WordPress

Réinitialiser un mot de passe administrateur WordPress perdu

If you cannot get into wp-admin, KPanel gives you three ways back in without touching the database by hand, and this guide covers each one, when to use it, and how to get in when your site cannot…

Si vous ne pouvez pas accéder à wp-admin, KPanel vous offre trois moyens de vous reconnecter sans modifier la base de données manuellement, et ce guide couvre chacun d'eux, quand l'utiliser et comment accéder au site quand celui-ci ne peut pas envoyer d'email.

Tout se fait depuis l'onglet WordPress du site dans KPanel, ce qui signifie que vous n'avez jamais besoin de l'ancien mot de passe pour récupérer le compte.

Choisir une méthode

SituationÀ utiliser
Vous pouvez atteindre la page de connexion et l'email fonctionneLe lien Mot de passe perdu ? de WordPress
Vous êtes connecté à KPanel et vous voulez accéder immédiatementSe connecter en tant que dans la liste des utilisateurs
L'email ne fonctionne pas, ou vous avez besoin d'un mot de passe spécifiqueEnvoyer un lien de réinitialisation, ou définir le mot de passe avec WP-CLI
Vous ne savez pas quel compte est l'administrateurLa liste des utilisateurs, filtrée par rôle

Toutes les méthodes de KPanel nécessitent un accès en écriture au site. Si les boutons sont grisés ou absents, votre rôle de compte Kapsule est en lecture seule : demandez à un propriétaire de compte d'effectuer la réinitialisation ou d'élever votre rôle.

Méthode 1 : Depuis la liste des utilisateurs de KPanel

C'est le chemin le plus rapide et celui à privilégier en premier.

  1. Connectez-vous à KPanel et cliquez sur Websites dans la barre latérale gauche.
  2. Cliquez sur le site.
  3. Ouvrez l'onglet WordPress, puis la section Users.
  4. Trouvez le compte dont vous avez besoin. La liste affiche le nom de connexion, l'adresse email et le rôle, ce qui vous permet d'identifier l'administrateur même si vous ne saviez pas lequel c'était.

Chaque ligne vous donne trois options :

  • Se connecter en tant que vous connecte directement à wp-admin en tant qu'utilisateur dans un nouvel onglet, en utilisant un jeton à usage unique. Aucun mot de passe n'est impliqué. C'est le bon choix quand vous avez juste besoin d'entrer et de corriger quelque chose.
  • Envoyer un email de réinitialisation envoie le message de réinitialisation de mot de passe standard de WordPress à l'adresse de ce compte.
  • L'icône de lien à côté copie un lien de réinitialisation de mot de passe directement dans votre presse-papiers, afin que vous puissiez l'envoyer à la personne vous-même. Utilisez ceci quand le site ne peut pas envoyer d'email.

Section WordPress Users dans KPanel

Le bouton de copie de lien est la réponse à presque tous les problèmes « l'email de réinitialisation n'est jamais arrivé ». Il génère le même lien que WordPress aurait envoyé par email, et vous le remet directement, afin qu'une configuration mail cassée n'ait plus d'importance.

Méthode 2 : Depuis l'écran de connexion WordPress

Si l'email du site fonctionne et vous avez accès à la boîte aux lettres du compte, le flux intégré convient :

  1. Allez à https://yourdomain.com/wp-login.php.
  2. Cliquez sur Mot de passe perdu ?.
  3. Entrez le nom d'utilisateur ou l'adresse email du compte.
  4. Cliquez sur Obtenir un nouveau mot de passe.
  5. Ouvrez l'email et suivez le lien. Vérifiez le dossier spam s'il n'est pas arrivé dans quelques minutes.

Si rien n'arrive, ne continuez pas à cliquer. WordPress envoie cet email via PHP par défaut, ce que de nombreux réseaux rejettent carrément. Utilisez plutôt la méthode 1 ou la méthode 3, puis corrigez correctement la livraison après.

Méthode 3 : Définir un mot de passe avec WP-CLI

À utiliser quand vous avez besoin de définir un mot de passe spécifique, ou quand vous récupérez un compte dont l'adresse email est incorrecte.

  1. Ouvrez le site, puis l'onglet WordPress, puis la section Console.
  2. L'invite commence déjà par wp, tapez donc seulement le reste de la commande.

Trouvez d'abord les administrateurs si vous n'êtes pas sûr du compte que vous voulez :

user list --role=administrator --format=table

Cela affiche l'ID utilisateur, le nom de connexion, l'adresse email et la date d'inscription pour tous les administrateurs du site.

Ensuite, définissez le mot de passe, soit par le nom de connexion, soit par l'ID numérique :

user update admin --user_pass='a-long-unique-password'
user update 1 --user_pass='a-long-unique-password'

WordPress hache la valeur correctement lors de l'entrée, le compte est donc immédiatement utilisable et tout aussi sécurisé que celui défini via le navigateur.

Tout ce que vous tapez ici est enregistré dans le journal d'activité de votre compte, y compris le mot de passe. Considérez la valeur comme compromise dès que vous l'utilisez : connectez-vous, puis changez-la à nouveau depuis Users, puis Profile dans wp-admin. Ne collez jamais un mot de passe que vous utilisez ailleurs.

La section Console est l'un des onglets qui apparaissent sur les plans gérés. Sur un site sans celle-ci, la bande d'onglets affiche à la place un lien +8 on Managed. Les détails complets sur ce que la console peut et ne peut pas exécuter se trouvent dans Utiliser WP-CLI sur votre site WordPress.

Si l'adresse email du compte est incorrecte

Une réinitialisation est inutile si elle va à une boîte aux lettres que personne ne possède plus. Vérifiez et corrigez l'adresse avant de réinitialiser :

user get 1 --field=user_email
user update 1 --user_email='you@yourdomain.com'

Vous pouvez aussi confirmer l'adresse email de l'administrateur du site, qu'utilise WordPress pour ses propres notifications :

option get admin_email

Une fois l'adresse correcte, envoyez l'email de réinitialisation ou utilisez Se connecter en tant que et changez-la dans wp-admin.

Éditer la base de données directement

Vous trouverez peut-être des guides plus anciens qui vous disent d'ouvrir phpMyAdmin, d'éditer la table wp_users et de définir user_pass en utilisant la fonction MD5 dans la liste déroulante.

Ne faites pas cela sur un site Kapsule. WordPress moderne n'utilise pas de hachages de mot de passe MD5, éditer les lignes utilisateur manuellement est facile à faire de travers d'une façon qui verrouille tous les comptes, et il n'y a pas d'annulation. La liste des utilisateurs de KPanel et la console WP-CLI font tous les deux le travail correctement et sont toujours disponibles. Si vous avez déjà fait l'édition et êtes maintenant verrouillé, restaurez à partir d'une sauvegarde : Restaurer à partir d'une sauvegarde.

Si vous avez vraiment besoin d'un accès direct à la base de données pour autre chose, Accéder à votre base de données avec phpMyAdmin le couvre en toute sécurité.

Après votre retour

Un verrouillage est un bon moment pour fermer la faille qui l'a causé :

  1. Corrigez l'adresse email sur tous les comptes administrateur afin que les futures réinitialisation fonctionnent.
  2. Activez l'authentification à deux facteurs pour wp-admin si votre forfait l'inclut, depuis WordPress, puis la section Security du site.
  3. Supprimez les comptes que vous ne reconnaissez pas. La liste des utilisateurs affiche tous les administrateurs. Un administrateur inattendu est le signe classique d'une compromission, pas d'un mot de passe oublié.
  4. Faites une sauvegarde maintenant que le site est dans un état connu bon : Faire une sauvegarde.

Si vous ne pouvez pas accéder avec aucune méthode ici, envoyez un email à support@kapsulehost.com depuis l'adresse de votre compte Kapsule avec le domaine du site et ce que vous avez déjà essayé.

Vous avez besoin d'aide?

Envoyez-nous un email à support@kapsulehost.com ou ouvrez un chat dans KPanel.

Ouvrir KPanel
Reset WordPress Admin Password | Kapsule Help