
🔐 Как сбросить пароль WordPress: 5 рабочих способов
Вы заходите на wp-admin, а пароль не подходит. Сбрасываете через почту, письма нет. Сайт висит мёртвым грузом: ни пост опубликовать, ни плагин обновить, ни на комментарий ответить.
Знакомая картина для каждого, кто администрирует WordPress дольше месяца. Но тупиковой она не становится: WordPress хранит учётные данные в нескольких местах, и к каждому можно подобраться в обход стандартного входа. Нужно лишь знать маршрут.
Ниже, пять рабочих способов сбросить пароль администратора. От самого простого (email) до самого радикального (прямая правка базы). Хотя бы один сработает, даже если вы потеряли доступ и к почте, и к хостингу.
💡 Быстрый обзор:
- Стандартный сброс через email со страницы входа, занимает минуту, если на сервере работает отправка почты
- Прямая правка хеша в таблице
wp_usersчерез phpMyAdmin, без писем, без кодов, без старого пароля - Временная вставка
wp_set_password()вfunctions.phpтемы через FTP, когда phpMyAdmin недоступен - Одна команда WP-CLI в терминале, самый быстрый способ, полминуты по SSH
- Смена пароля штатными средствами админки, для случая, когда сессия ещё жива
1. Стандартный сброс через email
Самый очевидный путь. Перейдите на страницу входа, обычно https://вашсайт.ru/wp-admin. Под формой логина нажмите ссылку «Забыли пароль?».

Система запросит имя пользователя или email. Введите тот, что привязан к учётной записи, и нажмите «Получить новый пароль». WordPress сгенерирует одноразовую ссылку сброса и отправит её на почту администратора.
Письмо приходит в течение минуты-двух. Прошло пять минут, проверьте папку «Спам». Не помогло? Тогда письмо, скорее всего, вообще не ушло с сервера. Причина почти всегда в ненастроенной отправке: WordPress по умолчанию использует wp_mail(), которая пытается отправить письмо через локальный почтовый сервер хостинга. На дешёвых тарифах такие исходящие часто блокируются, а SMTP-плагин не стоит. Переходите к следующему способу.
2. Сброс через phpMyAdmin
Самый надёжный резервный метод. phpMyAdmin, веб-интерфейс для работы с MySQL, доступный из панели хостинга (cPanel, DirectAdmin, ISPmanager). Он позволяет напрямую перезаписать поле user_pass в таблице wp_users, без писем, без кодов подтверждения и без старого пароля.
Порядок действий.
Войдите в панель хостинга, найдите раздел «Базы данных» и запустите phpMyAdmin. Перед любыми правками сделайте бэкап текущего состояния: вкладка «Экспорт» → метод «Быстрый» → формат SQL → кнопка «Вперёд». Скачайте файл на компьютер, это страховка на случай ошибки.

Теперь в левом меню выберите базу вашего сайта и перейдите на вкладку «Структура». Найдите таблицу wp_users (префикс wp_ может отличаться, если вы меняли его при установке). Нажмите на название таблицы, откроется список пользователей.
Напротив нужной учётной записи нажмите «Изменить» (иконка карандаша). Вы увидите все поля пользователя. Нужна строка user_pass, в ней лежит хеш пароля, а не сам пароль.

В столбце «Значение» введите новый пароль обычным текстом. В выпадающем списке «Функция» выберите MD5. Нажмите «Вперёд». phpMyAdmin вычислит MD5-хеш от введённой строки и запишет его в базу.
Обратите внимание: начиная с WordPress 6.8 (2025), пароли по умолчанию хешируются алгоритмом bcrypt через wp_hash_password(). Однако WordPress сохраняет обратную совместимость: при входе он проверяет пароль последовательно через bcrypt, phpass и MD5, поэтому MD5-хеш из phpMyAdmin сработает независимо от версии. Но это временное решение: как только вы войдёте, сразу смените пароль штатным способом (метод 5), чтобы WordPress перехешировал его современным алгоритмом.
Закройте phpMyAdmin, перейдите на страницу входа и введите логин с новым паролем.
3. Сброс через FTP, файл functions.php
Если phpMyAdmin недоступен, но есть FTP-доступ или файловый менеджер хостинга, этот метод для вас. Идея простая: временно вставить в functions.php активной темы вызов функции wp_set_password(), который принудительно сменит пароль при первой же загрузке любой страницы сайта.
Подключитесь к серверу по FTP (через FileZilla, WinSCP или файловый менеджер панели хостинга). Перейдите в каталог /wp-content/themes/ваша-тема/ и найдите файл functions.php. Скачайте его копию на компьютер, на случай, если потребуется откат.
Откройте functions.php в редакторе. Сразу после открывающего тега <?php добавьте строку:
1 wp_set_password('новый_пароль', 1);

Что здесь что: новый_пароль, пароль, который вы хотите установить (замените на свой); 1, ID пользователя. Обычно это администратор с ID = 1. Если у вас другой ID, уточните его в phpMyAdmin в таблице wp_users.
Сохраните файл и загрузите обратно на сервер. Теперь один раз зайдите на https://вашсайт.ru/wp-admin, при загрузке сработает functions.php и пароль сменится. Вы войдёте с новым паролем.
Критически важно: сразу после входа вернитесь в functions.php и удалите добавленную строку. Если оставить, пароль будет сбрасываться при каждой загрузке любой страницы, и войти станет невозможно. После удаления строки зайдите в админку → «Пользователи» → «Ваш профиль» и задайте постоянный пароль через штатный интерфейс.
4. Сброс через WP-CLI
Самый быстрый способ, одна консольная команда. WP-CLI (WordPress Command Line Interface) установлен на большинстве современных хостингов и даёт полный контроль над сайтом через терминал. Если вы работаете с сервером по SSH, метод займёт ровно полминуты.
Подключитесь к серверу по SSH и перейдите в корневой каталог WordPress:
1 cd /home/user/public_html
Сначала выведите список пользователей, чтобы узнать ID нужной учётной записи:
1 wp user list --fields=ID,user_login,user_email,roles
Вывод покажет всех зарегистрированных пользователей с их идентификаторами и ролями. Запомните ID администратора, в большинстве случаев это 1.
Теперь одна команда для сброса пароля:
1 wp user update 1 --user_pass=новый_пароль
Подставьте свой ID вместо 1 и свой пароль вместо новый_пароль. Команда обновляет пароль напрямую в базе и сразу делает его рабочим, никаких писем, никаких промежуточных шагов.
Бонус: если не хотите оставлять пароль в истории терминала, используйте флаг --prompt, WP-CLI запросит пароль интерактивно и не сохранит его в логах.
Чем WP-CLI выигрывает у phpMyAdmin: он вызывает штатную функцию WordPress wp_update_user(), которая применяет актуальный алгоритм хеширования (bcrypt начиная с WP 6.8), а не пишет сырой MD5-хеш в базу вручную.
5. Сброс через панель управления WordPress
Метод для счастливого случая: сессия в админке ещё жива, но старый пароль вы не помните или хотите сменить на более надёжный. Самый простой способ из всех, всё делается в привычном интерфейсе.
В боковом меню админки перейдите: Пользователи → Ваш профиль. Прокрутите страницу до раздела «Управление учётной записью».

Нажмите «Сгенерировать пароль», WordPress предложит случайную надёжную комбинацию. Можете принять её или вписать свою. Индикатор под полем покажет надёжность: стремитесь к зелёной полосе. Если намеренно задаёте слабый пароль, отметьте галочку «Подтвердить использование ненадёжного пароля».
Нажмите «Обновить профиль» внизу страницы. Вверху появится уведомление «Профиль обновлён», пароль сменён. Перелогиньтесь для проверки.
На видео, наглядная демонстрация четырёх способов сброса: через email, phpMyAdmin, панель хостинга и файловый менеджер. Все шаги показаны на реальном сервере, с пояснениями каждого этапа.
⁉️🤔 Частые вопросы
Почему письмо для сброса пароля не приходит?
В восьми случаях из десяти проблема в ненастроенной отправке почты на сервере. WordPress по умолчанию использует
wp_mail(), которая пытается отправить письмо через локальный почтовый сервер хостинга, а многие хостинги блокируют такие исходящие. Решение: установить SMTP-плагин (FluentSMTP или Post SMTP) и настроить отправку через внешний сервис, Gmail SMTP, Mailgun или SendGrid. Письмо может уйти в спам, особенно если домен новый и не настроены SPF, DKIM и DMARC. Перед тем как лезть в базу, всегда проверяйте папку «Спам», мы видели случаи, когда письмо приходило туда через полминуты после запроса.
Можно ли сбросить пароль, если нет доступа ни к почте, ни к хостингу?
Прямого способа нет: пароль хранится либо в базе данных (доступ через хостинг), либо меняется через email (доступ через почту). Потеряно и то и другое, остаётся обращаться в поддержку хостинга с подтверждением владения аккаунтом. Поддержка может сбросить пароль администратора вручную. Альтернативный обходной путь: если на сайте активен плагин резервного копирования (UpdraftPlus, Duplicator), а бекапы уходят на Google Drive или Dropbox, восстановите сайт из копии на новом хостинге, где у вас будет полный доступ к базе. Трудоёмко, но работает.
Какой способ самый безопасный, не сломаю ли я сайт?
Самый безопасный, стандартный сброс через email (метод 1): он штатный, ничего не ломает, пароль генерирует сам WordPress. Из ручных методов наименее рискованный, phpMyAdmin (метод 2): вы меняете ровно одно поле в одной таблице и предварительно делаете бэкап. Метод с
functions.phpчерез FTP безопасен при условии, что код удаляется сразу после входа, но забывчивость здесь дорого обходится: оставленная строка ломает вход для всех пользователей при каждой загрузке страницы. WP-CLI технически самый «чистый»: он вызывает штатную функцию WordPress и применяет актуальный алгоритм хеширования (bcrypt), а не пишет MD5 в базу вручную. Но сам доступ к WP-CLI требует SSH, что есть не на всех тарифах хостинга.
Нужно ли менять пароль после сброса через phpMyAdmin или FTP?
Обязательно. Методы 2 (phpMyAdmin) и 3 (FTP) устанавливают пароль в обход штатного механизма WordPress. Сразу после входа зайдите в админку, откройте «Пользователи → Ваш профиль» и задайте пароль заново штатным способом, WordPress перехеширует его современным алгоритмом (bcrypt) и обновит «соль» (salt). Пароль, установленный MD5-хешом через phpMyAdmin, технически рабочий, но менее защищённый, чем сгенерированный штатно.
Что делать, если ни один способ не сработал
Пройдитесь по списку ещё раз, методично, шаг за шагом. В подавляющем большинстве случаев проблема не в способе, а в упущенной детали: изменился префикс таблиц (wp_users → xyz_users), перепутан ID пользователя, опечатка в команде WP-CLI, забытая строка в functions.php с прошлой попытки.
Всё перепробовали, напишите в поддержку хостинга. Опишите ситуацию честно: какой метод пробовали, на каком шаге застряли. Техподдержка охотнее помогает тем, кто уже попытался решить проблему самостоятельно, а не просит «починить сайт» абстрактно.
И последнее: после успешного входа настройте двухфакторную аутентификацию, плагин Wordfence включает 2FA в бесплатной версии. Пароль можно забыть, а телефон с приложением-аутентификатором, почти никогда. Начните с этого прямо сейчас, пока админка открыта.



