
🔐 So setzen Sie Ihr WordPress-Passwort zurück: 5 funktionierende Methoden
Sie rufen wp-admin auf und das Passwort funktioniert nicht. Sie versuchen, es per E-Mail zurückzusetzen, aber es kommt keine Nachricht an. Die Website liegt da wie ein toter Ballast: Sie können keinen Beitrag veröffentlichen, kein Plugin aktualisieren und auf keinen Kommentar antworten.
Ein vertrautes Szenario für jeden, der WordPress länger als einen Monat administriert. Aber es ist keine Sackgasse: WordPress speichert Zugangsdaten an mehreren Stellen, und jede davon ist ohne den Standard-Login erreichbar. Sie müssen nur den Weg kennen.
Nachfolgend finden Sie fünf funktionierende Methoden, um das Admin-Passwort zurückzusetzen. Von der einfachsten (E-Mail) bis zur radikalsten (direkte Datenbankbearbeitung). Mindestens eine wird funktionieren, selbst wenn Sie den Zugriff sowohl auf Ihre E-Mail als auch auf Ihr Hosting verloren haben.
💡 Kurzer Überblick:
- Standard-Reset per E-Mail von der Login-Seite dauert eine Minute, wenn die Mail-Zustellung des Servers funktioniert
- Direkte Hash-Bearbeitung in der Tabelle
wp_usersvia phpMyAdmin, keine E-Mails, keine Codes, kein altes Passwort nötig - Temporäres Einfügen von
wp_set_password()in diefunctions.phpdes Themes per FTP, wenn phpMyAdmin nicht verfügbar ist - Ein einzelner WP-CLI-Befehl im Terminal, die schnellste Methode, dreißig Sekunden via SSH
- Passwortänderung über die Standardfunktionen des Admin-Panels, für den Fall, dass Ihre Sitzung noch aktiv ist
1. Standard-Reset per E-Mail
Der naheliegendste Weg. Gehen Sie zur Login-Seite, normalerweise https://yoursite.com/wp-admin. Klicken Sie unter dem Anmeldeformular auf den Link „Passwort vergessen?".

Das System fragt nach einem Benutzernamen oder einer E-Mail-Adresse. Geben Sie die mit dem Konto verknüpfte ein und klicken Sie auf „Neues Passwort anfordern". WordPress generiert einen einmaligen Reset-Link und sendet ihn an die Admin-E-Mail.
Die E-Mail trifft innerhalb von ein bis zwei Minuten ein. Wenn fünf Minuten vergangen sind, prüfen Sie Ihren Spam-Ordner. Hat das nicht geholfen? Dann hat die E-Mail den Server höchstwahrscheinlich gar nicht erst verlassen. Die Ursache ist fast immer eine nicht konfigurierte Mail-Zustellung: Standardmäßig verwendet WordPress wp_mail(), das versucht, E-Mails über den lokalen Mailserver des Hostings zu versenden. Bei günstigen Tarifen ist solch ausgehende Mail oft blockiert und es ist kein SMTP-Plugin installiert. Fahren Sie mit der nächsten Methode fort.
2. Reset über phpMyAdmin
Die zuverlässigste Ausweichmethode. phpMyAdmin ist eine Weboberfläche für die Arbeit mit MySQL, erreichbar über das Hosting-Panel (cPanel, DirectAdmin, ISPmanager). Sie erlaubt es, das Feld user_pass in der Tabelle wp_users direkt zu überschreiben, ohne E-Mails, ohne Bestätigungscodes und ohne das alte Passwort.
Schritt-für-Schritt-Anleitung.
Melden Sie sich in Ihrem Hosting-Panel an, suchen Sie den Bereich „Datenbanken" und starten Sie phpMyAdmin. Bevor Sie Änderungen vornehmen, erstellen Sie ein Backup des aktuellen Zustands: Tab „Exportieren" → Methode „Schnell" → Format SQL → Schaltfläche „OK". Laden Sie die Datei als Absicherung für den Fehlerfall auf Ihren Rechner herunter.

Wählen Sie nun im linken Menü die Datenbank Ihrer Website aus und wechseln Sie zum Tab „Struktur". Suchen Sie die Tabelle wp_users (das Präfix wp_ kann abweichen, wenn Sie es bei der Installation geändert haben). Klicken Sie auf den Tabellennamen, um die Benutzerliste zu öffnen.
Klicken Sie neben dem gewünschten Konto auf „Bearbeiten" (das Stiftsymbol). Sie sehen alle Benutzerfelder. Sie benötigen die Zeile user_pass, die den Passwort-Hash enthält, nicht das Passwort selbst.

Geben Sie in der Spalte „Wert" Ihr neues Passwort im Klartext ein. Wählen Sie im Dropdown-Menü „Funktion" MD5 aus. Klicken Sie auf „OK". phpMyAdmin berechnet den MD5-Hash der eingegebenen Zeichenkette und schreibt ihn in die Datenbank.
Hinweis: Ab WordPress 6.8 (2025) werden Passwörter standardmäßig mit dem bcrypt-Algorithmus über wp_hash_password() gehasht. WordPress behält jedoch die Abwärtskompatibilität bei: Beim Login wird das Passwort sequenziell gegen bcrypt, phpass und MD5 geprüft, sodass der MD5-Hash aus phpMyAdmin versionsunabhängig funktioniert. Dies ist aber eine Übergangslösung: Sobald Sie eingeloggt sind, ändern Sie das Passwort umgehend über die Standardmethode (Methode 5), damit WordPress es mit einem modernen Algorithmus neu hasht.
Schließen Sie phpMyAdmin, gehen Sie zur Login-Seite und melden Sie sich mit Ihrem Benutzernamen und dem neuen Passwort an.
3. Reset per FTP über die Datei functions.php
Wenn phpMyAdmin nicht verfügbar ist, Sie aber FTP-Zugang oder den Dateimanager des Hostings haben, ist diese Methode für Sie geeignet. Die Idee ist einfach: Sie fügen temporär einen Aufruf der Funktion wp_set_password() in die functions.php des aktiven Themes ein, der beim ersten Laden einer beliebigen Seite der Website das Passwort zwangsweise ändert.
Verbinden Sie sich per FTP mit dem Server (mit FileZilla, WinSCP oder dem Dateimanager des Hosting-Panels). Navigieren Sie zum Verzeichnis /wp-content/themes/your-theme/ und suchen Sie die Datei functions.php. Laden Sie eine Kopie auf Ihren Rechner herunter, falls Sie sie zurücksetzen müssen.
Öffnen Sie functions.php in einem Editor. Fügen Sie direkt nach dem öffnenden <?php-Tag die Zeile ein:
1 wp_set_password('new_password', 1);

Das bedeutet Folgendes: new_password ist das Passwort, das Sie setzen möchten (ersetzen Sie es durch Ihr eigenes); 1 ist die Benutzer-ID. Dies ist in der Regel der Administrator mit der ID = 1. Falls Sie eine andere ID haben, prüfen Sie diese in phpMyAdmin in der Tabelle wp_users.
Speichern Sie die Datei und laden Sie sie zurück auf den Server. Rufen Sie nun einmal https://yoursite.com/wp-admin auf. Wenn die Seite lädt, wird functions.php ausgeführt und das Passwort ändert sich. Sie können sich mit dem neuen Passwort anmelden.
Entscheidend wichtig: Gehen Sie unmittelbar nach dem Login zurück in die functions.php und löschen Sie die eingefügte Zeile. Wenn Sie sie stehen lassen, wird das Passwort bei jedem Seitenaufruf zurückgesetzt, was ein Einloggen unmöglich macht. Nachdem Sie die Zeile entfernt haben, gehen Sie ins Admin-Panel → „Benutzer" → „Ihr Profil" und setzen Sie ein dauerhaftes Passwort über die Standardoberfläche.
4. Reset per WP-CLI
Die schnellste Methode, nur ein Konsolenbefehl. WP-CLI (WordPress Command Line Interface) ist auf den meisten modernen Hosting-Angeboten installiert und gibt Ihnen volle Kontrolle über die Website per Terminal. Wenn Sie per SSH mit dem Server arbeiten, dauert diese Methode genau dreißig Sekunden.
Verbinden Sie sich per SSH mit dem Server und navigieren Sie zum WordPress-Wurzelverzeichnis:
1 cd /home/user/public_html
Listen Sie zunächst die Benutzer auf, um die ID des benötigten Kontos zu finden:
1 wp user list --fields=ID,user_login,user_email,roles
Die Ausgabe zeigt alle registrierten Benutzer mit ihren Kennungen und Rollen. Notieren Sie die Admin-ID, die in den meisten Fällen 1 ist.
Nun ein Befehl zum Zurücksetzen des Passworts:
1 wp user update 1 --user_pass=new_password
Ersetzen Sie 1 durch Ihre ID und new_password durch Ihr Passwort. Der Befehl aktualisiert das Passwort direkt in der Datenbank und macht es sofort wirksam, keine E-Mails, keine Zwischenschritte.
Bonus: Wenn Sie das Passwort nicht im Terminal-Verlauf hinterlassen möchten, verwenden Sie das Flag --prompt. WP-CLI fragt das Passwort dann interaktiv ab und speichert es nicht in den Logs.
Warum WP-CLI phpMyAdmin überlegen ist: Es ruft die Standard-WordPress-Funktion wp_update_user() auf, die den aktuellen Hash-Algorithmus anwendet (bcrypt ab WP 6.8), anstatt manuell einen rohen MD5-Hash in die Datenbank zu schreiben.
5. Reset über das WordPress-Admin-Panel
Eine Methode für den glücklichen Fall: Ihre Admin-Sitzung ist noch aktiv, aber Sie erinnern sich nicht an das alte Passwort oder möchten es durch ein stärkeres ersetzen. Die einfachste Methode von allen, alles geschieht in der vertrauten Oberfläche.
Navigieren Sie im Seitenleistenmenü des Admin-Panels zu: Benutzer → Ihr Profil. Scrollen Sie nach unten zum Abschnitt „Kontoverwaltung".

Klicken Sie auf „Neues Passwort setzen". WordPress schlägt eine zufällige, starke Kombination vor. Sie können diese übernehmen oder ein eigenes eingeben. Die Anzeige unter dem Feld zeigt die Stärke an: Ziel ist der grüne Balken. Wenn Sie bewusst ein schwaches Passwort setzen, aktivieren Sie das Kontrollkästchen „Nutzung eines schwachen Passworts bestätigen".
Klicken Sie unten auf der Seite auf „Profil aktualisieren". Oben erscheint der Hinweis „Profil aktualisiert", und das Passwort ist geändert. Melden Sie sich ab und wieder an, um dies zu überprüfen.
Das Video bietet eine visuelle Demonstration von vier Reset-Methoden: per E-Mail, phpMyAdmin, Hosting-Panel und Dateimanager. Alle Schritte werden auf einem echten Server mit Erläuterungen in jeder Phase gezeigt.
⁉️🤔 Häufig gestellte Fragen
Warum kommt die E-Mail zum Zurücksetzen des Passworts nicht an?
In acht von zehn Fällen liegt das Problem an einer nicht konfigurierten Mail-Zustellung auf dem Server. WordPress verwendet standardmäßig
wp_mail(), das versucht, E-Mails über den lokalen Mailserver des Hostings zu versenden, und viele Hoster blockieren solche ausgehenden Mails. Die Lösung: Installieren Sie ein SMTP-Plugin (FluentSMTP oder Post SMTP) und konfigurieren Sie die Zustellung über einen externen Dienst wie Gmail SMTP, Mailgun oder SendGrid. Die E-Mail kann im Spam landen, besonders wenn die Domain neu ist und SPF, DKIM und DMARC nicht konfiguriert sind. Bevor Sie in die Datenbank eintauchen, prüfen Sie immer Ihren Spam-Ordner. Wir haben Fälle gesehen, in denen die E-Mail dort innerhalb von dreißig Sekunden nach der Anforderung ankam.
Kann ich das Passwort zurücksetzen, wenn ich weder Zugriff auf die E-Mail noch auf das Hosting habe?
Es gibt keinen direkten Weg: Das Passwort ist entweder in der Datenbank gespeichert (Zugriff über Hosting) oder wird per E-Mail geändert (Zugriff über Mail). Wenn beides verloren ist, bleibt nur die Option, den Hosting-Support mit einem Eigentumsnachweis für das Konto zu kontaktieren. Der Support kann das Admin-Passwort manuell zurücksetzen. Ein alternativer Workaround: Wenn ein Backup-Plugin (UpdraftPlus, Duplicator) auf der Website aktiv ist und Backups zu Google Drive oder Dropbox gehen, stellen Sie die Website aus einer Kopie auf einem neuen Hosting wieder her, auf dem Sie vollen Datenbankzugriff haben. Das ist aufwendig, funktioniert aber.
Welche Methode ist am sichersten? Kann ich meine Website beschädigen?
Am sichersten ist der standardmäßige E-Mail-Reset (Methode 1): Er ist eingebaut, macht nichts kaputt und WordPress generiert das Passwort selbst. Unter den manuellen Methoden ist phpMyAdmin (Methode 2) am risikoärmsten: Sie ändern genau ein Feld in einer Tabelle und erstellen vorher ein Backup. Die
functions.php-Methode per FTP ist sicher, solange der Code unmittelbar nach dem Login gelöscht wird, aber Vergesslichkeit ist hier teuer: Eine übrig gebliebene Zeile unterbricht den Login für alle Benutzer bei jedem Seitenaufruf. WP-CLI ist technisch die „sauberste" Methode: Sie ruft eine Standard-WordPress-Funktion auf und wendet den aktuellen Hash-Algorithmus (bcrypt) an, anstatt manuell MD5 in die Datenbank zu schreiben. Allerdings erfordert der WP-CLI-Zugang SSH, was nicht bei allen Hosting-Tarifen verfügbar ist.
Muss ich das Passwort nach dem Reset über phpMyAdmin oder FTP ändern?
Unbedingt. Die Methoden 2 (phpMyAdmin) und 3 (FTP) setzen das Passwort unter Umgehung des Standardmechanismus von WordPress. Gehen Sie unmittelbar nach dem Login ins Admin-Panel, öffnen Sie „Benutzer → Ihr Profil" und setzen Sie das Passwort erneut über die Standardmethode. WordPress hasht es dann mit einem modernen Algorithmus (bcrypt) neu und aktualisiert den Salt. Ein über einen MD5-Hash via phpMyAdmin gesetztes Passwort ist technisch funktionsfähig, aber weniger sicher als eines, das über den Standardprozess generiert wurde.
Was tun, wenn keine der Methoden funktioniert hat
Gehen Sie die Liste noch einmal durch, methodisch, Schritt für Schritt. In den allermeisten Fällen liegt das Problem nicht an der Methode, sondern an einem übersehenen Detail: Das Tabellenpräfix wurde geändert (wp_users → xyz_users), die Benutzer-ID wurde verwechselt, es gibt einen Tippfehler im WP-CLI-Befehl oder eine vergessene Zeile in der functions.php von einem vorherigen Versuch.
Wenn Sie alles versucht haben, kontaktieren Sie den Hosting-Support. Beschreiben Sie die Situation ehrlich: welche Methode Sie versucht haben, an welchem Schritt Sie feststeckten. Der Support hilft eher jenen, die bereits versucht haben, das Problem selbst zu lösen, als solchen, die abstrakt darum bitten, „die Website zu reparieren".
Und noch ein letzter Punkt: Richten Sie nach erfolgreichem Login eine Zwei-Faktor-Authentifizierung ein. Das Wordfence-Plugin enthält 2FA in seiner kostenlosen Version. Ein Passwort kann man vergessen, aber ein Telefon mit einer Authenticator-App verliert man fast nie. Beginnen Sie damit jetzt sofort, solange das Admin-Panel geöffnet ist.



