
🔐 Jak zresetować hasło WordPress: 5 skutecznych sposobów
Wchodzą Państwo na wp-admin, a hasło nie pasuje. Resetują Państwo przez e‑mail, wiadomości nie ma. Strona wisi jak martwy balast: ani posta opublikować, ani wtyczki zaktualizować, ani na komentarz odpowiedzieć.
Znajomy obrazek dla każdego, kto administruje WordPressem dłużej niż miesiąc. Nie jest to jednak ślepa uliczka: WordPress przechowuje dane logowania w kilku miejscach i do każdego z nich można się dostać z pominięciem standardowego logowania. Trzeba tylko znać trasę.
Poniżej pięć działających sposobów na zresetowanie hasła administratora. Od najprostszego (e‑mail) po najbardziej radykalny (bezpośrednia edycja bazy danych). Przynajmniej jeden zadziała, nawet jeśli stracili Państwo dostęp zarówno do poczty, jak i do hostingu.
💡 Szybki przegląd:
- Standardowy reset przez e‑mail ze strony logowania, zajmuje minutę, jeśli na serwerze działa wysyłka poczty
- Bezpośrednia edycja hashu w tabeli
wp_usersprzez phpMyAdmin, bez wiadomości, bez kodów, bez starego hasła - Tymczasowe wstawienie
wp_set_password()dofunctions.phpmotywu przez FTP, gdy phpMyAdmin jest niedostępny - Jedno polecenie WP-CLI w terminalu, najszybszy sposób, pół minuty przez SSH
- Zmiana hasła standardowymi narzędziami panelu administracyjnego, na wypadek gdy sesja jest wciąż aktywna
1. Standardowy reset przez e‑mail
Najbardziej oczywista ścieżka. Proszę przejść na stronę logowania, zwykle https://вашсайт.ru/wp-admin. Pod formularzem logowania proszę kliknąć link „Nie pamiętasz hasła?".

System poprosi o nazwę użytkownika lub e‑mail. Proszę wpisać ten przypisany do konta i kliknąć „Otrzymaj nowe hasło". WordPress wygeneruje jednorazowy link resetujący i wyśle go na pocztę administratora.
Wiadomość przychodzi w ciągu minuty lub dwóch. Minęło pięć minut, proszę sprawdzić folder „Spam". Nie pomogło? Wtedy wiadomość najprawdopodobniej w ogóle nie wyszła z serwera. Przyczyną prawie zawsze jest nieskonfigurowana wysyłka: WordPress domyślnie używa wp_mail(), która próbuje wysłać wiadomość przez lokalny serwer pocztowy hostingu. Na tanich planach takie wiadomości wychodzące są często blokowane, a wtyczka SMTP nie jest zainstalowana. Proszę przejść do następnego sposobu.
2. Reset przez phpMyAdmin
Najbardziej niezawodna metoda zapasowa. phpMyAdmin, interfejs webowy do pracy z MySQL, jest dostępny z panelu hostingu (cPanel, DirectAdmin, ISPmanager). Pozwala on bezpośrednio nadpisać pole user_pass w tabeli wp_users, bez wiadomości, bez kodów potwierdzających i bez starego hasła.
Kolejność działań.
Proszę zalogować się do panelu hostingu, znaleźć sekcję „Bazy danych" i uruchomić phpMyAdmin. Przed jakimikolwiek zmianami proszę wykonać backup bieżącego stanu: zakładka „Eksport" → metoda „Szybki" → format SQL → przycisk „Wykonaj". Proszę pobrać plik na komputer, to zabezpieczenie na wypadek błędu.

Teraz w lewym menu proszę wybrać bazę swojej strony i przejść na zakładkę „Struktura". Proszę znaleźć tabelę wp_users (prefiks wp_ może się różnić, jeśli zmieniali go Państwo podczas instalacji). Proszę kliknąć nazwę tabeli, otworzy się lista użytkowników.
Przy odpowiednim koncie proszę kliknąć „Edytuj" (ikona ołówka). Zobaczą Państwo wszystkie pola użytkownika. Potrzebny jest wiersz user_pass, znajduje się w nim hash hasła, a nie samo hasło.

W kolumnie „Wartość" proszę wpisać nowe hasło zwykłym tekstem. Z listy rozwijanej „Funkcja" proszę wybrać MD5. Proszę kliknąć „Wykonaj". phpMyAdmin obliczy hash MD5 z wprowadzonego ciągu i zapisze go w bazie.
Proszę zwrócić uwagę: począwszy od WordPress 6.8 (2025), hasła domyślnie są hashowane algorytmem bcrypt przez wp_hash_password(). Jednak WordPress zachowuje kompatybilność wsteczną: podczas logowania sprawdza hasło kolejno przez bcrypt, phpass i MD5, dlatego hash MD5 z phpMyAdmin zadziała niezależnie od wersji. Jest to jednak rozwiązanie tymczasowe: jak tylko się Państwo zalogują, proszę natychmiast zmienić hasło standardową metodą (sposób 5), aby WordPress ponownie je zahashował nowoczesnym algorytmem.
Proszę zamknąć phpMyAdmin, przejść na stronę logowania i wpisać login z nowym hasłem.
3. Reset przez FTP, plik functions.php
Jeśli phpMyAdmin jest niedostępny, ale mają Państwo dostęp FTP lub menedżer plików hostingu, ta metoda jest dla Państwa. Pomysł jest prosty: tymczasowo wstawić do functions.php aktywnego motywu wywołanie funkcji wp_set_password(), które wymusi zmianę hasła przy pierwszym załadowaniu dowolnej strony witryny.
Proszę połączyć się z serwerem przez FTP (przez FileZilla, WinSCP lub menedżer plików panelu hostingu). Proszę przejść do katalogu /wp-content/themes/ваша-тема/ i znaleźć plik functions.php. Proszę pobrać jego kopię na komputer, na wypadek gdyby potrzebny był powrót do poprzedniej wersji.
Proszę otworzyć functions.php w edytorze. Zaraz po otwierającym tagu <?php proszę dodać wiersz:
1 wp_set_password('новый_пароль', 1);

Co tu jest czym: новый_пароль, hasło, które chcą Państwo ustawić (proszę zastąpić własnym); 1, ID użytkownika. Zazwyczaj jest to administrator z ID = 1. Jeśli mają Państwo inne ID, proszę je sprawdzić w phpMyAdmin w tabeli wp_users.
Proszę zapisać plik i wgrać go z powrotem na serwer. Teraz proszę jeden raz wejść na https://вашсайт.ru/wp-admin, podczas ładowania zadziała functions.php i hasło się zmieni. Zalogują się Państwo nowym hasłem.
Krytycznie ważne: zaraz po zalogowaniu proszę wrócić do functions.php i usunąć dodany wiersz. Jeśli go Państwo zostawią, hasło będzie resetowane przy każdym ładowaniu dowolnej strony i logowanie stanie się niemożliwe. Po usunięciu wiersza proszę wejść do panelu administracyjnego → „Użytkownicy" → „Twój profil" i ustawić stałe hasło przez standardowy interfejs.
4. Reset przez WP-CLI
Najszybszy sposób, jedno polecenie konsolowe. WP-CLI (WordPress Command Line Interface) jest zainstalowany na większości nowoczesnych hostingów i daje pełną kontrolę nad stroną przez terminal. Jeśli pracują Państwo z serwerem przez SSH, metoda zajmie dokładnie pół minuty.
Proszę połączyć się z serwerem przez SSH i przejść do katalogu głównego WordPressa:
1 cd /home/user/public_html
Najpierw proszę wyświetlić listę użytkowników, aby poznać ID odpowiedniego konta:
1 wp user list --fields=ID,user_login,user_email,roles
Wynik pokaże wszystkich zarejestrowanych użytkowników z ich identyfikatorami i rolami. Proszę zapamiętać ID administratora, w większości przypadków jest to 1.
Teraz jedno polecenie resetujące hasło:
1 wp user update 1 --user_pass=новый_пароль
Proszę podstawić swoje ID zamiast 1 i swoje hasło zamiast новый_пароль. Polecenie aktualizuje hasło bezpośrednio w bazie i natychmiast czyni je aktywnym, żadnych wiadomości, żadnych pośrednich kroków.
Bonus: jeśli nie chcą Państwo zostawiać hasła w historii terminala, proszę użyć flagi --prompt, WP-CLI zapyta o hasło interaktywnie i nie zapisze go w logach.
Czym WP-CLI wygrywa z phpMyAdmin: wywołuje standardową funkcję WordPressa wp_update_user(), która stosuje aktualny algorytm hashowania (bcrypt począwszy od WP 6.8), a nie zapisuje surowego hashu MD5 do bazy ręcznie.
5. Reset przez panel sterowania WordPress
Metoda na szczęśliwy przypadek: sesja w panelu administracyjnym jest wciąż aktywna, ale starego hasła Państwo nie pamiętają lub chcą je zmienić na bezpieczniejsze. Najprostszy sposób ze wszystkich, wszystko robi się w znanym interfejsie.
W bocznym menu panelu proszę przejść: Użytkownicy → Twój profil. Proszę przewinąć stronę do sekcji „Zarządzanie kontem".

Proszę kliknąć „Wygeneruj hasło", WordPress zaproponuje losową, bezpieczną kombinację. Mogą ją Państwo zaakceptować lub wpisać własną. Wskaźnik pod polem pokaże siłę hasła: proszę dążyć do zielonego paska. Jeśli świadomie ustawiają Państwo słabe hasło, proszę zaznaczyć pole „Potwierdź użycie słabego hasła".
Proszę kliknąć „Zaktualizuj profil" na dole strony. Na górze pojawi się powiadomienie „Profil zaktualizowany", hasło zostało zmienione. Proszę przelogować się w celu weryfikacji.
Na wideo, wizualna demonstracja czterech sposobów resetowania: przez e‑mail, phpMyAdmin, panel hostingu i menedżer plików. Wszystkie kroki pokazane na rzeczywistym serwerze, z objaśnieniami każdego etapu.
⁉️🤔 Częste pytania
Dlaczego wiadomość resetująca hasło nie przychodzi?
W ośmiu na dziesięć przypadków problemem jest nieskonfigurowana wysyłka poczty na serwerze. WordPress domyślnie używa
wp_mail(), która próbuje wysłać wiadomość przez lokalny serwer pocztowy hostingu, a wiele hostingów blokuje takie wiadomości wychodzące. Rozwiązanie: zainstalować wtyczkę SMTP (FluentSMTP lub Post SMTP) i skonfigurować wysyłkę przez zewnętrzną usługę, Gmail SMTP, Mailgun lub SendGrid. Wiadomość może trafić do spamu, zwłaszcza jeśli domena jest nowa i nie skonfigurowano SPF, DKIM i DMARC. Zanim zaczną Państwo grzebać w bazie, zawsze proszę sprawdzić folder „Spam", widzieliśmy przypadki, gdy wiadomość trafiała tam pół minuty po żądaniu.
Czy można zresetować hasło, jeśli nie ma dostępu ani do poczty, ani do hostingu?
Bezpośredniego sposobu nie ma: hasło jest przechowywane albo w bazie danych (dostęp przez hosting), albo zmieniane przez e‑mail (dostęp przez pocztę). Jeśli utracono jedno i drugie, pozostaje zwrócić się do pomocy technicznej hostingu z potwierdzeniem własności konta. Pomoc techniczna może zresetować hasło administratora ręcznie. Alternatywna ścieżka obejścia: jeśli na stronie jest aktywna wtyczka do tworzenia kopii zapasowych (UpdraftPlus, Duplicator), a backupy trafiają na Google Drive lub Dropbox, proszę odtworzyć stronę z kopii na nowym hostingu, gdzie będą mieli Państwo pełny dostęp do bazy. Pracochłonne, ale działa.
Który sposób jest najbezpieczniejszy, czy nie popsuję strony?
Najbezpieczniejszy, standardowy reset przez e‑mail (metoda 1): jest standardowy, niczego nie psuje, hasło generuje sam WordPress. Z metod ręcznych najmniej ryzykowny, phpMyAdmin (metoda 2): zmieniają Państwo dokładnie jedno pole w jednej tabeli i wcześniej wykonują backup. Metoda z
functions.phpprzez FTP jest bezpieczna pod warunkiem, że kod zostanie usunięty natychmiast po zalogowaniu, ale zapominalstwo drogo tu kosztuje: pozostawiony wiersz psuje logowanie wszystkim użytkownikom przy każdym ładowaniu strony. WP-CLI jest technicznie „najczystszy": wywołuje standardową funkcję WordPressa i stosuje aktualny algorytm hashowania (bcrypt), a nie zapisuje MD5 do bazy ręcznie. Ale sam dostęp do WP-CLI wymaga SSH, co nie jest dostępne na wszystkich planach hostingowych.
Czy trzeba zmieniać hasło po resecie przez phpMyAdmin lub FTP?
Obowiązkowo. Metody 2 (phpMyAdmin) i 3 (FTP) ustawiają hasło z pominięciem standardowego mechanizmu WordPressa. Zaraz po zalogowaniu proszę wejść do panelu administracyjnego, otworzyć „Użytkownicy → Twój profil" i ustawić hasło ponownie standardową metodą, WordPress ponownie je zahashuje nowoczesnym algorytmem (bcrypt) i zaktualizuje „sól" (salt). Hasło ustawione hashem MD5 przez phpMyAdmin jest technicznie działające, ale mniej bezpieczne niż wygenerowane standardowo.
Co robić, jeśli żaden sposób nie zadziałał
Proszę przejść listę jeszcze raz, metodycznie, krok po kroku. W przeważającej większości przypadków problem nie leży w metodzie, lecz w przeoczonym szczególe: zmienił się prefiks tabel (wp_users → xyz_users), pomylone ID użytkownika, literówka w poleceniu WP-CLI, zapomniany wiersz w functions.php z poprzedniej próby.
Wszystko wypróbowane, proszę napisać do pomocy technicznej hostingu. Proszę opisać sytuację uczciwie: którą metodę Państwo próbowali, na którym kroku utknęli. Pomoc techniczna chętniej pomaga tym, którzy już spróbowali rozwiązać problem samodzielnie, a nie proszą o „naprawienie strony" abstrakcyjnie.
I ostatnie: po udanym zalogowaniu proszę skonfigurować uwierzytelnianie dwuskładnikowe, wtyczka Wordfence zawiera 2FA w darmowej wersji. Hasło można zapomnieć, telefonu z aplikacją uwierzytelniającą, prawie nigdy. Proszę zacząć od tego właśnie teraz, póki panel administracyjny jest otwarty.



