Du hast dein WordPress-Passwort vergessen und kommst nicht mehr in den Adminbereich deiner Website? In den meisten Fällen lässt sich der Zugang direkt über die integrierte Passwort-Wiederherstellung von WordPress zurücksetzen. Dafür benötigst du normalerweise nur Zugriff auf die E-Mail-Adresse, die bei deinem WordPress-Benutzerkonto hinterlegt ist.
Falls die Wiederherstellungs-E-Mail nicht ankommt oder du keinen Zugriff mehr auf die hinterlegte E-Mail-Adresse hast, gibt es weitere Möglichkeiten. Mit Zugriff auf dein CURIAWEB Hosting kannst du beispielsweise prüfen, welcher Administrator in WordPress hinterlegt ist und das Passwort bei Bedarf über die Datenbank zurücksetzen.
In dieser Anleitung gehen wir die verschiedenen Möglichkeiten der Reihe nach durch. Beginne immer mit der normalen WordPress-Passwort-Wiederherstellung und greife erst dann auf technische Methoden wie phpMyAdmin zurück, wenn der reguläre Weg nicht funktioniert.
Kurz erklärt: Öffne die WordPress-Login-Seite, klicke auf „Passwort vergessen?“ und gib deinen Benutzernamen oder deine E-Mail-Adresse ein. WordPress sendet dir anschliessend einen Link, über den du ein neues Passwort festlegen kannst.
Wo finde ich die WordPress-Login-Seite? #
Bei einer normalen WordPress-Installation erreichst du die Anmeldeseite in der Regel über:
oder:
Ersetze deine-domain.ch durch deine tatsächliche Domain.
Wenn du /wp-admin/ aufrufst und nicht angemeldet bist, leitet WordPress dich normalerweise automatisch zur Login-Seite weiter.
Wurde WordPress in einem Unterverzeichnis installiert, gehört dieses Verzeichnis ebenfalls zur Adresse. Bei einer Installation im Verzeichnis blog könnte der Aufruf beispielsweise so aussehen:
WordPress-Passwort über „Passwort vergessen?“ zurücksetzen #
Die integrierte Passwort-Wiederherstellung ist der einfachste und sicherste Weg, wenn du dein Passwort nicht mehr kennst.
WordPress-Passwort zurücksetzen #
- Öffne die Login-Seite deiner WordPress-Website.
- Klicke unterhalb des Login-Formulars auf „Passwort vergessen?“.
- Gib deinen WordPress-Benutzernamen oder deine hinterlegte E-Mail-Adresse ein.
- Klicke auf „Neues Passwort“ beziehungsweise die angezeigte Schaltfläche zum Anfordern der Wiederherstellung.
- Öffne das E-Mail-Postfach des betreffenden WordPress-Benutzers.
- Öffne die von WordPress gesendete Nachricht zur Passwort-Wiederherstellung.
- Klicke auf den darin enthaltenen Link.
- Lege ein neues, starkes Passwort fest.
- Speichere das Passwort sicher, idealerweise in einem Passwortmanager.
- Melde dich anschliessend mit dem neuen Passwort wieder bei WordPress an.
WordPress schlägt beim Zurücksetzen normalerweise selbst ein starkes Passwort vor. Du kannst dieses verwenden oder ein eigenes Passwort festlegen.
Empfehlung: Verwende ein langes und einzigartiges Passwort, das du bei keinem anderen Dienst einsetzt. Ein Passwortmanager kann sichere Passwörter erzeugen und für dich speichern.
Benutzername oder E-Mail-Adresse: Was muss ich eingeben? #
Für die Passwort-Wiederherstellung kannst du bei einer normalen WordPress-Installation deinen Benutzernamen oder die beim Benutzerkonto hinterlegte E-Mail-Adresse verwenden.
Das ist hilfreich, wenn du deinen WordPress-Benutzernamen nicht mehr kennst, aber noch weisst, welche E-Mail-Adresse für das Konto verwendet wurde.
Beachte dabei, dass die E-Mail-Adresse deines WordPress-Benutzers nicht zwangsläufig dieselbe Adresse sein muss, die du für dein CURIAWEB Kundencenter verwendest.
WordPress-Passwort und CURIAWEB-Passwort sind nicht dasselbe #
Bei der Fehlersuche werden verschiedene Zugangsdaten häufig miteinander verwechselt.
Das WordPress-Passwort gehört zu einem Benutzer innerhalb deiner WordPress-Installation. Es ist unabhängig von anderen Zugangsdaten wie:
- CURIAWEB Kundencenter
- cPanel
- FTP
- E-Mail-Postfächern
- Datenbankbenutzern
Wenn du dein WordPress-Passwort zurücksetzt, werden diese anderen Passwörter nicht verändert.
Keine E-Mail zum Zurücksetzen des Passworts erhalten? #
Wenn nach der Passwort-Anforderung keine E-Mail eintrifft, bedeutet das nicht automatisch, dass WordPress nicht funktioniert.
Prüfe zunächst die einfachen Ursachen:
- Warte einige Minuten und kontrolliere das Postfach erneut.
- Prüfe den Spam- oder Junk-Ordner.
- Kontrolliere, ob du die richtige E-Mail-Adresse beziehungsweise den richtigen Benutzernamen verwendet hast.
- Prüfe, ob das betreffende E-Mail-Postfach grundsätzlich Nachrichten empfangen kann.
- Kontrolliere vorhandene Spamfilter oder Filterregeln.
Wenn andere WordPress-Systemnachrichten ebenfalls nicht zuverlässig zugestellt werden, kann die Konfiguration des ausgehenden E-Mail-Versands die Ursache sein.
Warum WordPress-E-Mails manchmal nicht ankommen #
WordPress muss für verschiedene Funktionen E-Mails versenden können. Dazu gehören unter anderem Passwort-Wiederherstellungen, Benutzerbenachrichtigungen und Nachrichten von Kontaktformularen.
Eine WordPress-Installation verwendet dafür standardmässig die auf dem Webserver verfügbare Mailfunktion. Je nach Konfiguration und Absender kann eine Nachricht jedoch nicht zuverlässig zugestellt, vom empfangenden Mailserver abgewiesen oder als Spam eingestuft werden.
Für einen zuverlässigeren Versand empfiehlt sich deshalb häufig die Verwendung von SMTP. Dabei authentifiziert sich WordPress bei einem dafür vorgesehenen Mailserver und versendet Nachrichten über diesen.
Bei CURIAWEB steht dir dafür GoSMTP PRO kostenlos zur Verfügung. Die Einrichtung erklären wir Schritt für Schritt in unserer Anleitung WordPress-E-Mails per SMTP versenden.
Wichtig: Wenn du aktuell vollständig aus WordPress ausgesperrt bist, kannst du ein SMTP-Plugin natürlich nicht einfach über das Dashboard konfigurieren. Die SMTP-Konfiguration ist vor allem wichtig, um zukünftige Zustellprobleme zu vermeiden. Für die aktuelle Wiederherstellung benötigst du gegebenenfalls einen alternativen Weg.
Passwort-Link ist abgelaufen oder funktioniert nicht #
Ein Link zur Passwort-Wiederherstellung ist nicht dafür gedacht, dauerhaft verwendet zu werden. Funktioniert ein älterer Link nicht mehr, fordere über „Passwort vergessen?“ einfach einen neuen an.
Wenn du mehrere Wiederherstellungs-E-Mails angefordert hast, verwende die zuletzt angeforderte Nachricht und den darin enthaltenen Link.
Fordere nicht unnötig viele Passwort-Resets unmittelbar hintereinander an. Das erschwert die Übersicht darüber, welche Wiederherstellungsnachricht aktuell ist.
Die E-Mail-Adresse des Administrators ist nicht mehr erreichbar #
Schwieriger wird es, wenn du zwar weisst, welches WordPress-Konto betroffen ist, aber keinen Zugriff mehr auf dessen hinterlegte E-Mail-Adresse hast.
In diesem Fall kann die normale Passwort-Wiederherstellung nicht abgeschlossen werden, weil du den Wiederherstellungslink nicht empfangen beziehungsweise öffnen kannst.
Wenn du weiterhin Zugriff auf dein Hosting und die WordPress-Datenbank hast, lässt sich der Zugang trotzdem wiederherstellen. Eine Möglichkeit besteht darin, das Passwort des entsprechenden WordPress-Benutzers direkt über phpMyAdmin neu zu setzen.
Da Änderungen an der Datenbank sorgfältig durchgeführt werden müssen, behandeln wir diesen Vorgang in einer separaten Anleitung: WordPress-Admin-Passwort über phpMyAdmin ändern.
Was ist phpMyAdmin? #
phpMyAdmin ist eine webbasierte Verwaltungsoberfläche für MySQL- beziehungsweise MariaDB-Datenbanken. Bei einem WordPress-Hosting kannst du damit direkt auf die Datenbank deiner Website zugreifen.
WordPress speichert zahlreiche Informationen in seiner Datenbank. Dazu gehören auch Benutzerkonten und die für die Authentifizierung benötigten Passwort-Hashes.
Mit entsprechendem Hosting-Zugriff kann deshalb ein Administrator-Passwort auch dann zurückgesetzt werden, wenn die normale WordPress-Passwort-Wiederherstellung nicht mehr zur Verfügung steht.
Achtung: phpMyAdmin bietet direkten Zugriff auf deine Datenbank. Falsche Änderungen können die Funktion deiner WordPress-Website beeinträchtigen. Ändere dort nicht auf Verdacht irgendwelche Werte.
Welche Methode sollte ich zuerst verwenden? #
Für die Passwort-Wiederherstellung solltest du immer mit der einfachsten Methode beginnen.
Empfohlene Reihenfolge #
- Versuche die normale Anmeldung erneut und prüfe deine Zugangsdaten.
- Nutze „Passwort vergessen?“ auf der WordPress-Login-Seite.
- Prüfe Posteingang und Spam-Ordner.
- Fordere bei einem abgelaufenen Link einen neuen Wiederherstellungslink an.
- Prüfe bei ausbleibenden E-Mails, ob WordPress generell Probleme beim Mailversand hat.
- Nutze phpMyAdmin nur als alternative Wiederherstellungsmethode, wenn der reguläre Weg nicht funktioniert und du über den erforderlichen Hosting-Zugriff verfügst.
Diese Reihenfolge reduziert das Risiko unnötiger Eingriffe in die WordPress-Datenbank.
Passwortmanager zeigt weiterhin das alte Passwort an #
Manchmal wurde das Passwort bereits erfolgreich geändert, aber der Browser oder Passwortmanager füllt beim nächsten Login weiterhin das alte Passwort automatisch ein.
Prüfe deshalb nach einem Passwort-Reset, welches Passwort tatsächlich im Login-Formular eingetragen wird.
Wenn dein Passwortmanager das neue Passwort nicht automatisch gespeichert hat, aktualisiere den entsprechenden Eintrag manuell.
Browser meldet immer wieder ein falsches Passwort #
Wenn WordPress weiterhin meldet, dass die Zugangsdaten nicht stimmen, prüfe zunächst:
- ob du auf der richtigen Website bist
- ob Benutzername oder E-Mail-Adresse korrekt sind
- ob dein Browser ein altes Passwort automatisch einsetzt
- ob beim Kopieren des Passworts Leerzeichen eingefügt wurden
- ob du tatsächlich den zuletzt gesetzten Passwortwert verwendest
Du kannst die Anmeldung zusätzlich in einem privaten beziehungsweise Inkognito-Fenster deines Browsers testen. Dadurch lässt sich schnell feststellen, ob gespeicherte Browserdaten oder automatisch ausgefüllte Zugangsdaten eine Rolle spielen.
Login-Seite unter /wp-admin oder /wp-login.php nicht erreichbar #
Wenn nicht das Passwort, sondern bereits der Aufruf der WordPress-Login-Seite scheitert, liegt möglicherweise ein anderes Problem vor.
Mögliche Ursachen sind beispielsweise:
- WordPress wurde in einem Unterverzeichnis installiert
- die Login-Adresse wurde durch ein Sicherheits-Plugin verändert
- ein Plugin verursacht einen Fehler
- eine Weiterleitung ist falsch konfiguriert
- die Website selbst ist nicht erreichbar
- ein Serverfehler verhindert den Aufruf
In einem solchen Fall bringt ein Passwort-Reset allein möglicherweise nichts. Prüfe zunächst, ob die Website grundsätzlich erreichbar ist und ob du die richtige Login-Adresse verwendest.
WordPress meldet „Fehler: Der Benutzername ist auf dieser Website nicht registriert“ #
Eine solche Meldung weist darauf hin, dass der eingegebene Benutzername nicht zu einem vorhandenen WordPress-Benutzerkonto passt.
Prüfe zuerst die Schreibweise. Falls du deinen Benutzernamen nicht mehr kennst, kannst du stattdessen die mit deinem WordPress-Konto verknüpfte E-Mail-Adresse für die Passwort-Wiederherstellung verwenden.
Wenn auch diese nicht bekannt ist und du über Hosting-Zugriff verfügst, können die vorhandenen WordPress-Benutzer gegebenenfalls über die Datenbank identifiziert werden. Führe dabei jedoch keine Änderungen durch, solange du nicht sicher bist, dass du mit der richtigen WordPress-Datenbank arbeitest.
Mehrere WordPress-Websites im selben Hosting #
Wenn du mehrere WordPress-Installationen betreibst, achte darauf, dass du das Passwort für die richtige Website zurücksetzt.
Jede eigenständige WordPress-Installation besitzt normalerweise ihre eigene Benutzerverwaltung. Ein Administrator-Konto auf website-a.ch ist deshalb nicht automatisch dasselbe Konto wie ein Benutzer auf website-b.ch.
Das gilt auch dann, wenn bei beiden Websites derselbe Benutzername oder dieselbe E-Mail-Adresse verwendet wurde.
Kann CURIAWEB mein WordPress-Passwort sehen? #
Nein. WordPress speichert Benutzerpasswörter nicht als normal lesbaren Klartext in der Datenbank, sondern als kryptografische Passwort-Hashes. Das vorhandene Passwort kann deshalb nicht einfach aus der WordPress-Datenbank ausgelesen und angezeigt werden.
Wenn ein Passwort nicht mehr bekannt ist, wird es zurückgesetzt und durch ein neues ersetzt.
Das ist ein wichtiger Unterschied: Ein seriöser Wiederherstellungsprozess zeigt dir dein bisheriges WordPress-Passwort nicht an.
Nach erfolgreicher Wiederherstellung das Benutzerprofil prüfen #
Sobald du wieder Zugriff auf das WordPress-Dashboard hast, solltest du dein Benutzerprofil kontrollieren.
Öffne:
Benutzer → Profil
Prüfe insbesondere:
- ob die hinterlegte E-Mail-Adresse noch aktuell ist
- ob du dauerhaft Zugriff auf dieses E-Mail-Postfach hast
- ob dein Anzeigename korrekt konfiguriert ist
- ob dein neues Passwort sicher gespeichert wurde
Eine nicht mehr erreichbare E-Mail-Adresse solltest du korrigieren, bevor du erneut auf die Passwort-Wiederherstellung angewiesen bist.
Andere WordPress-Benutzer überprüfen #
Wenn du Administrator deiner Website bist, lohnt sich nach der Wiederherstellung auch ein Blick auf die vorhandenen Benutzer.
Öffne dazu:
Benutzer → Alle Benutzer
Prüfe, ob alle Benutzerkonten bekannt sind und ob die vergebenen Rollen weiterhin benötigt werden. Besonders unbekannte Administrator-Konten sollten genauer untersucht werden.
Wie Benutzerrollen funktionieren und wie du Konten sicher verwaltest, erklären wir ausführlich im Artikel WordPress-Benutzer verwalten: Konten, Rollen und Berechtigungen richtig einrichten.
Passwort vergessen oder wurde der Zugang kompromittiert? #
Es macht einen Unterschied, ob du dein Passwort lediglich vergessen hast oder ob du vermutest, dass eine andere Person Zugriff auf dein WordPress-Konto hatte.
Bei einem möglichen unbefugten Zugriff solltest du nach der Wiederherstellung weitere Kontrollen durchführen.
Prüfe unter anderem:
- unbekannte Administrator-Konten
- neu installierte oder unbekannte Plugins
- unerwartete Änderungen an Themes
- veränderte Beiträge oder Seiten
- ungewöhnliche Weiterleitungen
- weitere möglicherweise kompromittierte Zugangsdaten
Nur das Passwort zu ändern reicht nicht aus, wenn ein Angreifer bereits Dateien, Plugins oder Datenbankinhalte manipuliert hat.
Wichtig: Wenn du konkrete Anzeichen für eine kompromittierte WordPress-Website feststellst, behandle das Problem als Sicherheitsvorfall und nicht lediglich als vergessenes Passwort.
Nach dem Zurücksetzen ein sicheres Passwort verwenden #
Verwende für dein WordPress-Konto ein Passwort, das du bei keinem anderen Dienst einsetzt.
Besonders problematisch wäre beispielsweise dasselbe Passwort für:
- WordPress
- dein E-Mail-Konto
- cPanel
- FTP
- das CURIAWEB Kundencenter
- weitere Websites oder Onlinedienste
Wird ein wiederverwendetes Passwort an einer Stelle kompromittiert, können Angreifer versuchen, dieselben Zugangsdaten auch bei anderen Diensten zu verwenden.
Wie du dein Passwort bei bestehendem Dashboard-Zugang regulär änderst und welche Sicherheitsregeln sinnvoll sind, erklären wir im Artikel WordPress-Passwort ändern: Admin-Passwort sicher im Dashboard aktualisieren.
Was tun, wenn du gar keinen Zugriff mehr erhältst? #
Wenn weder die normale Passwort-Wiederherstellung funktioniert noch du sicher mit phpMyAdmin beziehungsweise der WordPress-Datenbank arbeiten kannst, solltest du nicht auf Verdacht Änderungen an deiner Website durchführen.
Als CURIAWEB-Kunde kannst du dich in diesem Fall an unseren Support wenden. Beschreibe möglichst genau:
- welche Website betroffen ist
- welche Fehlermeldung angezeigt wird
- ob du noch Zugriff auf dein CURIAWEB Kundencenter hast
- ob die WordPress-Login-Seite erreichbar ist
- ob eine Passwort-Wiederherstellungs-E-Mail ankommt
Je genauer die Angaben sind, desto einfacher lässt sich unterscheiden, ob tatsächlich nur das WordPress-Passwort betroffen ist oder ein anderes technisches Problem vorliegt.
Typische Fehler bei der Passwort-Wiederherstellung #
Viele Probleme beim WordPress-Login haben einfache Ursachen. Prüfe deshalb zuerst die naheliegenden Punkte, bevor du Änderungen an der Datenbank vornimmst.
- falsche WordPress-Website geöffnet
- falscher Benutzername verwendet
- falsche E-Mail-Adresse eingegeben
- Spam-Ordner nicht kontrolliert
- alten Wiederherstellungslink verwendet
- Browser oder Passwortmanager trägt weiterhin das alte Passwort ein
- WordPress- und cPanel-Passwort miteinander verwechselt
- direkt in phpMyAdmin eingegriffen, obwohl der normale Reset noch möglich gewesen wäre
Merke: Beginne bei einem vergessenen WordPress-Passwort immer mit „Passwort vergessen?“. Der direkte Eingriff in die Datenbank ist eine alternative Wiederherstellungsmethode und nicht der normale erste Schritt.
Zusammenfassung #
Wenn du dein WordPress-Passwort vergessen hast, öffne die Login-Seite deiner Website und nutze die Funktion „Passwort vergessen?“. Du kannst deinen Benutzernamen oder die beim WordPress-Konto hinterlegte E-Mail-Adresse angeben und erhältst anschliessend einen Link zum Festlegen eines neuen Passworts.
Kommt die Wiederherstellungs-E-Mail nicht an, prüfe zunächst Spam-Ordner, E-Mail-Adresse und die generelle E-Mail-Zustellung deiner WordPress-Website. Für einen zuverlässig konfigurierten WordPress-Mailversand steht CURIAWEB-Kunden GoSMTP PRO kostenlos zur Verfügung. Die Einrichtung erklären wir in unserer Anleitung WordPress-E-Mails per SMTP versenden.
Hast du keinen Zugriff mehr auf die hinterlegte E-Mail-Adresse oder funktioniert der reguläre Reset nicht, kann das Passwort mit entsprechendem Hosting-Zugriff alternativ über die Datenbank zurückgesetzt werden. Folge dafür unserer separaten Anleitung WordPress-Admin-Passwort über phpMyAdmin ändern.
Nach erfolgreicher Wiederherstellung solltest du die hinterlegte E-Mail-Adresse prüfen, ein starkes und einzigartiges Passwort verwenden und bei einem Verdacht auf unbefugten Zugriff zusätzlich die WordPress-Benutzerkonten und Administratoren kontrollieren.