitten sollten
Die Wiederherstellung ist schön, aber Vorbeugung ist billiger. Ein paar Gewohnheiten, die Ihnen den nächsten Schreck ersparen:
- Bewahren Sie Admin-Passwörter in einem Passwort-Manager auf, nicht im Kopf oder auf Papier.
- Erstellen Sie regelmäßige automatische Backups – eine Website mit Backup wird repariert, eine ohne muss neu aufgebaut werden.
- Prüfen Sie regelmäßig, ob die E-Mail-Funktion der Website tatsächlich funktioniert (sonst funktioniert das Zurücksetzen per E-Mail im Ernstfall nicht).
- Verwenden Sie nicht den klassischen Benutzernamen „admin“ und keine kurzen Passwörter – sie sind das erste Ziel von Angriffen.
Wenn Sie die obigen Methoden ausprobiert haben und immer noch ausgesperrt sind, oder wenn Sie Angst haben, in der Datenbank herumzuhantieren, erzwingen Sie nichts. Wir bei MPO Web Studio arbeiten ausschließlich remote und können die Wiederherstellung sicher übernehmen, mit Backup vor jeder Änderung. Schreiben Sie uns auf WhatsApp, schildern Sie den Kontext, und wir sagen Ihnen klar, ob sich das schnell lösen lässt und was es kostet – ohne unrealistische Versprechungen.
Häufig gestellte Fragen
Verliere ich den Inhalt meiner Website, wenn ich mein Passwort zurücksetze?+
Nein. Das Zurücksetzen des Passworts – ob per E-Mail oder über die Datenbank – ändert nur die Login-Daten Ihres Kontos. Seiten, Beiträge, Bilder und Einstellungen bleiben unberührt. Ein Risiko entsteht nur, wenn Sie versehentlich andere Tabellen in der Datenbank verändern, daher empfehle ich vorher ein Backup.
Ich erhalte die Zurücksetzungs-E-Mail nicht. Was tun?+
Am häufigsten schafft es die Website nicht, E-Mails zu versenden (Mailserver nicht konfiguriert). Prüfen Sie zuerst den Spam-Ordner. Kommt trotzdem nichts an, überspringen Sie die E-Mail und ändern Sie das Passwort direkt in der Datenbank über phpMyAdmin, oder erstellen Sie einen neuen Admin per FTP/WP-CLI. Getrennt davon lohnt es sich, einen E-Mail-Versanddienst einzurichten, damit sich das nicht wiederholt.
Ist es gefährlich, in die Datenbank zu gehen?+
Es kann gefährlich sein, wenn Sie das Falsche ändern. Solange Sie nur das Feld `user_pass` in der Benutzertabelle bearbeiten und vorher einen Backup-Export erstellen, ist es ein sicherer und rückgängig zu machender Vorgang. Fühlen Sie sich unwohl dabei, bitten Sie lieber um Hilfe, als einen schwer zu behebenden Fehler zu riskieren.
Ich habe Admin-Konten gesehen, die ich nicht kenne. Was bedeutet das?+
Das kann ein Zeichen dafür sein, dass die Website kompromittiert wurde, nicht nur ein vergessenes Passwort. Ändern Sie die Passwörter aller legitimen Konten, löschen Sie unbekannte Konten, aktualisieren Sie WordPress, Theme und Plugins, und prüfen Sie die Dateien auf verdächtigen Code. In einem solchen Fall empfiehlt sich Hilfe von jemandem, der auf die Bereinigung infizierter Websites spezialisiert ist.
Wie lange dauert eine Zugangswiederherstellung im Allgemeinen?+
Ist es nur ein vergessenes Passwort, wenige Minuten. Blockiert ein Plugin oder Theme den Admin-Bereich, meist unter einer Stunde systematischer Suche. Ist die Website kompromittiert oder die Datenbank beschädigt, kann es länger dauern, da zuerst bereinigt und abgesichert und erst danach der Zugang wiederhergestellt werden muss.
7 mistakes that drive clients away from your website
Leave your email and get the guide right here, instantly. No spam.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.