Am pierdut accesul la wp-admin: 5 metode de recuperare fără panică
Nu te mai poți loga în WordPress? Iată 5 metode sigure, de la cea mai simplă la cea mai tehnică, ca să recapeți accesul fără să strici site-ul.
Momentul în care scrii parola la /wp-admin și primești „parolă incorectă” de zece ori la rând e stresant, mai ales dacă site-ul îți aduce clienți. Vestea bună: în cel mai des întâlnit caz, accesul se recuperează în câteva minute, fără să pierzi nimic din site.
Acest ghid merge de la cea mai simplă metodă (resetare pe email) până la cele tehnice (bază de date, WP-CLI). Le poți încerca pe rând, în ordine. Important: nu apăsa pe butoane la întâmplare și nu instala pluginuri „de recuperare” din surse dubioase — de multe ori ele fac mai mult rău. Respiră, mergi pas cu pas și, dacă te blochezi, la final îți spun cum îți putem prelua noi problema.
Întâi diagnostichează: e parola, e emailul sau e site-ul?
Înainte de a repara, înțelege ce s-a stricat. Sunt trei situații diferite, cu soluții diferite:
- Știi userul dar nu parola → e cea mai simplă, mergi la resetarea pe email.
- Nu mai primești emailurile de resetare → problema e la trimiterea de email a site-ului, nu la cont.
- /wp-admin dă eroare albă, „critical error” sau te scoate afară imediat → nu e parola, e un plugin, o temă sau baza de date.
Verifică și lucruri banale: ai Caps Lock pornit, browserul completează automat o parolă veche, sau încerci userul greșit (email vs. nume de utilizator). Notează exact ce mesaj primești — acel mesaj îți spune pe ce ramură din ghid să mergi. Fă și un backup înainte de metodele tehnice, dacă ai unde.
Metoda 1: resetarea clasică pe email
E prima pe care o încerci pentru că nu atinge nimic tehnic. Pe pagina /wp-login.php apeși pe „Ți-ai uitat parola?”, introduci numele de utilizator sau adresa de email a contului și primești un link de resetare.
Câteva capcane frecvente:
- Verifică folderul Spam/Promoții — emailul de la WordPress ajunge des acolo.
- Introdu exact emailul cu care e făcut contul de admin, nu unul personal aleatoriu.
- Linkul e valabil un timp limitat; dacă a expirat, cere altul.
Dacă apeși pe link și îți cere parolă nouă, ești salvat — alege una lungă și pune-o într-un manager de parole, nu pe un bilețel. Dacă însă nu primești niciun email deloc, nu insista degeaba: treci la Metoda 2, pentru că problema e la trimiterea de emailuri a site-ului.
Metoda 2: schimbă parola direct în baza de date (phpMyAdmin)
Dacă emailul nu vine, mergi la sursa datelor. Din panoul de la găzduire (cPanel, Plesk sau echivalent) deschizi phpMyAdmin și selectezi baza de date a site-ului.
Pașii, pe scurt:
- Deschide tabelul care se termină în `_users` (de obicei `wp_users`).
- Găsește rândul contului tău de admin și apasă „Edit”.
- La câmpul `user_pass`, în dreptul funcției alege `MD5`, apoi scrie noua parolă în clar în valoare.
- Salvează. WordPress rescrie automat parola într-un format mai sigur la prima logare.
Atenție: lucrezi direct pe date reale, așa că fă întâi un export al bazei de date ca backup. Nu atinge alte coloane sau tabele. Dacă nu ești sigur pe pași, oprește-te aici — o greșeală în baza de date e mai greu de reparat decât o parolă uitată.
Metoda 3: creează un admin nou prin FTP sau WP-CLI
Uneori contul de admin e stricat, șters de cineva sau i-au fost scoase drepturile. Atunci nu resetezi parola — creezi un utilizator nou cu drepturi complete.
Două variante, în funcție de ce acces ai:
- Cu FTP/File Manager: adaugi temporar în fișierul `functions.php` al temei un mic cod care creează un admin nou (`wp_create_user` + rol de administrator). Te loghezi cu el, apoi ȘTERGI codul imediat — altfel rămâne o portiță de securitate.
- Cu SSH și WP-CLI: o singură comandă, `wp user create` sau `wp user update`, rezolvă totul curat, fără să atingi fișiere.
WP-CLI e varianta cea mai curată dacă găzduirea ți-l oferă. Indiferent de metodă, după ce reintri, verifică lista de utilizatori și șterge orice cont admin necunoscut — poate site-ul a fost compromis, nu doar parola pierdută.
Metoda 4: când nu e parola, ci un plugin, tema sau .htaccess
Dacă /wp-admin dă ecran alb, „There has been a critical error” sau te deconectează instant, parola e în regulă — altceva blochează adminul. Cele mai frecvente vinovate:
- Un plugin actualizat prost. Prin FTP redenumește folderul `wp-content/plugins` în `plugins-off`. Astfel toate pluginurile se dezactivează. Dacă intri, era un plugin — le reactivezi pe rând ca să-l găsești pe cel stricat.
- Tema. La fel, redenumește temporar folderul temei active ca WordPress să revină la una implicită.
- Fișierul `.htaccess` corupt. Redenumește-l în `.htaccess_old`; WordPress îl regenerează.
- Memorie PHP insuficientă — se rezolvă din găzduire, mărind limita.
Mergi metodic: schimbă un singur lucru, reîncarcă /wp-admin, notează rezultatul. Așa afli exact cauza în loc să ghicești.
Cum eviți să retrăiești asta — și când să ceri ajutor
Recuperarea e frumoasă, dar prevenția e mai ieftină. Câteva obiceiuri care te scapă de sperietură data viitoare:
- Ține parolele de admin într-un manager de parole, nu în minte sau pe hârtie.
- Fă backupuri automate regulate — un site cu backup se repară, unul fără backup se reconstruiește.
- Verifică periodic că emailul site-ului chiar trimite (altfel resetarea pe email nu va funcționa la nevoie).
- Nu lăsa userul „admin” clasic și parole scurte — sunt prima țintă a atacurilor.
Dacă ai încercat metodele de mai sus și tot ești pe dinafară, sau ți-e teamă să umbli în baza de date, nu forța. Noi, la MPO Web Studio, lucrăm exclusiv remote și putem prelua recuperarea în siguranță, cu backup înainte de orice modificare. Ne scrii pe WhatsApp, ne dai contextul și îți spunem clar dacă se rezolvă rapid și cât costă — fără promisiuni fanteziste.
Întrebări frecvente
Îmi pierd conținutul site-ului dacă îmi resetez parola?+
Nu. Resetarea parolei — fie pe email, fie din baza de date — schimbă doar datele de logare ale contului tău. Paginile, articolele, pozele și setările rămân neatinse. Riscul apare doar dacă modifici din greșeală alte tabele în baza de date, de aceea recomand un backup înainte.
Nu primesc emailul de resetare a parolei. Ce fac?+
Cel mai des, site-ul nu reușește să trimită emailuri (server de mail neconfigurat). Verifică întâi Spam. Dacă tot nu vine, sari peste email și schimbă parola direct în baza de date prin phpMyAdmin, sau creează un admin nou prin FTP/WP-CLI. Separat, merită configurat un serviciu de trimitere email ca să nu se repete.
E periculos să intru în baza de date?+
Poate fi, dacă modifici ce nu trebuie. Atâta timp cât editezi doar câmpul `user_pass` din tabelul de utilizatori și faci un export de backup înainte, e o operațiune sigură și reversibilă. Dacă nu te simți confortabil, mai bine ceri ajutor decât să riști o eroare greu de reparat.
Am văzut conturi de admin pe care nu le recunosc. Ce înseamnă?+
Poate fi semn că site-ul a fost compromis, nu doar o parolă uitată. Schimbă parolele tuturor conturilor legitime, șterge conturile necunoscute, actualizează WordPress, tema și pluginurile, și verifică fișierele pentru cod suspect. Într-un astfel de caz e recomandat ajutor de la cineva care face curățare de site infectat.
Cât durează, în general, o recuperare de acces?+
Dacă e doar o parolă uitată, câteva minute. Dacă e un plugin sau o temă care blochează adminul, de obicei sub o oră de căutare metodică. Dacă site-ul e compromis sau baza de date e coruptă, poate dura mai mult, pentru că întâi trebuie curățat și securizat, apoi recuperat accesul.
7 greșeli care îți alungă clienții de pe site
Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.
Vrei să vezi cum ar arăta site-ul firmei tale?
Scrie-ne pe WhatsApp și îți pregătim GRATUIT un site demonstrativ, cu numele firmei tale. Îl vezi întâi — decizi după.