
🔐 Slik tilbakestiller du WordPress-passordet ditt: 5 metoder som fungerer
Du går til wp-admin og passordet virker ikke. Du prøver å tilbakestille via e-post, men ingen melding kommer. Nettstedet ligger der som en død vekt: du kan ikke publisere et innlegg, oppdatere en plugin eller svare på en kommentar.
Et velkjent scenario for alle som har administrert WordPress i mer enn en måned. Men det er ingen blindvei: WordPress lagrer påloggingsinformasjon flere steder, og hvert av dem kan nås uten å gå via standard innlogging. Du trenger bare å vite ruten.
Nedenfor finner du fem fungerende metoder for å tilbakestille administratorpassordet. Fra den enkleste (e-post) til den mest radikale (direkte databaseredigering). Minst én vil fungere, selv om du har mistet tilgang til både e-post og hosting.
💡 Rask oversikt:
- Standard tilbakestilling via e-post fra innloggingssiden tar ett minutt hvis serverens e-postlevering fungerer
- Direkte hash-redigering i
wp_users-tabellen via phpMyAdmin, ingen e-poster, ingen koder, ikke noe gammelt passord nødvendig - Midlertidig innsetting av
wp_set_password()i temaetsfunctions.phpvia FTP når phpMyAdmin ikke er tilgjengelig - En enkelt WP-CLI-kommando i terminalen, den raskeste metoden, tretti sekunder via SSH
- Endring av passordet gjennom standardfunksjonene i administrasjonspanelet, for når økten din fortsatt er aktiv
1. Standard tilbakestilling via e-post
Den mest åpenbare veien. Gå til innloggingssiden, vanligvis https://yoursite.com/wp-admin. Under innloggingsskjemaet klikker du på lenken «Mistet passordet ditt?».

Systemet vil be om et brukernavn eller en e-postadresse. Skriv inn den som er knyttet til kontoen og klikk «Få nytt passord». WordPress vil generere en engangslenke for tilbakestilling og sende den til administratorens e-post.
E-posten kommer i løpet av et minutt eller to. Hvis det har gått fem minutter, sjekk søppelpostmappen. Hjalp ikke det? Da forlot e-posten mest sannsynlig aldri serveren i det hele tatt. Årsaken er nesten alltid ukonfigurert e-postlevering: som standard bruker WordPress wp_mail(), som forsøker å sende e-post via hostingleverandørens lokale e-postserver. På billige abonnementer blir slik utgående e-post ofte blokkert, og ingen SMTP-plugin er installert. Gå videre til neste metode.
2. Tilbakestilling via phpMyAdmin
Den mest pålitelige reservemetoden. phpMyAdmin er et webgrensesnitt for å jobbe med MySQL, tilgjengelig fra hostingpanelet (cPanel, DirectAdmin, ISPmanager). Det lar deg overskrive user_pass-feltet i wp_users-tabellen direkte, uten e-poster, uten bekreftelseskoder og uten det gamle passordet.
Trinnvise instruksjoner.
Logg inn på hostingpanelet ditt, finn seksjonen «Databaser» og start phpMyAdmin. Før du gjør noen endringer, opprett en sikkerhetskopi av nåværende tilstand: «Eksporter»-fane → «Hurtig»-metode → SQL-format → «Utfør»-knapp. Last ned filen til datamaskinen din som en forsikring i tilfelle feil.

Nå i menyen til venstre velger du databasen for nettstedet ditt og går til «Struktur»-fanen. Finn wp_users-tabellen (wp_-prefikset kan være annerledes hvis du endret det under installasjonen). Klikk på tabellnavnet for å åpne brukerlisten.
Ved siden av kontoen du trenger, klikker du «Rediger» (blyantikonet). Du vil se alle brukerfeltene. Du trenger raden user_pass, som inneholder passordhashen, ikke selve passordet.

I «Verdi»-kolonnen skriver du inn det nye passordet ditt i klartekst. I nedtrekksmenyen «Funksjon» velger du MD5. Klikk «Utfør». phpMyAdmin vil beregne MD5-hashen av den angitte strengen og skrive den til databasen.
Merk: fra og med WordPress 6.8 (2025) hashes passord som standard ved hjelp av bcrypt-algoritmen via wp_hash_password(). WordPress opprettholder imidlertid bakoverkompatibilitet: under innlogging sjekker det passordet sekvensielt gjennom bcrypt, phpass og MD5, så MD5-hashen fra phpMyAdmin vil fungere uavhengig av versjon. Men dette er en midlertidig løsning: så snart du logger inn, endre passordet umiddelbart via standardmetoden (metode 5) slik at WordPress rehasher det med en moderne algoritme.
Lukk phpMyAdmin, gå til innloggingssiden og skriv inn brukernavnet ditt med det nye passordet.
3. Tilbakestilling via FTP ved hjelp av functions.php-filen
Hvis phpMyAdmin ikke er tilgjengelig, men du har FTP-tilgang eller hostingens filbehandler, er denne metoden for deg. Ideen er enkel: sett midlertidig inn et kall til wp_set_password()-funksjonen i det aktive temaets functions.php, som tvangsendrer passordet første gang en hvilken som helst side på nettstedet lastes.
Koble til serveren via FTP (ved hjelp av FileZilla, WinSCP eller hostingpanelets filbehandler). Naviger til katalogen /wp-content/themes/your-theme/ og finn filen functions.php. Last ned en kopi til datamaskinen din i tilfelle du trenger å rulle tilbake.
Åpne functions.php i et redigeringsprogram. Rett etter den innledende <?php-taggen legger du til linjen:
1 wp_set_password('new_password', 1);

Her er hva dette betyr: new_password er passordet du vil angi (erstatt det med ditt eget); 1 er bruker-ID-en. Dette er vanligvis administratoren med ID = 1. Hvis du har en annen ID, sjekk den i phpMyAdmin i wp_users-tabellen.
Lagre filen og last den opp tilbake til serveren. Besøk nå https://yoursite.com/wp-admin én gang. Når siden lastes, vil functions.php kjøres og passordet endres. Du vil kunne logge inn med det nye passordet.
Kritisk viktig: umiddelbart etter innlogging, gå tilbake til functions.php og slett linjen du la til. Hvis du lar den stå, vil passordet tilbakestilles hver gang en side lastes, noe som gjør det umulig å logge inn. Etter å ha fjernet linjen, gå til administrasjonspanelet → «Brukere» → «Din profil» og angi et permanent passord via standardgrensesnittet.
4. Tilbakestilling via WP-CLI
Den raskeste metoden, bare én konsollkommando. WP-CLI (WordPress Command Line Interface) er installert på de fleste moderne hostingtjenester og gir deg full kontroll over nettstedet via terminalen. Hvis du jobber med serveren via SSH, tar denne metoden nøyaktig tretti sekunder.
Koble til serveren via SSH og naviger til WordPress-rotkatalogen:
1 cd /home/user/public_html
Først, list opp brukerne for å finne ID-en til kontoen du trenger:
1 wp user list --fields=ID,user_login,user_email,roles
Utdataene vil vise alle registrerte brukere med deres identifikatorer og roller. Noter administrator-ID-en, som i de fleste tilfeller er 1.
Nå én kommando for å tilbakestille passordet:
1 wp user update 1 --user_pass=new_password
Bytt ut 1 med din ID og new_password med passordet ditt. Kommandoen oppdaterer passordet direkte i databasen og får det til å fungere umiddelbart, ingen e-poster, ingen mellomliggende trinn.
Bonus: hvis du ikke vil legge igjen passordet i terminalhistorikken, bruk --prompt-flagget. WP-CLI vil be om passordet interaktivt og vil ikke lagre det i loggene.
Hvorfor WP-CLI slår phpMyAdmin: det kaller standard WordPress-funksjonen wp_update_user(), som bruker den gjeldende hashingalgoritmen (bcrypt fra og med WP 6.8), i stedet for å skrive en rå MD5-hash til databasen manuelt.
5. Tilbakestilling via WordPress-administrasjonspanelet
En metode for det heldige tilfellet: administratorøkten din er fortsatt aktiv, men du husker ikke det gamle passordet eller ønsker å endre det til noe sterkere. Den enkleste metoden av alle, alt gjøres i det velkjente grensesnittet.
I sidemenyen i administrasjonspanelet navigerer du til: Brukere → Din profil. Rull ned til seksjonen «Kontoadministrasjon».

Klikk «Angi nytt passord». WordPress vil foreslå en tilfeldig sterk kombinasjon. Du kan godta den eller skrive inn din egen. Indikatoren under feltet vil vise styrken: sikt mot den grønne linjen. Hvis du bevisst angir et svakt passord, kryss av for «Bekreft bruk av svakt passord».
Klikk «Oppdater profil» nederst på siden. Et varsel «Profil oppdatert» vil vises øverst, og passordet er endret. Logg ut og logg inn igjen for å bekrefte.
Videoen gir en visuell demonstrasjon av fire tilbakestillingsmetoder: via e-post, phpMyAdmin, hostingpanel og filbehandler. Alle trinn vises på en ekte server med forklaringer på hvert stadium.
⁉️🤔 Ofte stilte spørsmål
Hvorfor kommer ikke e-posten for tilbakestilling av passord?
Åtte av ti ganger er problemet ukonfigurert e-postlevering på serveren. WordPress bruker
wp_mail()som standard, som prøver å sende e-post via hostingleverandørens lokale e-postserver, og mange hoster blokkerer slik utgående e-post. Løsningen: installer en SMTP-plugin (FluentSMTP eller Post SMTP) og konfigurer levering via en ekstern tjeneste som Gmail SMTP, Mailgun eller SendGrid. E-posten kan havne i søppelpost, spesielt hvis domenet er nytt og SPF, DKIM og DMARC ikke er konfigurert. Før du dykker ned i databasen, sjekk alltid søppelpostmappen. Vi har sett tilfeller der e-posten ankom dit innen tretti sekunder etter forespørselen.
Kan jeg tilbakestille passordet hvis jeg verken har tilgang til e-post eller hosting?
Det er ingen direkte måte: passordet er enten lagret i databasen (tilgang via hosting) eller endret via e-post (tilgang via e-post). Hvis begge er tapt, er eneste alternativ å kontakte hostingleverandørens support med bevis på kontoeierskap. Support kan manuelt tilbakestille administratorpassordet. En alternativ løsning: hvis en backup-plugin (UpdraftPlus, Duplicator) er aktiv på nettstedet og sikkerhetskopier går til Google Drive eller Dropbox, gjenopprett nettstedet fra en kopi på ny hosting der du vil ha full databasetilgang. Det er arbeidskrevende, men det fungerer.
Hvilken metode er tryggest? Vil jeg ødelegge nettstedet mitt?
Den tryggeste er standard tilbakestilling via e-post (metode 1): den er innebygd, ødelegger ingenting, og WordPress genererer passordet selv. Blant manuelle metoder er den minst risikable phpMyAdmin (metode 2): du endrer nøyaktig ett felt i én tabell og tar en sikkerhetskopi på forhånd.
functions.php-metoden via FTP er trygg så lenge koden slettes umiddelbart etter innlogging, men glemsomhet her er kostbart: en gjenværende linje ødelegger innlogging for alle brukere ved hver sideinnlasting. WP-CLI er teknisk sett den «reneste»: den kaller en standard WordPress-funksjon og bruker den gjeldende hashingalgoritmen (bcrypt) i stedet for å manuelt skrive MD5 til databasen. WP-CLI-tilgang krever imidlertid SSH, som ikke er tilgjengelig på alle hostingabonnementer.
Må jeg endre passordet etter tilbakestilling via phpMyAdmin eller FTP?
Absolutt. Metode 2 (phpMyAdmin) og 3 (FTP) setter passordet utenom WordPress sin standardmekanisme. Umiddelbart etter innlogging, gå til administrasjonspanelet, åpne «Brukere → Din profil» og angi passordet på nytt via standardmetoden. WordPress vil rehashe det med en moderne algoritme (bcrypt) og oppdatere saltet. Et passord satt via en MD5-hash gjennom phpMyAdmin er teknisk funksjonelt, men mindre sikkert enn ett generert gjennom standardprosessen.
Hva du skal gjøre hvis ingen av metodene fungerte
Gå gjennom listen igjen, metodisk, trinn for trinn. I de aller fleste tilfeller ligger problemet ikke i metoden, men i en oversett detalj: tabellprefikset endret (wp_users → xyz_users), bruker-ID-en ble forvekslet, det er en skrivefeil i WP-CLI-kommandoen, eller en gjenglemt linje i functions.php fra et tidligere forsøk.
Hvis du har prøvd alt, kontakt hosting-support. Beskriv situasjonen ærlig: hvilken metode du prøvde, hvilket trinn du satt fast på. Support er mer villig til å hjelpe de som allerede har prøvd å løse problemet selv, i stedet for å be om å «fikse nettstedet» i det abstrakte.
Og en siste ting: etter vellykket innlogging, sett opp tofaktorautentisering. Wordfence-pluginen inkluderer 2FA i sin gratisversjon. Du kan glemme et passord, men du mister nesten aldri en telefon med en autentiseringsapp. Start med dette nå mens administrasjonspanelet er åpent.



