Skip to content

Allt om WordPress, webbutveckling — och mer därtill

🔐 Hur du återställer ditt WordPress-lösenord: 5 fungerande metoder

🔐 Hur du återställer ditt WordPress-lösenord: 5 fungerande metoder

Du går till wp-admin och lösenordet fungerar inte. Du försöker återställa via e-post, men inget meddelande kommer fram. Sajten ligger där som en dödvikt: du kan inte publicera ett inlägg, uppdatera ett tillägg eller svara på en kommentar.

Ett välbekant scenario för alla som har administrerat WordPress i mer än en månad. Men det är ingen återvändsgränd: WordPress lagrar inloggningsuppgifter på flera ställen, och var och en kan nås utan att gå via den vanliga inloggningen. Du behöver bara veta vägen.

Här är fem fungerande metoder för att återställa administratörslösenordet. Från det enklaste (e-post) till det mest radikala (direkt databasredigering). Minst en kommer att fungera, även om du har förlorat åtkomsten till både din e-post och din hosting.

💡 Snabb översikt:

  • Standardåterställning via e-post från inloggningssidan tar en minut om serverns e-postleverans fungerar
  • Direkt hash-redigering i tabellen wp_users via phpMyAdmin, inga e-postmeddelanden, inga koder, inget gammalt lösenord behövs
  • Tillfällig infogning av wp_set_password() i temats functions.php via FTP när phpMyAdmin inte är tillgängligt
  • Ett enda WP-CLI-kommando i terminalen, den snabbaste metoden, trettio sekunder via SSH
  • Ändra lösenordet via standardfunktionerna i adminpanelen, för när din session fortfarande är aktiv

1. Standardåterställning via e-post

Den mest uppenbara vägen. Gå till inloggningssidan, vanligtvis https://yoursite.com/wp-admin. Under inloggningsformuläret klickar du på länken "Glömt ditt lösenord?".

Länk för glömt lösenord på WordPress inloggningsskärm

Systemet kommer att be om ett användarnamn eller en e-postadress. Ange den som är kopplad till kontot och klicka på "Få nytt lösenord". WordPress genererar en engångslänk för återställning och skickar den till administratörens e-post.

E-postmeddelandet kommer inom en minut eller två. Om det har gått fem minuter, kontrollera din skräppostmapp. Hjälpte inte det? Då lämnade e-postmeddelandet troligen aldrig servern överhuvudtaget. Orsaken är nästan alltid okonfigurerad e-postleverans: som standard använder WordPress wp_mail(), vilket försöker skicka e-post via webbhotellets lokala e-postserver. På billiga abonnemang blockeras sådan utgående e-post ofta, och inget SMTP-tillägg är installerat. Gå vidare till nästa metod.

2. Återställning via phpMyAdmin

Den mest pålitliga reservmetoden. phpMyAdmin är ett webbgränssnitt för att arbeta med MySQL, tillgängligt från webbhotellets kontrollpanel (cPanel, DirectAdmin, ISPmanager). Det låter dig direkt skriva över fältet user_pass i tabellen wp_users, utan e-post, utan bekräftelsekoder och utan det gamla lösenordet.

Steg-för-steg-instruktioner.

Logga in på din webbhotellspanel, hitta avsnittet "Databaser" och starta phpMyAdmin. Innan du gör några ändringar, skapa en säkerhetskopia av det aktuella tillståndet: fliken "Exportera" → metoden "Snabb" → SQL-format → knappen "Kör". Ladda ner filen till din dator som en försäkring ifall något går fel.

Exportera WordPress-databas i phpMyAdmin

Välj nu din sajts databas i menyn till vänster och gå till fliken "Struktur". Hitta tabellen wp_users (prefixet wp_ kan vara ett annat om du ändrade det under installationen). Klicka på tabellnamnet för att öppna listan över användare.

Bredvid kontot du behöver klickar du på "Redigera" (pennikonen). Du kommer att se alla användarfält. Du behöver raden user_pass, som innehåller lösenordshashen, inte själva lösenordet.

Redigera fältet user_pass i tabellen wp_users i phpMyAdmin

I kolumnen "Värde" anger du ditt nya lösenord i klartext. I rullgardinsmenyn "Funktion" väljer du MD5. Klicka på "Kör". phpMyAdmin kommer att beräkna MD5-hashen för den angivna strängen och skriva den till databasen.

Observera: från och med WordPress 6.8 (2025) hashas lösenord som standard med bcrypt-algoritmen via wp_hash_password(). WordPress bibehåller dock bakåtkompatibilitet: under inloggning kontrolleras lösenordet sekventiellt via bcrypt, phpass och MD5, så MD5-hashen från phpMyAdmin kommer att fungera oavsett version. Men detta är en tillfällig lösning: så snart du loggar in, ändra omedelbart lösenordet via standardmetoden (metod 5) så att WordPress hash-omvandlar det med en modern algoritm.

Stäng phpMyAdmin, gå till inloggningssidan och ange ditt användarnamn med det nya lösenordet.

3. Återställning via FTP med filen functions.php

Om phpMyAdmin inte är tillgängligt men du har FTP-åtkomst eller webbhotellets filhanterare är denna metod för dig. Idén är enkel: infoga tillfälligt ett anrop till funktionen wp_set_password() i det aktiva temats functions.php, vilket kommer att tvinga fram en lösenordsändring första gången någon sida på sajten laddas.

Anslut till servern via FTP (med FileZilla, WinSCP eller webbhotellspanelens filhanterare). Navigera till katalogen /wp-content/themes/your-theme/ och hitta filen functions.php. Ladda ner en kopia till din dator ifall du behöver återställa.

Öppna functions.php i en editor. Direkt efter den inledande <?php-taggen lägger du till raden:

1wp_set_password('new_password', 1);
wp_set_password-kod i WordPress-temats functions.php-fil

Här är vad detta betyder: new_password är lösenordet du vill ange (ersätt med ditt eget); 1 är användar-ID:t. Detta är vanligtvis administratören med ID = 1. Om du har ett annat ID, kontrollera det i phpMyAdmin i tabellen wp_users.

Spara filen och ladda upp den till servern igen. Besök nu https://yoursite.com/wp-admin en gång. När sidan laddas kommer functions.php att köras och lösenordet ändras. Du kommer att kunna logga in med det nya lösenordet.

Kritiskt viktigt: omedelbart efter inloggning, gå tillbaka till functions.php och ta bort raden du lade till. Om du lämnar kvar den kommer lösenordet att återställas varje gång någon sida laddas, vilket gör det omöjligt att logga in. Efter att ha tagit bort raden, gå till adminpanelen → "Användare" → "Din profil" och ange ett permanent lösenord via standardgränssnittet.

4. Återställning via WP-CLI

Den snabbaste metoden, bara ett konsolkommando. WP-CLI (WordPress Command Line Interface) är installerat på de flesta moderna webbhotell och ger dig full kontroll över sajten via terminalen. Om du arbetar med servern via SSH tar denna metod exakt trettio sekunder.

Anslut till servern via SSH och navigera till WordPress rotkatalog:

1cd /home/user/public_html

Lista först användarna för att hitta ID:t för kontot du behöver:

1wp user list --fields=ID,user_login,user_email,roles

Utdata kommer att visa alla registrerade användare med deras identifierare och roller. Notera administratörens ID, vilket i de flesta fall är 1.

Nu ett kommando för att återställa lösenordet:

1wp user update 1 --user_pass=new_password

Ersätt 1 med ditt ID och new_password med ditt lösenord. Kommandot uppdaterar lösenordet direkt i databasen och gör att det fungerar omedelbart, inga e-postmeddelanden, inga mellansteg.

Bonus: om du inte vill lämna lösenordet i terminalhistoriken, använd flaggan --prompt. WP-CLI kommer att begära lösenordet interaktivt och sparar det inte i loggarna.

Varför WP-CLI är bättre än phpMyAdmin: det anropar standardfunktionen wp_update_user() i WordPress, vilken tillämpar den aktuella hash-algoritmen (bcrypt från och med WP 6.8), istället för att manuellt skriva en rå MD5-hash till databasen.

5. Återställning via WordPress adminpanel

En metod för det lyckliga fallet: din adminsession är fortfarande aktiv, men du kommer inte ihåg det gamla lösenordet eller vill ändra det till något starkare. Den enklaste metoden av alla, allt görs i det välbekanta gränssnittet.

I adminpanelens sidomeny navigerar du till: Användare → Din profil. Scrolla ner till avsnittet "Kontohantering".

Sektion för lösenordsbyte i WordPress användarprofil

Klicka på "Ange nytt lösenord". WordPress kommer att föreslå en slumpmässig stark kombination. Du kan acceptera den eller ange din egen. Indikatorn under fältet visar styrkan: sikta på den gröna stapeln. Om du avsiktligt anger ett svagt lösenord, markera kryssrutan "Bekräfta användning av svagt lösenord".

Klicka på "Uppdatera profil" längst ner på sidan. Ett meddelande "Profil uppdaterad" visas högst upp, och lösenordet är ändrat. Logga ut och logga in igen för att verifiera.

Videon ger en visuell demonstration av fyra återställningsmetoder: via e-post, phpMyAdmin, webbhotellspanel och filhanterare. Alla steg visas på en riktig server med förklaringar i varje steg.

⁉️🤔 Vanliga frågor

Varför kommer inte e-postmeddelandet för lösenordsåterställning fram?

Åtta gånger av tio är problemet okonfigurerad e-postleverans på servern. WordPress använder wp_mail() som standard, vilket försöker skicka e-post via webbhotellets lokala e-postserver, och många webbhotell blockerar sådan utgående e-post. Lösningen: installera ett SMTP-tillägg (FluentSMTP eller Post SMTP) och konfigurera leverans via en extern tjänst som Gmail SMTP, Mailgun eller SendGrid. E-postmeddelandet kan hamna i skräppost, särskilt om domänen är ny och SPF, DKIM och DMARC inte är konfigurerade. Innan du dyker in i databasen, kontrollera alltid din skräppostmapp. Vi har sett fall där e-postmeddelandet kom dit inom trettio sekunder efter begäran.

Kan jag återställa lösenordet om jag varken har tillgång till e-post eller webbhotell?

Det finns ingen direkt väg: lösenordet lagras antingen i databasen (åtkomst via webbhotell) eller ändras via e-post (åtkomst via e-post). Om båda är förlorade är det enda alternativet att kontakta webbhotellets support med bevis på kontoägarskap. Supporten kan manuellt återställa administratörslösenordet. En alternativ lösning: om ett backup-tillägg (UpdraftPlus, Duplicator) är aktivt på sajten och säkerhetskopior går till Google Drive eller Dropbox, återställ sajten från en kopia på ett nytt webbhotell där du har full databasåtkomst. Det är arbetskrävande, men det fungerar.

Vilken metod är säkrast? Kommer jag att förstöra min sajt?

Den säkraste är standardåterställningen via e-post (metod 1): den är inbyggd, förstör ingenting och WordPress genererar lösenordet själv. Bland manuella metoder är den minst riskfyllda phpMyAdmin (metod 2): du ändrar exakt ett fält i en tabell och gör en säkerhetskopia i förväg. Metoden med functions.php via FTP är säker så länge koden tas bort omedelbart efter inloggning, men glömska här är kostsam: en kvarlämnad rad bryter inloggningen för alla användare vid varje sidladdning. WP-CLI är tekniskt sett den "renaste": den anropar en standardfunktion i WordPress och tillämpar den aktuella hash-algoritmen (bcrypt) istället för att manuellt skriva MD5 till databasen. WP-CLI-åtkomst kräver dock SSH, vilket inte är tillgängligt på alla webbhotellsabonnemang.

Behöver jag ändra lösenordet efter återställning via phpMyAdmin eller FTP?

Absolut. Metod 2 (phpMyAdmin) och 3 (FTP) sätter lösenordet förbi WordPress standardmekanism. Omedelbart efter inloggning, gå till adminpanelen, öppna "Användare → Din profil" och ange lösenordet igen via standardmetoden. WordPress kommer att hash-omvandla det med en modern algoritm (bcrypt) och uppdatera saltet. Ett lösenord som satts via en MD5-hash genom phpMyAdmin är tekniskt funktionellt men mindre säkert än ett som genererats via standardprocessen.

Vad du ska göra om ingen av metoderna fungerade

Gå igenom listan igen, metodiskt, steg för steg. I de allra flesta fall ligger problemet inte i metoden utan i en förbisedd detalj: tabellprefixet har ändrats (wp_usersxyz_users), användar-ID:t har blandats ihop, det finns ett stavfel i WP-CLI-kommandot eller en bortglömd rad i functions.php från ett tidigare försök.

Om du har provat allt, kontakta webbhotellets support. Beskriv situationen ärligt: vilken metod du provade, vid vilket steg du fastnade. Supporten är mer villig att hjälpa dem som redan har försökt lösa problemet själva än de som ber om att "fixa sajten" i abstrakt mening.

Och en sista sak: efter en lyckad inloggning, ställ in tvåfaktorsautentisering. Tillägget Wordfence inkluderar 2FA i sin gratisversion. Du kan glömma ett lösenord, men du förlorar nästan aldrig en telefon med en autentiseringsapp. Börja med detta nu medan adminpanelen är öppen.