Logo von CURIAWEB, Anbieter für Webhosting, Domains und WordPress Hosting

WordPress-Passwort ändern: Admin-Passwort sicher im Dashboard aktualisieren

Lesezeit ca.: 11 Minuten

Das Passwort deines WordPress-Benutzerkontos kannst du direkt im WordPress-Dashboard ändern. Das ist sinnvoll, wenn du dein bisheriges Passwort noch kennst beziehungsweise weiterhin Zugriff auf den Adminbereich hast und aus Sicherheitsgründen ein neues Passwort verwenden möchtest.

WordPress kann automatisch ein starkes Passwort erzeugen. Du kannst aber auch ein eigenes Passwort festlegen. Wichtig ist vor allem, dass es lang, einzigartig und nicht bereits bei anderen Diensten in Verwendung ist.

In dieser Anleitung zeigen wir dir Schritt für Schritt, wie du dein WordPress-Passwort im Dashboard änderst, worauf du bei einem sicheren Passwort achten solltest und was du tun kannst, wenn du dein bisheriges Passwort vergessen hast.

Kurz erklärt: Wenn du noch Zugriff auf dein WordPress-Dashboard hast, kannst du dein Passwort unter Benutzer → Profil ändern. Hast du dein Passwort vergessen und kannst dich nicht mehr anmelden, benötigst du stattdessen die Passwort-Wiederherstellung.

WordPress-Passwort, Kundencenter und cPanel: Nicht verwechseln #

Bevor du dein Passwort änderst, solltest du wissen, welches Passwort du eigentlich ändern möchtest. Bei einer WordPress-Website existieren häufig mehrere voneinander unabhängige Zugangsdaten.

Dazu können beispielsweise gehören:

  • WordPress-Benutzerkonto beziehungsweise WordPress-Administrator
  • CURIAWEB Kundencenter
  • cPanel
  • FTP-Konto
  • E-Mail-Konto
  • Datenbankbenutzer

Wenn du dein Passwort innerhalb von WordPress änderst, betrifft die Änderung nur das entsprechende WordPress-Benutzerkonto. Dein cPanel-, FTP-, E-Mail- oder CURIAWEB-Kundencenter-Passwort wird dadurch nicht verändert.

Wo kann ich mein WordPress-Passwort ändern? #

Logge dich zunächst in den WordPress-Adminbereich deiner Website ein.

Bei einer normalen WordPress-Installation erreichst du diesen in der Regel über:

https://deine-domain.ch/wp-admin

Ersetze deine-domain.ch durch deine tatsächliche Domain.

Nach erfolgreicher Anmeldung öffnest du im linken WordPress-Menü:

Benutzer → Profil

Alternativ kannst du dein eigenes Profil auch über deinen Benutzernamen beziehungsweise dein Profil in der oberen WordPress-Adminleiste aufrufen.

WordPress-Passwort Schritt für Schritt ändern #

Die Passwortfunktion befindet sich innerhalb deines Benutzerprofils im Bereich für die Kontoverwaltung.

WordPress-Passwort ändern #

  1. Logge dich in deinen WordPress-Adminbereich ein.
  2. Öffne Benutzer → Profil.
  3. Scrolle zum Bereich Kontoverwaltung.
  4. Klicke bei Neues Passwort auf Neues Passwort festlegen.
  5. WordPress erzeugt automatisch ein starkes Passwort, das du verwenden oder durch ein eigenes ersetzen kannst.
  6. Speichere dein neues Passwort sicher, beispielsweise in einem Passwortmanager.
  7. Scrolle zum Ende der Profilseite.
  8. Klicke auf Profil aktualisieren, um die Änderung zu speichern.

Nach dem Speichern gilt das neue Passwort für dein WordPress-Benutzerkonto. Verwende es bei deiner nächsten Anmeldung zusammen mit deinem Benutzernamen beziehungsweise deiner hinterlegten E-Mail-Adresse.

Wichtig: Speichere das neue Passwort, bevor du die Profilseite verlässt. Besonders bei automatisch generierten Passwörtern solltest du sicherstellen, dass das Passwort korrekt in deinem Passwortmanager gespeichert wurde.

Warum erzeugt WordPress automatisch ein kompliziertes Passwort? #

Wenn du ein neues Passwort festlegst, schlägt WordPress automatisch ein starkes Passwort vor. Dieses besteht typischerweise aus einer schwer vorhersehbaren Kombination verschiedener Zeichen.

Das sieht möglicherweise weniger komfortabel aus als ein Passwort wie MeineFirma2026, ist aus Sicherheitssicht aber erheblich besser.

Ein Passwort sollte nicht danach ausgewählt werden, wie einfach du es dir merken kannst. Dafür gibt es Passwortmanager. Entscheidend ist, dass ein Angreifer das Passwort nicht einfach erraten oder automatisiert ausprobieren kann.

Was ist ein sicheres WordPress-Passwort? #

Ein gutes WordPress-Passwort sollte vor allem lang und einzigartig sein. Verwende niemals dasselbe Passwort für WordPress, dein E-Mail-Konto, cPanel und andere Dienste.

Für ein sicheres Passwort empfehlen sich folgende Grundregeln:

  • verwende ein möglichst langes Passwort
  • verwende für WordPress ein einzigartiges Passwort
  • vermeide Namen, Firmennamen und leicht erratbare Begriffe
  • verwende keine einfachen Zahlenfolgen wie 123456
  • verwende keine Tastaturmuster wie qwertz
  • verwende keine persönlichen Informationen, die öffentlich bekannt sein könnten
  • nutze idealerweise einen Passwortmanager

Ein langes, zufällig erzeugtes Passwort ist normalerweise wesentlich besser als ein kurzes Passwort, das lediglich durch einige Sonderzeichen ergänzt wurde.

Warum sollte jedes WordPress-Konto ein eigenes Passwort haben? #

Die Wiederverwendung von Passwörtern gehört zu den vermeidbaren Sicherheitsrisiken. Wird dasselbe Passwort bei mehreren Diensten verwendet und bei einem dieser Dienste kompromittiert, können Angreifer versuchen, dieselben Zugangsdaten auch bei anderen Websites einzusetzen.

Verwendest du beispielsweise dasselbe Passwort für WordPress und dein E-Mail-Konto, kann ein kompromittiertes Passwort gleich mehrere Zugänge gefährden.

Deshalb sollte dein WordPress-Passwort ausschliesslich für das entsprechende Benutzerkonto verwendet werden.

Passwortmanager statt Passwörter merken #

Bei sicheren Passwörtern entsteht schnell ein praktisches Problem: Niemand möchte sich für jede Website ein anderes, langes und zufälliges Passwort merken.

Genau dafür sind Passwortmanager gedacht. Sie können sichere Passwörter erzeugen, verschlüsselt speichern und beim Login wieder einsetzen.

Dadurch kannst du für jedes Benutzerkonto ein eigenes starkes Passwort verwenden, ohne dir sämtliche Zeichenfolgen merken zu müssen.

Empfehlung: Verwende für dein WordPress-Administratorkonto ein einzigartiges, vom Passwortmanager erzeugtes Passwort. Nutze dieses Passwort für keinen anderen Dienst.

Kann ich das Passwort eines anderen WordPress-Benutzers ändern? #

Wenn dein WordPress-Benutzerkonto über die erforderlichen Berechtigungen verfügt, kannst du auch die Benutzerprofile anderer WordPress-Benutzer verwalten und deren Passwort neu setzen.

Als Administrator findest du die vorhandenen Benutzer normalerweise unter:

Benutzer → Alle Benutzer

Öffne dort das Profil des gewünschten Benutzers und suche den Bereich zur Kontoverwaltung. Dort kannst du ein neues Passwort festlegen und die Änderung speichern.

Das kann beispielsweise erforderlich sein, wenn ein Mitarbeiter keinen Zugriff mehr auf sein Konto hat oder wenn du aus Sicherheitsgründen die Zugangsdaten eines bestehenden Kontos ändern musst.

Sicherheitshinweis: Ändere Passwörter anderer Benutzer nur, wenn du dazu berechtigt bist. Benötigt eine Person keinen Zugriff mehr auf die Website, solltest du zusätzlich prüfen, ob das Benutzerkonto weiterhin bestehen soll.

Muss ich einem anderen Benutzer das neue Passwort per E-Mail senden? #

Ein Passwort sollte möglichst nicht unverschlüsselt per normaler E-Mail verschickt werden. Wenn ein anderer Benutzer ein neues Passwort benötigt, ist die WordPress-Funktion zur Passwort-Wiederherstellung in vielen Fällen die bessere Lösung.

Der Benutzer kann damit selbst ein neues Passwort über die in seinem WordPress-Konto hinterlegte E-Mail-Adresse festlegen.

Das ist insbesondere bei Websites mit mehreren Redakteuren, Mitarbeitern oder externen Dienstleistern sinnvoll.

Was passiert mit bestehenden WordPress-Sitzungen? #

WordPress bietet im Benutzerprofil neben der Passwortverwaltung auch eine Funktion zum Beenden anderer aktiver Sitzungen. Diese Funktion ist besonders interessant, wenn du vermutest, dass dein Benutzerkonto auf einem anderen Computer oder Browser noch angemeldet ist.

Im Bereich Benutzer → Profil beziehungsweise der Kontoverwaltung kannst du – sofern andere Sitzungen bestehen – die entsprechenden Sitzungen beenden.

Das ist beispielsweise sinnvoll, wenn du:

  • dich auf einem fremden Computer angemeldet hast
  • ein altes Gerät nicht mehr verwendest
  • einen Computer verloren hast
  • nicht sicher bist, wo dein Konto noch angemeldet ist
  • einen unbefugten Zugriff vermutest

Wenn du einen möglichen Missbrauch deines WordPress-Kontos vermutest, solltest du nicht nur das Passwort ändern, sondern auch bestehende Sitzungen überprüfen beziehungsweise beenden.

Was tun bei Verdacht auf einen gehackten WordPress-Zugang? #

Wenn du dein Passwort änderst, weil du einen unbefugten Zugriff vermutest, reicht eine normale Passwortänderung möglicherweise nicht aus.

Prüfe in diesem Fall insbesondere:

  • ob unbekannte WordPress-Benutzer angelegt wurden
  • ob Administratorrechte verändert wurden
  • ob unbekannte Plugins installiert wurden
  • ob Plugins oder Themes unerwartet verändert wurden
  • ob ungewöhnliche Weiterleitungen auftreten
  • ob Inhalte ohne dein Zutun verändert wurden
  • ob weitere Administratoren betroffen sein könnten

Ändere bei einem konkreten Sicherheitsvorfall ausserdem weitere möglicherweise betroffene Zugangsdaten und prüfe die Website auf Manipulationen.

Nur das WordPress-Passwort zu ändern, beseitigt keine Schadsoftware, falls ein Angreifer bereits Dateien oder die Datenbank der Website manipuliert hat.

Kann ich den Benutzernamen gleichzeitig ändern? #

Das Passwort und der WordPress-Benutzername sind zwei unterschiedliche Dinge.

Das Passwort kannst du jederzeit über dein Benutzerprofil ändern. Der Benutzername eines bestehenden WordPress-Kontos lässt sich über die normale Profilverwaltung dagegen nicht einfach ändern.

Verwechsle ausserdem den angezeigten Namen nicht mit dem eigentlichen Benutzernamen. WordPress kann öffentlich beispielsweise deinen Vor- und Nachnamen oder einen Spitznamen anzeigen, während für die Anmeldung ein anderer Benutzername verwendet wird.

Was ist mit dem Benutzer „admin“? #

Ein Benutzername wie admin ist kein Ersatz für ein starkes Passwort. Entscheidend für die Sicherheit deines Kontos sind insbesondere starke Zugangsdaten, aktuelle Software, korrekt vergebene Benutzerrechte und weitere Schutzmassnahmen.

Wenn du eine neue WordPress-Installation einrichtest, ist es trotzdem sinnvoll, einen individuellen Administrator-Benutzernamen zu verwenden und nicht unnötig vorhersehbare Standardbezeichnungen zu wählen.

Wie du eine neue WordPress-Installation korrekt einrichtest, erklären wir in unserer Anleitung WordPress mit Softaculous installieren.

Passwort geändert, aber Login funktioniert nicht #

Wenn du dich nach der Passwortänderung nicht mehr anmelden kannst, kontrolliere zuerst die naheliegenden Ursachen.

WordPress-Login überprüfen #

  1. Prüfe, ob du dich an der richtigen WordPress-Website anmeldest.
  2. Kontrolliere deinen Benutzernamen beziehungsweise deine E-Mail-Adresse.
  3. Gib das neue Passwort erneut sorgfältig ein.
  4. Prüfe, ob dein Passwortmanager möglicherweise noch das alte Passwort verwendet.
  5. Achte beim Kopieren auf versehentlich eingefügte Leerzeichen.
  6. Versuche die Anmeldung erneut.

Wenn das neue Passwort trotzdem nicht funktioniert oder du nicht mehr sicher bist, welches Passwort gespeichert wurde, verwende die WordPress-Funktion zur Passwort-Wiederherstellung.

WordPress-Passwort vergessen: Was jetzt? #

Wenn du dein Passwort vergessen hast und dich deshalb nicht mehr im WordPress-Dashboard anmelden kannst, hilft dir die in diesem Artikel beschriebene Methode über Benutzer → Profil natürlich nicht weiter.

In diesem Fall verwendest du auf der WordPress-Login-Seite die Funktion „Passwort vergessen?“.

Die Login-Seite befindet sich normalerweise unter:

https://deine-domain.ch/wp-login.php

WordPress sendet anschliessend einen Link zur Passwort-Wiederherstellung an die im Benutzerkonto hinterlegte E-Mail-Adresse.

Den vollständigen Ablauf behandeln wir separat in unserer Anleitung WordPress-Admin-Passwort vergessen: Zugang wiederherstellen.

Keine E-Mail zur Passwort-Wiederherstellung erhalten? #

Wenn WordPress die E-Mail zur Passwort-Wiederherstellung nicht zustellt, kann dies unterschiedliche Ursachen haben. Das bedeutet nicht automatisch, dass die hinterlegte E-Mail-Adresse falsch ist.

Ein häufiges Problem bei WordPress-Websites ist eine nicht zuverlässig konfigurierte Zustellung ausgehender System-E-Mails. In diesem Fall kann die Einrichtung eines SMTP-Versands helfen.

Bei CURIAWEB steht dafür GoSMTP PRO kostenlos zur Verfügung. Damit können WordPress-E-Mails über einen korrekt konfigurierten SMTP-Versand verschickt werden, statt sich ausschliesslich auf die Standard-Mailfunktion der Website zu verlassen.

Die Einrichtung erklären wir Schritt für Schritt im Artikel WordPress-E-Mails per SMTP versenden.

Was tun, wenn auch die Passwort-Wiederherstellung nicht funktioniert? #

Wenn du keinen Zugriff mehr auf das WordPress-Dashboard hast und die normale Passwort-Wiederherstellung nicht funktioniert, gibt es weitere Möglichkeiten.

Mit Zugriff auf das Hosting kann das Passwort beispielsweise direkt über die WordPress-Datenbank zurückgesetzt werden. Bei CURIAWEB kannst du die Datenbankverwaltung über phpMyAdmin in cPanel aufrufen.

Diese Methode ist deutlich technischer und sollte sorgfältig durchgeführt werden. Änderungen direkt an der Datenbank können bei falscher Anwendung Probleme verursachen.

Deshalb behandeln wir diesen Weg separat in der Anleitung WordPress-Admin-Passwort über phpMyAdmin ändern.

Reihenfolge bei vergessenem Passwort: Nutze zuerst die normale WordPress-Passwort-Wiederherstellung. Ein direkter Eingriff über phpMyAdmin ist eine alternative Methode, wenn der reguläre Weg nicht funktioniert und du Zugriff auf die Datenbank hast.

Sollte ich mein WordPress-Passwort regelmässig ändern? #

Ein starkes und einzigartiges Passwort muss nicht allein deshalb ständig geändert werden, weil einige Monate vergangen sind. Häufige erzwungene Passwortwechsel können sogar dazu führen, dass Benutzer schwächere oder vorhersehbare Varianten wählen.

Eine Passwortänderung ist insbesondere sinnvoll, wenn:

  • du vermutest, dass das Passwort bekannt geworden ist
  • das Passwort bei einem anderen Dienst ebenfalls verwendet wurde
  • du das Passwort versehentlich weitergegeben hast
  • ein Gerät mit gespeicherten Zugangsdaten verloren gegangen ist
  • eine unberechtigte Anmeldung vermutet wird
  • du bisher ein schwaches Passwort verwendet hast

Wichtiger als ein starrer Wechselrhythmus ist ein starkes, einzigartiges und sicher gespeichertes Passwort.

Zusätzliche Sicherheit für WordPress #

Ein gutes Administrator-Passwort ist wichtig, aber nur ein Teil einer sicheren WordPress-Konfiguration.

Du solltest zusätzlich darauf achten, dass:

  • WordPress regelmässig aktualisiert wird
  • Plugins und Themes aktuell gehalten werden
  • nicht mehr benötigte Plugins entfernt werden
  • Benutzer nur die tatsächlich benötigten Berechtigungen erhalten
  • ungenutzte Benutzerkonten überprüft und gegebenenfalls entfernt werden
  • regelmässige Backups vorhanden sind
  • die Website über HTTPS erreichbar ist

Wie du WordPress selbst sowie Plugins und Themes aktuell hältst, behandeln wir ausführlich im Artikel WordPress aktualisieren: Updates sicher manuell oder automatisch durchführen.

Falls deine Website noch nicht korrekt über HTTPS erreichbar ist, findest du die notwendigen Schritte in unserer Anleitung SSL und HTTPS in WordPress aktivieren.

Typische Fehler bei WordPress-Passwörtern #

Viele Probleme lassen sich vermeiden, wenn einige grundlegende Fehler nicht gemacht werden.

  • dasselbe Passwort für mehrere Dienste verwenden
  • ein sehr kurzes Passwort verwenden
  • Firmennamen oder Domainnamen als Passwort verwenden
  • einfache Varianten wie Passwort2026! verwenden
  • Passwörter unverschlüsselt per E-Mail verschicken
  • Passwörter in frei zugänglichen Dokumenten speichern
  • nach einem Sicherheitsvorfall nur das Passwort ändern und die Website nicht weiter prüfen
  • WordPress-Passwort und cPanel-Passwort miteinander verwechseln

Merke: Ein WordPress-Administrator besitzt weitreichende Rechte auf deiner Website. Behandle die Zugangsdaten deshalb genauso sorgfältig wie andere wichtige geschäftliche Zugangsdaten.

Zusammenfassung #

Wenn du noch Zugriff auf dein WordPress-Dashboard hast, kannst du dein Passwort unter Benutzer → Profil im Bereich Kontoverwaltung ändern. WordPress kann automatisch ein starkes Passwort erzeugen, das du direkt verwenden kannst.

Verwende für dein WordPress-Konto ein langes und einzigartiges Passwort und speichere es idealerweise in einem Passwortmanager. Verwende dasselbe Passwort nicht gleichzeitig für WordPress, E-Mail, cPanel, FTP oder andere Dienste.

Wenn du dein WordPress-Passwort vergessen hast und dich nicht mehr anmelden kannst, verwende stattdessen die WordPress-Passwort-Wiederherstellung. Funktioniert auch dieser Weg nicht, kann das Passwort mit entsprechendem Hosting-Zugriff als alternative Methode über phpMyAdmin zurückgesetzt werden.

Letzte Aktualisierung August 27, 2026
War dieser Artikel hilfreich?