Il sito funziona, ma tu non riesci più a entrare nella bacheca di WordPress. La password non viene accettata, l’email di recupero non arriva, oppure la pagina di login si ricarica all’infinito. Capita più spesso di quanto si pensi: chi ha realizzato il sito ha tenuto le credenziali, l’indirizzo email dell’amministratore non esiste più, o un plugin di sicurezza ha deciso di chiudere la porta. Niente panico: in quasi tutti i casi l’accesso si recupera, e spesso puoi farlo da solo. Ecco i metodi, dal più semplice al più tecnico.
Prima di tutto: qual è il problema esatto?
“Non riesco ad accedere” può voler dire cose diverse, e la soluzione cambia:
- Password o utente sbagliati: WordPress mostra un messaggio d’errore sotto il modulo.
- La pagina di login si ricarica senza errori: spesso è un problema di cookie, di indirizzo del sito o di cache.
- La pagina di login non si apre o dà errore 403: potrebbe esserci un blocco di sicurezza.
- Dopo il login compare un errore critico: il problema è un plugin o il tema, non la password. In quel caso va risolto prima l’errore: il modo più rapido è disattivare il plugin che lo causa, come vedremo più avanti.
Metodo 1: il recupero password di WordPress
Nella pagina di login c’è il link “Password dimenticata?”. Inserisci il nome utente o l’email dell’amministratore e WordPress invia un link per reimpostarla. Funziona solo se:
- ricordi quale indirizzo email è associato all’utente amministratore;
- quella casella esiste ancora e la leggi;
- il sito riesce a inviare email. Se il sito non è configurato per spedire tramite SMTP autenticato, il messaggio potrebbe non partire o finire nello spam.
Controlla anche la cartella spam prima di riprovare. Se dopo qualche minuto non è arrivato nulla, passa al metodo successivo.
Metodo 2: il gestore di WordPress nel pannello
Se hai installato WordPress con Installatron, entra nel pannello DirectAdmin dall’area clienti e apri l’elenco delle applicazioni installate. Dalle impostazioni dell’installazione puoi vedere e modificare i dati dell’amministratore, password compresa. Anche il WordPress Manager di DirectAdmin, dove disponibile, offre strumenti per gestire gli utenti dell’installazione. Le voci esatte dipendono dalla versione del pannello, ma il principio è lo stesso: cambi la password senza passare dall’email.
Metodo 3: phpMyAdmin
Gli utenti di WordPress sono salvati nel database del sito. Con phpMyAdmin, che raggiungi dalla sezione database del pannello, puoi cambiare la password direttamente:
- individua il database del sito: il nome è scritto nel file
wp-config.php, alla voceDB_NAME; - apri la tabella degli utenti (di solito
wp_users, ma il prefissowp_può essere diverso: lo trovi inwp-config.php, alla voce$table_prefix); - modifica la riga del tuo utente; nel campo
user_passscrivi la nuova password e scegli la funzione MD5 dal menu a tendina; - salva e prova ad accedere. Al primo accesso WordPress convertirà la password nel suo formato più sicuro.
Dallo stesso punto puoi correggere anche l’email dell’utente, così il recupero password tornerà a funzionare in futuro. Prima di modificare il database, scaricane una copia: bastano pochi secondi e ti mette al riparo da errori.
Metodo 4: WP-CLI da terminale
Se usi l’accesso SSH (porta 7530, con chiave SSH caricata dal pannello), WP-CLI è il modo più rapido. Dalla cartella del sito:
wp user list mostra gli utenti e i loro ruoli;
wp user update nomeutente --user_pass="NuovaPasswordRobusta" imposta una nuova password;
wp user create nuovoadmin email@tuodominio.it --role=administrator crea un nuovo amministratore, utile se non sai nemmeno quale utente usare.
Se la pagina di login si ricarica senza entrare
Quando la password è giusta ma torni sempre al modulo di accesso, le cause tipiche sono:
- cookie del browser: prova in una finestra anonima o svuota i cookie del sito;
- indirizzo del sito non coerente: se nelle impostazioni c’è
http://e il sito gira inhttps://, o c’è ilwwwin un posto e non nell’altro, il login può entrare in un ciclo. Controlla i valorisiteurlehomenella tabellawp_options; - un plugin di sicurezza o di cache che interferisce: rinomina temporaneamente la sua cartella in
wp-content/pluginsdal file manager o via FTP e riprova.
Se l’accesso è bloccato dalla sicurezza
Dopo molti tentativi sbagliati, un plugin di sicurezza può bloccare il tuo indirizzo per un po’, e anche i sistemi di protezione del server possono intervenire. Se la pagina di login non si apre affatto dalla tua rete ma funziona da un’altra connessione, aprici un ticket con il tuo indirizzo IP pubblico: lo verifichiamo.
Se c’è un utente che non riconosci
Mentre recuperi l’accesso, dai un’occhiata all’elenco degli utenti. Un amministratore che non hai creato tu è un campanello d’allarme: il sito potrebbe essere stato violato. In quel caso non limitarti a cancellarlo. Cambia tutte le password (WordPress, FTP, database), aggiorna plugin e tema e fai analizzare il sito: cPGuard controlla file e database alla ricerca di codice malevolo.
Per non ritrovarti nella stessa situazione
- assicurati che l’email dell’amministratore sia una casella che leggi davvero, possibilmente con il tuo dominio;
- se un’agenzia o un freelance lavora sul sito, chiedi un utente amministratore intestato a te, oltre al loro;
- salva le credenziali in un gestore di password;
- configura l’invio delle email del sito con SMTP autenticato, così il recupero password arriva sempre.
Se nessuno di questi metodi funziona, apri un ticket dall’area clienti indicando il dominio e cosa succede quando provi ad accedere: ti aiutiamo a rientrare.