Skip to content

Tout pour WordPress, le développement web — et plus encore

🚫 Impossible de se connecter à l'administration WordPress ? 6 façons de retrouver l'accès

🚫 Impossible de se connecter à l'administration WordPress ? 6 façons de retrouver l'accès

Hier, le site fonctionnait. Aujourd’hui, vous voyez un écran blanc après avoir saisi votre identifiant et votre mot de passe. Ou bien la page de connexion se rafraîchit simplement sans vous laisser passer. Une situation familière pour toute personne qui gère un site WordPress.

Il existe des dizaines de raisons de se retrouver bloqué hors du panneau d’administration: un conflit de plugin après une mise à jour, un fichier .htaccess corrompu, un fichier wp-login.php endommagé, un mot de passe perdu ou une boucle de cache navigateur. La bonne nouvelle, c’est que dans la plupart des cas, l’accès peut être rétabli en 5 à 10 minutes sans développeur.

Voici six méthodes, de la plus simple à la plus technique. Appliquez-les dans l’ordre.

💡 Aperçu rapide:

  • Videz le cache et les cookies de votre navigateur; dans un tiers des cas, c’est le seul problème
  • Modifiez le mot de passe administrateur via phpMyAdmin dans votre panneau d’hébergement
  • Désactivez les plugins via FTP en renommant le dossier plugins
  • Désactivez le thème via FTP pour que WordPress active le thème par défaut
  • Téléversez un fichier wp-login.php vierge depuis l’archive officielle de WordPress
  • Supprimez et recréez le fichier .htaccess via les réglages de permaliens

Pourquoi la page de connexion cesse de fonctionner

Le panneau d’administration WordPress ne se casse pas tout seul. La cause est presque toujours un changement récent. Vous avez mis à jour un plugin et il a cessé de fonctionner avec la version de PHP de votre serveur. Vous êtes passé à un thème qui entre en conflit avec un plugin de cache installé. Vous avez migré le site et n’avez pas corrigé les URL dans la base de données. Ou bien le fichier .htaccess a été corrompu après avoir modifié des règles de redirection.

Plus rarement, le problème vient du navigateur: un cache ou des cookies obsolètes empêchent WordPress de valider la session utilisateur. Et parfois, l’hébergeur active un module de sécurité comme ModSecurity qui bloque la requête POST vers wp-login.php.

Les six étapes ci-dessous couvrent tous ces scénarios. Suivez-les dans l’ordre: chaque étape est légèrement plus complexe que la précédente, mais aucune ne nécessite de modifier du code.

1. Videz le cache et les cookies de votre navigateur

Le coupable le plus fréquent est le navigateur. Lorsque vous vous connectez au panneau d’administration WordPress, celui-ci crée un cookie de session. Si ce cookie est corrompu ou obsolète, la page de connexion entre dans une boucle: vous saisissez le mot de passe, elle se rafraîchit et le formulaire de connexion réapparaît.

La solution consiste à vider le cache et les cookies pour toute la durée et à redémarrer le navigateur. Dans Chrome, procédez comme suit:

  • Cliquez sur les trois points dans le coin supérieur droit de la fenêtre.
Menu Chrome avec trois points dans le coin supérieur droit
  • Sélectionnez «Historique», puis à nouveau «Historique».
Option Historique dans le menu déroulant du navigateur Chrome
  • Dans la fenêtre qui s’ouvre, cliquez sur «Effacer les données de navigation».
Fenêtre Effacer les données de navigation dans le navigateur Chrome
  • Cochez à la fois «Cookies» et «Images et fichiers en cache».
  • Pour la période, sélectionnez «Toutes les données».
  • Cliquez sur «Effacer les données», puis fermez et rouvrez le navigateur.

Ensuite, essayez de vous connecter au panneau d’administration. Si cela n’a pas aidé, passez à l’étape suivante.

2. Modifiez le mot de passe administrateur via phpMyAdmin

Si le mot de passe est oublié et que le lien «Mot de passe oublié» sur la page de connexion ne vous aide pas (l’email administrateur est inaccessible ou le SMTP n’est pas configuré), il existe une voie directe: modifier le mot de passe via la base de données.

Pour cela, allez dans votre panneau de contrôle d’hébergement (cPanel, ISPmanager ou similaire) et trouvez phpMyAdmin dans la section bases de données. Voici un guide pas à pas pour modifier le mot de passe via phpMyAdmin. En résumé:

  • Ouvrez phpMyAdmin et, dans l’onglet «Bases de données», sélectionnez la base de données de votre site.
Liste des bases de données dans phpMyAdmin avec la base de données WordPress en surbrillance
  • Trouvez la table wp_users (le préfixe peut différer si vous l’avez modifié lors de l’installation).
  • Cliquez sur «Modifier» à côté de la ligne correspondant à votre compte administrateur.
Modification du champ user_pass dans la table wp_users via phpMyAdmin
  • Dans le champ user_pass, saisissez un nouveau mot de passe.
  • Pour la colonne «Fonction», sélectionnez MD5.
  • Cliquez sur «Exécuter» pour enregistrer.

Notez que WordPress utilise son propre système de hachage des mots de passe. Le MD5 via phpMyAdmin est une solution temporaire. Lors de votre première connexion réussie, WordPress convertira automatiquement le mot de passe en un hachage moderne. Connectez-vous simplement avec le nouveau mot de passe et le système mettra tout à jour de lui-même.

3. Désactivez les plugins via FTP

Parfois, un conflit de plugin bloque non seulement le panneau d’administration mais l’ensemble du site. Et comme le panneau d’administration est inaccessible, vous ne pouvez pas désactiver les plugins de manière classique. La solution consiste à accéder au serveur via FTP et à renommer le dossier des plugins.

Connectez-vous à votre hébergement via n’importe quel client FTP (FileZilla, WinSCP) ou le gestionnaire de fichiers de votre panneau d’hébergement. Trouvez le dossier racine du site et allez dans wp-content.

Dossier plugins dans le répertoire wp-content lors d'une connexion FTP au serveur

Renommez le dossier plugins en plugins_old. WordPress désactivera instantanément tous les plugins car il ne les trouvera plus à l’emplacement attendu.

Essayez maintenant de vous connecter au panneau d’administration. Cela a fonctionné? Parfait, cela signifie que l’un des plugins était en cause. Réactivez-les un par un: renommez le dossier en plugins, allez dans le panneau d’administration (les plugins sont encore désactivés pour le moment) et activez-les un à un, en vérifiant la connexion après chacun dans une nouvelle fenêtre de navigation privée. Le coupable se révélera rapidement.

4. Désactivez le thème via FTP

La même logique que pour les plugins, mais pour le thème. Une incompatibilité du thème avec la version actuelle de WordPress ou de PHP est une situation courante après une mise à jour automatique.

Là encore, connectez-vous via FTP au dossier wp-content/themes. Trouvez le dossier de votre thème actif et renommez-le en ajoutant le suffixe _off.

Dossier themes dans le répertoire wp-content avec le thème WordPress actif

WordPress détectera que le thème actif est absent et basculera automatiquement sur le thème par défaut (Twenty Twenty-Five ou équivalent, selon la version). Ensuite, l’interface d’administration devrait s’ouvrir.

Si l’administration fonctionne à nouveau, le problème vient du thème. Allez dans «Apparence → Thèmes», mettez à jour le thème problématique vers sa dernière version, puis réactivez-le seulement à ce moment-là. Si le thème n’a pas été mis à jour par son développeur depuis longtemps, il est peut-être temps de le remplacer.

5. Téléversez un wp-login.php vierge

Le fichier wp-login.php est le point d’entrée de l’interface d’administration. S’il est corrompu, supprimé ou modifié par du code malveillant, la page de connexion ne s’ouvrira tout simplement pas.

Page de téléchargement officielle de WordPress avec le fichier wp-login.php

La bonne méthode pour le restaurer n’est pas d’essayer de modifier le fichier manuellement, mais de récupérer une copie vierge depuis l’archive officielle de WordPress:

  • Téléchargez la dernière version de WordPress sur wordpress.org/download.
  • Décompressez l’archive et repérez le fichier wp-login.php à l’intérieur.
  • Connectez-vous à votre hébergement via FTP et téléversez le wp-login.php vierge dans le dossier racine du site, en remplaçant le fichier existant.

Avant de remplacer, conservez l’ancien fichier en local par précaution: renommez-le simplement sur le serveur en wp-login.php.bak, puis téléversez le nouveau. Une fois le remplacement effectué, essayez de vous connecter. Le fichier vierge est garanti sans erreur et compatible avec la version de WordPress installée, à condition d’avoir téléchargé l’archive de la même version majeure.

6. Recréez le fichier.htaccess

Une seule ligne incorrecte dans le .htaccess peut mettre hors service toute l’interface d’administration. Cela arrive particulièrement souvent après avoir expérimenté des redirections ou installé des extensions de sécurité qui écrivent leurs propres règles dans ce fichier.

Documentation WordPress sur la configuration du fichier htaccess et des permaliens

La solution consiste à supprimer le .htaccess et à laisser WordPress le recréer:

  • Connectez-vous à votre hébergement via FTP et repérez le fichier .htaccess à la racine du site.
  • Téléchargez-le en local (copie de sauvegarde!) et supprimez-le du serveur.
  • Essayez de vous connecter à l’interface d’administration. Si la connexion fonctionne, le problème venait du .htaccess.
  • Dans l’administration, allez dans **Réglages → **Permaliens et cliquez simplement sur «Enregistrer les modifications» sans toucher à la structure des liens.

WordPress générera un nouveau fichier .htaccess propre, contenant les règles de base pour la structure de permaliens choisie. Toutes les lignes superflues qui pouvaient bloquer la connexion auront disparu.

⁉️🤔 Foire aux questions

Après avoir changé le mot de passe via phpMyAdmin, je ne parviens toujours pas à me connecter. Quel est le problème?

Il est très probable que vous n’ayez pas sélectionné la fonction MD5 pour le champ user_pass avant d’enregistrer. Sans cela, phpMyAdmin enregistre le mot de passe en texte brut et WordPress ne peut pas le vérifier. Répétez l’étape: ouvrez la même ligne dans wp_users, saisissez à nouveau le mot de passe et veillez à bien sélectionner MD5 dans la liste déroulante «Fonction». Vérifiez également que vous modifiez bien la ligne correspondant à votre utilisateur. La table wp_users peut contenir plusieurs entrées; repérez la vôtre grâce au champ user_login ou user_email.

Que faire si aucune des six méthodes n’a fonctionné?

Activez le mode débogage de WordPress. Ajoutez ces lignes à wp-config.php:

1define('WP_DEBUG', true);
2define('WP_DEBUG_LOG', true);
3define('WP_DEBUG_DISPLAY', false);

Ensuite, essayez d’accéder au panneau d’administration et consultez le fichier wp-content/debug.log. Même si la page de connexion ne s’ouvre pas, WordPress inscrira la cause de l’erreur dans le journal. Le plus souvent, à ce stade, vous découvrirez soit une erreur fatale dans un thème ou une extension, soit un problème de version PHP sur l’hébergement.

Puis-je retrouver l’accès au panneau d’administration sans FTP ni phpMyAdmin?

Oui, via WP-CLI, un outil en ligne de commande pour gérer WordPress. La commande wp user update USERNAME --user_pass=NEWPASS modifie le mot de passe directement. Mais WP-CLI doit être installé sur l’hébergement, ce qui n’est pas le cas chez tous les prestataires. Une alternative consiste à insérer un code de réinitialisation d’urgence du mot de passe dans le fichier functions.php du thème actif:

1wp_set_password('новый_пароль', 1);

Ce code définit le mot de passe de l’utilisateur ayant l’ID=1 (généralement l’administrateur). Après l’avoir inséré, ouvrez n’importe quelle page du site, le mot de passe sera modifié, et vous devrez immédiatement supprimer le code de functions.php.

Pourquoi le site semble-t-il cassé après avoir désactivé les extensions?

C’est normal. Certaines extensions sont responsables de la mise en page et de l’apparence du site (les constructeurs de pages comme Elementor, les extensions de cache). Après avoir redonné son nom d’origine au dossier plugins et réactivé les extensions une par une, l’apparence reviendra.

Ne confondez pas un problème d’affichage du site public avec le problème de connexion à l’administration. L’objectif principal à cette étape est de retrouver l’accès au panneau de contrôle. Vous réglerez la partie publique ensuite.

Dois-je faire appel à un développeur si j’ai peur de casser quelque chose?

Les six étapes sont réversibles. Un dossier renommé peut retrouver son nom d’origine, un fichier .htaccess supprimé peut être restauré à partir d’une copie, et un wp-login.php vierge n’affecte ni le contenu ni les réglages du site. Suivez cette règle: avant chaque action, faites une copie de ce que vous modifiez. Avec une sauvegarde, un retour en arrière prend quelques secondes.

Quelle méthode essayer en premier?

Si vous venez de rencontrer un blocage du panneau d’administration, commencez par vider votre cache et vos cookies; dans un bon tiers des cas, cela suffit. Si le problème persiste au bout de deux minutes, parcourez les étapes dans l’ordre, de la plus simple à la plus complexe.

Dans les situations où le mot de passe est assurément perdu et où l’email administrateur est inaccessible, passez directement à l’étape 2; phpMyAdmin vous donne un accès direct à la base de données, quel que soit l’état de WordPress. Et si le panneau d’administration est tombé juste après la mise à jour d’une extension ou d’un thème, les étapes 3 et 4 résoudront le problème le plus rapidement.

L’essentiel est de ne pas paniquer. WordPress se casse rarement de manière irréversible. Presque toujours, il s’agit d’un conflit de version, d’un fichier corrompu ou d’un cookie de session: quelque chose qui peut être réparé sans développeur.