
🔐 Як скинути пароль WordPress: 5 робочих способів
Ви заходите на wp-admin, а пароль не підходить. Скидаєте через пошту, листа немає. Сайт висить мертвим вантажем: ні пост опублікувати, ні плагін оновити, ні на коментар відповісти.
Знайома картина для кожного, хто адмініструє WordPress довше місяця. Але глухим кутом вона не стає: WordPress зберігає облікові дані в кількох місцях, і до кожного можна дістатися в обхід стандартного входу. Потрібно лише знати маршрут.
Нижче, п'ять робочих способів скинути пароль адміністратора. Від найпростішого (email) до найрадикальнішого (пряме редагування бази). Хоча б один спрацює, навіть якщо ви втратили доступ і до пошти, і до хостингу.
💡 Швидкий огляд:
- Стандартне скидання через email зі сторінки входу, займає хвилину, якщо на сервері працює надсилання пошти
- Пряме редагування хешу в таблиці
wp_usersчерез phpMyAdmin, без листів, без кодів, без старого пароля - Тимчасова вставка
wp_set_password()уfunctions.phpтеми через FTP, коли phpMyAdmin недоступний - Одна команда WP-CLI в терміналі, найшвидший спосіб, пів хвилини через SSH
- Зміна пароля штатними засобами адмінки, для випадку, коли сесія ще жива
1. Стандартне скидання через email
Найочевидніший шлях. Перейдіть на сторінку входу, зазвичай https://вашсайт.ru/wp-admin. Під формою логіну натисніть посилання «Забули пароль?».

Система запитає ім'я користувача або email. Введіть той, що прив'язаний до облікового запису, і натисніть «Отримати новий пароль». WordPress згенерує одноразове посилання для скидання та надішле його на пошту адміністратора.
Лист надходить протягом хвилини-двох. Минуло п'ять хвилин, перевірте теку «Спам». Не допомогло? Тоді лист, найімовірніше, взагалі не пішов із сервера. Причина майже завжди в неналаштованому надсиланні: WordPress за замовчуванням використовує wp_mail(), яка намагається надіслати лист через локальний поштовий сервер хостингу. На дешевих тарифах такі вихідні часто блокуються, а SMTP-плагін не встановлено. Переходьте до наступного способу.
2. Скидання через phpMyAdmin
Найнадійніший резервний метод. phpMyAdmin, веб-інтерфейс для роботи з MySQL, доступний із панелі хостингу (cPanel, DirectAdmin, ISPmanager). Він дозволяє напряму перезаписати поле user_pass у таблиці wp_users, без листів, без кодів підтвердження та без старого пароля.
Порядок дій.
Увійдіть до панелі хостингу, знайдіть розділ «Бази даних» і запустіть phpMyAdmin. Перед будь-якими правками зробіть бекап поточного стану: вкладка «Експорт» → метод «Швидкий» → формат SQL → кнопка «Вперед». Завантажте файл на комп'ютер — це страховка на випадок помилки.

Тепер у лівому меню виберіть базу вашого сайту та перейдіть на вкладку «Структура». Знайдіть таблицю wp_users (префікс wp_ може відрізнятися, якщо ви змінювали його під час встановлення). Натисніть на назву таблиці, відкриється список користувачів.
Навпроти потрібного облікового запису натисніть «Змінити» (іконка олівця). Ви побачите всі поля користувача. Потрібен рядок user_pass, у ньому лежить хеш пароля, а не сам пароль.

У стовпці «Значення» введіть новий пароль звичайним текстом. У випадному списку «Функція» виберіть MD5. Натисніть «Вперед». phpMyAdmin обчислить MD5-хеш від введеного рядка та запише його в базу.
Зверніть увагу: починаючи з WordPress 6.8 (2025), паролі за замовчуванням хешуються алгоритмом bcrypt через wp_hash_password(). Однак WordPress зберігає зворотну сумісність: під час входу він перевіряє пароль послідовно через bcrypt, phpass і MD5, тому MD5-хеш із phpMyAdmin спрацює незалежно від версії. Але це тимчасове рішення: щойно ви ввійдете, одразу змініть пароль штатним способом (метод 5), щоб WordPress перехешував його сучасним алгоритмом.
Закрийте phpMyAdmin, перейдіть на сторінку входу та введіть логін із новим паролем.
3. Скидання через FTP, файл functions.php
Якщо phpMyAdmin недоступний, але є FTP-доступ або файловий менеджер хостингу, цей метод для вас. Ідея проста: тимчасово вставити у functions.php активної теми виклик функції wp_set_password(), який примусово змінить пароль під час першого ж завантаження будь-якої сторінки сайту.
Підключіться до сервера через FTP (через FileZilla, WinSCP або файловий менеджер панелі хостингу). Перейдіть до каталогу /wp-content/themes/ваша-тема/ і знайдіть файл functions.php. Завантажте його копію на комп'ютер, на випадок, якщо знадобиться відкат.
Відкрийте functions.php у редакторі. Одразу після відкривального тегу <?php додайте рядок:
1 wp_set_password('новый_пароль', 1);

Що тут що: новый_пароль, пароль, який ви хочете встановити (замініть на свій); 1, ID користувача. Зазвичай це адміністратор з ID = 1. Якщо у вас інший ID, уточніть його в phpMyAdmin у таблиці wp_users.
Збережіть файл і завантажте назад на сервер. Тепер один раз зайдіть на https://вашсайт.ru/wp-admin, під час завантаження спрацює functions.php і пароль зміниться. Ви ввійдете з новим паролем.
Критично важливо: одразу після входу поверніться до functions.php і видаліть доданий рядок. Якщо залишити, пароль скидатиметься під час кожного завантаження будь-якої сторінки, і ввійти стане неможливо. Після видалення рядка зайдіть в адмінку → «Користувачі» → «Ваш профіль» і задайте постійний пароль через штатний інтерфейс.
4. Скидання через WP-CLI
Найшвидший спосіб, одна консольна команда. WP-CLI (WordPress Command Line Interface) встановлений на більшості сучасних хостингів і дає повний контроль над сайтом через термінал. Якщо ви працюєте з сервером через SSH, метод займе рівно пів хвилини.
Підключіться до сервера через SSH і перейдіть до кореневого каталогу WordPress:
1 cd /home/user/public_html
Спочатку виведіть список користувачів, щоб дізнатися ID потрібного облікового запису:
1 wp user list --fields=ID,user_login,user_email,roles
Вивід покаже всіх зареєстрованих користувачів з їхніми ідентифікаторами та ролями. Запам'ятайте ID адміністратора, у більшості випадків це 1.
Тепер одна команда для скидання пароля:
1 wp user update 1 --user_pass=новый_пароль
Підставте свій ID замість 1 і свій пароль замість новый_пароль. Команда оновлює пароль напряму в базі та одразу робить його робочим, жодних листів, жодних проміжних кроків.
Бонус: якщо не хочете залишати пароль в історії термінала, використовуйте прапорець --prompt, WP-CLI запитає пароль інтерактивно та не збереже його в логах.
Чим WP-CLI виграє у phpMyAdmin: він викликає штатну функцію WordPress wp_update_user(), яка застосовує актуальний алгоритм хешування (bcrypt починаючи з WP 6.8), а не пише сирий MD5-хеш у базу вручну.
5. Скидання через панель керування WordPress
Метод для щасливого випадку: сесія в адмінці ще жива, але старий пароль ви не пам'ятаєте або хочете змінити на надійніший. Найпростіший спосіб з усіх, усе робиться у звичному інтерфейсі.
У бічному меню адмінки перейдіть: Користувачі → Ваш профіль. Прокрутіть сторінку до розділу «Керування обліковим записом».

Натисніть «Згенерувати пароль», WordPress запропонує випадкову надійну комбінацію. Можете прийняти її або вписати свою. Індикатор під полем покаже надійність: прагніть до зеленої смуги. Якщо свідомо задаєте слабкий пароль, позначте галочку «Підтвердити використання ненадійного пароля».
Натисніть «Оновити профіль» унизу сторінки. Вгорі з'явиться сповіщення «Профіль оновлено», пароль змінено. Перелогіньтеся для перевірки.
На відео, наочна демонстрація чотирьох способів скидання: через email, phpMyAdmin, панель хостингу та файловий менеджер. Усі кроки показані на реальному сервері, з поясненнями кожного етапу.
⁉️🤔 Часті питання
Чому лист для скидання пароля не надходить?
У восьми випадках із десяти проблема в неналаштованому надсиланні пошти на сервері. WordPress за замовчуванням використовує
wp_mail(), яка намагається надіслати лист через локальний поштовий сервер хостингу, а багато хостингів блокують такі вихідні. Рішення: встановити SMTP-плагін (FluentSMTP або Post SMTP) і налаштувати надсилання через зовнішній сервіс, Gmail SMTP, Mailgun або SendGrid. Лист може потрапити в спам, особливо якщо домен новий і не налаштовані SPF, DKIM і DMARC. Перш ніж лізти в базу, завжди перевіряйте теку «Спам», ми бачили випадки, коли лист надходив туди через пів хвилини після запиту.
Чи можна скинути пароль, якщо немає доступу ні до пошти, ні до хостингу?
Прямого способу немає: пароль зберігається або в базі даних (доступ через хостинг), або змінюється через email (доступ через пошту). Втрачено і те, і інше, залишається звертатися до підтримки хостингу з підтвердженням володіння акаунтом. Підтримка може скинути пароль адміністратора вручну. Альтернативний обхідний шлях: якщо на сайті активний плагін резервного копіювання (UpdraftPlus, Duplicator), а бекапи надходять на Google Drive або Dropbox, відновіть сайт із копії на новому хостингу, де у вас буде повний доступ до бази. Трудомістко, але працює.
Який спосіб найбезпечніший, чи не зламаю я сайт?
Найбезпечніший, стандартне скидання через email (метод 1): він штатний, нічого не ламає, пароль генерує сам WordPress. З ручних методів найменш ризикований, phpMyAdmin (метод 2): ви змінюєте рівно одне поле в одній таблиці та попередньо робите бекап. Метод із
functions.phpчерез FTP безпечний за умови, що код видаляється одразу після входу, але забудькуватість тут дорого обходиться: залишений рядок ламає вхід для всіх користувачів під час кожного завантаження сторінки. WP-CLI технічно най«чистіший»: він викликає штатну функцію WordPress і застосовує актуальний алгоритм хешування (bcrypt), а не пише MD5 у базу вручну. Але сам доступ до WP-CLI потребує SSH, що є не на всіх тарифах хостингу.
Чи потрібно змінювати пароль після скидання через phpMyAdmin або FTP?
Обов'язково. Методи 2 (phpMyAdmin) і 3 (FTP) встановлюють пароль в обхід штатного механізму WordPress. Одразу після входу зайдіть в адмінку, відкрийте «Користувачі → Ваш профіль» і задайте пароль заново штатним способом, WordPress перехешує його сучасним алгоритмом (bcrypt) і оновить «сіль» (salt). Пароль, встановлений MD5-хешем через phpMyAdmin, технічно робочий, але менш захищений, ніж згенерований штатно.
Що робити, якщо жоден спосіб не спрацював
Пройдіться за списком ще раз, методично, крок за кроком. У переважній більшості випадків проблема не в способі, а в пропущеній деталі: змінився префікс таблиць (wp_users → xyz_users), переплутаний ID користувача, одрук у команді WP-CLI, забутий рядок у functions.php з минулої спроби.
Все перепробували, напишіть у підтримку хостингу. Опишіть ситуацію чесно: який метод пробували, на якому кроці застрягли. Техпідтримка охочіше допомагає тим, хто вже спробував вирішити проблему самостійно, а не просить «полагодити сайт» абстрактно.
І останнє: після успішного входу налаштуйте двофакторну автентифікацію, плагін Wordfence включає 2FA у безкоштовній версії. Пароль можна забути, а телефон із застосунком-автентифікатором, майже ніколи. Почніть із цього прямо зараз, поки адмінка відкрита.



