J'ai perdu l'accès à wp-admin : 5 méthodes de récupération sans panique
Bloqué hors de WordPress ? Voici 5 méthodes sûres, de la plus simple à la plus technique, pour retrouver l'accès sans casser votre site.
Taper votre mot de passe dans /wp-admin et recevoir « mot de passe incorrect » dix fois de suite, c'est stressant — surtout quand ce site vous amène des clients. Bonne nouvelle : dans le cas le plus courant, l'accès se récupère en quelques minutes, sans rien perdre.
Ce guide va de la méthode la plus simple (réinitialisation par email) aux plus techniques (base de données, WP-CLI). Essayez-les dans l'ordre. Important : ne cliquez pas au hasard et n'installez pas de plugins « de récupération » d'origine douteuse — ils font souvent plus de mal que de bien. Respirez, avancez pas à pas, et si vous bloquez, je vous dis à la fin comment nous pouvons reprendre le problème.
D'abord un diagnostic : est-ce le mot de passe, l'email ou le site ?
Avant de réparer, comprenez ce qui est cassé. Il y a trois situations différentes avec trois solutions différentes :
- Vous connaissez l'identifiant mais pas le mot de passe → le cas le plus simple, allez à la réinitialisation par email.
- Vous ne recevez jamais les emails de réinitialisation → le problème est l'envoi d'emails du site, pas votre compte.
- /wp-admin affiche un écran blanc, une « erreur critique » ou vous éjecte aussitôt → ce n'est pas le mot de passe, c'est un plugin, un thème ou la base de données.
Vérifiez aussi l'évident : Caps Lock activé, le navigateur qui remplit un ancien mot de passe, ou le mauvais identifiant (email vs. nom d'utilisateur). Notez le message exact reçu — il vous indique quelle branche du guide suivre. Et faites une sauvegarde avant les méthodes techniques, si possible.
Méthode 1 : la réinitialisation classique par email
À essayer en premier car elle ne touche à rien de technique. Sur /wp-login.php, cliquez sur « Mot de passe oublié ? », saisissez l'identifiant ou l'email du compte, et vous recevrez un lien de réinitialisation.
Quelques pièges fréquents :
- Vérifiez le dossier Spam/Promotions — les emails WordPress y atterrissent souvent.
- Saisissez l'email exact avec lequel le compte admin a été créé, pas un email personnel au hasard.
- Le lien est valable un temps limité ; s'il a expiré, demandez-en un autre.
Si le lien vous demande un nouveau mot de passe, vous êtes sauvé — choisissez-en un long et rangez-le dans un gestionnaire de mots de passe, pas sur un post-it. Mais si aucun email n'arrive, n'insistez pas : passez à la Méthode 2, car le problème est l'envoi d'emails du site.
Méthode 2 : changer le mot de passe directement dans la base de données (phpMyAdmin)
Si aucun email n'arrive, allez à la source des données. Depuis le panneau d'hébergement (cPanel, Plesk ou équivalent), ouvrez phpMyAdmin et sélectionnez la base de données du site.
En bref :
- Ouvrez la table qui se termine par `_users` (généralement `wp_users`).
- Trouvez la ligne de votre compte admin et cliquez sur « Éditer ».
- Sur le champ `user_pass`, choisissez `MD5` dans la liste des fonctions, puis saisissez le nouveau mot de passe en clair comme valeur.
- Enregistrez. WordPress réécrit automatiquement le mot de passe dans un format plus sûr à la prochaine connexion.
Attention : vous travaillez sur des données réelles, exportez donc d'abord la base comme sauvegarde. Ne touchez pas aux autres colonnes ni aux autres tables. Si vous n'êtes pas sûr des étapes, arrêtez-vous ici — une erreur dans la base est plus dure à réparer qu'un mot de passe oublié.
Méthode 3 : créer un nouvel admin via FTP ou WP-CLI
Parfois le compte admin est cassé, supprimé par quelqu'un ou privé de ses droits. Là, on ne réinitialise pas le mot de passe — on crée un nouvel utilisateur avec tous les droits.
Deux options, selon votre accès :
- Avec FTP/Gestionnaire de fichiers : ajoutez temporairement dans le `functions.php` de votre thème un petit code qui crée un nouvel admin (`wp_create_user` + rôle administrateur). Connectez-vous avec, puis SUPPRIMEZ le code aussitôt — sinon c'est une faille de sécurité laissée ouverte.
- Avec SSH et WP-CLI : une seule commande, `wp user create` ou `wp user update`, règle tout proprement sans toucher aux fichiers.
WP-CLI est l'option la plus propre si votre hébergeur le propose. Quelle que soit la méthode, une fois revenu, vérifiez la liste des utilisateurs et supprimez tout compte admin inconnu — le site a peut-être été compromis, pas seulement le mot de passe perdu.
Méthode 4 : quand ce n'est pas le mot de passe, mais un plugin, le thème ou .htaccess
Si /wp-admin affiche un écran blanc, « Une erreur critique est survenue » ou vous déconnecte aussitôt, le mot de passe est bon — autre chose bloque l'admin. Les coupables habituels :
- Un plugin mal mis à jour. Via FTP, renommez le dossier `wp-content/plugins` en `plugins-off`. Cela désactive tous les plugins. Si vous entrez, c'était un plugin — réactivez-les un par un pour trouver le fautif.
- Le thème. Même idée : renommez temporairement le dossier du thème actif pour que WordPress bascule sur un thème par défaut.
- Un fichier `.htaccess` corrompu. Renommez-le en `.htaccess_old` ; WordPress le régénère.
- Mémoire PHP insuffisante — se règle chez l'hébergeur en augmentant la limite.
Procédez méthodiquement : changez une seule chose, rechargez /wp-admin, notez le résultat. C'est ainsi qu'on trouve la cause exacte au lieu de deviner.
Comment éviter de revivre ça — et quand demander de l'aide
La récupération, c'est bien, mais la prévention coûte moins cher. Quelques habitudes qui vous évitent la frayeur la prochaine fois :
- Gardez les mots de passe admin dans un gestionnaire, pas dans votre tête ni sur papier.
- Faites des sauvegardes automatiques régulières — un site sauvegardé se répare, un site sans sauvegarde se reconstruit.
- Vérifiez périodiquement que le site envoie bien des emails (sinon la réinitialisation par email ne marchera pas au moment voulu).
- Ne laissez pas l'identifiant « admin » classique et des mots de passe courts — ce sont la première cible des attaques.
Si vous avez essayé les méthodes ci-dessus et êtes toujours bloqué, ou si vous avez peur de toucher à la base de données, ne forcez pas. Chez MPO Web Studio, nous travaillons entièrement à distance et pouvons reprendre la récupération en toute sécurité, avec une sauvegarde avant toute modification. Écrivez-nous sur WhatsApp, donnez-nous le contexte, et nous vous dirons clairement si c'est une réparation rapide et combien ça coûte — sans promesses fantaisistes.
Questions fréquentes
Vais-je perdre le contenu de mon site si je réinitialise le mot de passe ?+
Non. Réinitialiser le mot de passe — par email ou dans la base de données — ne change que les identifiants de votre compte. Les pages, articles, images et réglages restent intacts. Le seul risque est de modifier par erreur d'autres tables de la base, d'où ma recommandation de sauvegarder d'abord.
Je ne reçois pas l'email de réinitialisation. Que faire ?+
Le plus souvent, le site n'arrive pas à envoyer d'emails (serveur mail non configuré). Vérifiez d'abord le Spam. S'il n'arrive toujours pas, sautez l'email et changez le mot de passe directement dans la base via phpMyAdmin, ou créez un nouvel admin via FTP/WP-CLI. À part cela, il vaut mieux configurer un service d'envoi d'emails pour que ça ne se reproduise pas.
Est-ce dangereux d'entrer dans la base de données ?+
Ça peut l'être si vous modifiez la mauvaise chose. Tant que vous n'éditez que le champ `user_pass` de la table des utilisateurs et exportez une sauvegarde d'abord, c'est une opération sûre et réversible. Si vous n'êtes pas à l'aise, mieux vaut demander de l'aide que risquer une erreur difficile à réparer.
Je vois des comptes admin que je ne reconnais pas. Qu'est-ce que ça signifie ?+
Cela peut indiquer que le site a été compromis, pas seulement un mot de passe oublié. Changez les mots de passe de tous les comptes légitimes, supprimez les inconnus, mettez à jour WordPress, le thème et les plugins, et vérifiez les fichiers pour du code suspect. Dans ce cas, l'aide de quelqu'un qui nettoie les sites infectés est recommandée.
Combien de temps prend, en général, une récupération d'accès ?+
S'il s'agit juste d'un mot de passe oublié, quelques minutes. Si un plugin ou un thème bloque l'admin, en général moins d'une heure de recherche méthodique. Si le site est compromis ou la base corrompue, cela peut prendre plus longtemps, car il faut d'abord nettoyer et sécuriser, puis récupérer l'accès.
7 erreurs qui font fuir vos clients de votre site
Laissez votre e-mail et recevez le guide ici, tout de suite. Sans spam.
Envie de voir à quoi ressemblerait le site de votre entreprise ?
Écrivez-nous sur WhatsApp et nous préparons GRATUITEMENT un site de démonstration au nom de votre entreprise. Vous le voyez d'abord — vous décidez ensuite.