Het is een vervelend gevoel: u wilt snel een openingstijd aanpassen of een nieuwsbericht plaatsen, en de website waar u elke maand voor betaalt laat u niet binnen. Soms zegt WordPress dat het wachtwoord fout is terwijl u zeker weet dat het klopt. Soms komt u na het klikken op Inloggen gewoon weer op dezelfde pagina terecht. En soms is er helemaal geen inlogpagina meer.

Als WordPress inloggen niet lukt, is de oorzaak zelden dramatisch. Meestal is het een cookie, een adres of een plugin die te ijverig is. Hieronder de negen oorzaken die wij het vaakst tegenkomen, gerangschikt op hoe vaak ze voorkomen, met per oorzaak wat u doet.

Eerst dit: welk symptoom ziet u precies?

De foutmelding vertelt al veel. Neem even de tijd om precies te kijken wat er gebeurt:

  • “Het wachtwoord dat u heeft ingevoerd voor de gebruikersnaam X is onjuist” → oorzaak 1 of 2.
  • De inlogpagina ververst en toont niets → oorzaak 3, 4 of 5.
  • “Cookies zijn geblokkeerd” of “Cookies zijn uitgeschakeld” → oorzaak 3.
  • 404 of witte pagina op /wp-admin/ → oorzaak 6, 7 of 8.
  • “Te veel mislukte pogingen” of een geblokkeerd IP → oorzaak 5.
  • Uw wachtwoord werkt niet én de reset-mail komt niet → oorzaak 9.

De negen oorzaken waarom WordPress inloggen niet lukt

1. Verkeerd wachtwoord of verkeerde gebruikersnaam

Flauw, maar het meest voorkomend. Let op Caps Lock, een spatie die uw wachtwoordmanager meekopieert, en het verschil tussen gebruikersnaam en e-mailadres. Beide werken in WordPress, maar alleen als u het adres gebruikt dat bij het account hoort. Gebruik de link “Wachtwoord vergeten” en kijk of er een e-mail komt. Komt die niet, ga naar oorzaak 9.

2. Het account bestaat niet meer of heeft een andere rol

Een collega of bureau heeft opgeruimd, of een beveiligingsplugin heeft het account uitgeschakeld. U logt dan technisch wel in, maar ziet een lege beheeromgeving of wordt direct teruggestuurd. Vraag een andere beheerder om uw account te controleren onder Gebruikers.

3. Cookieproblemen in de browser

WordPress zet bij het inloggen een cookie. Blokkeert de browser die, of staat er een oude cookie van een eerdere versie van de site, dan draait u in een kringetje. Verwijder de cookies voor uw domein, probeer een privévenster, of een andere browser. Dit lost in onze ervaring een derde van alle inlogproblemen op.

4. Verkeerd site-adres in de instellingen

Als het WordPress-adres en het site-adres niet overeenkomen (http versus https, met of zonder www), verwijst het inlogscript naar de ene variant en zet het de cookie op de andere. Het gevolg is een pagina die steeds ververst. Dit gebeurt vaak na een verhuizing of een SSL-installatie. De oplossing vraagt toegang tot wp-config.php of de database; laat dit doen als u daar niet vertrouwd mee bent.

5. Een beveiligingsplugin of firewall blokkeert u

Wordfence, Solid Security, Limit Login Attempts en vergelijkbare plugins blokkeren een IP-adres na een paar mislukte pogingen. Ook een firewall bij de hosting kan dat doen. Wacht de ingestelde tijd af (vaak 20 minuten tot een uur) of log in via een ander netwerk, bijvoorbeeld uw telefoon zonder wifi. Ziet u dat u structureel wordt geblokkeerd, dan kan iemand vanaf uw kantoornetwerk een verkeerd wachtwoord in een script hebben staan.

6. De inlogpagina is verplaatst

Sommige beveiligingsplugins verbergen /wp-login.php achter een eigen adres, zoals /mijn-toegang/. Wie het oude adres gebruikt, krijgt een 404. Zoek in uw documentatie, e-mails van het bureau of de instellingen van de plugin naar het nieuwe adres. Heeft u geen enkele toegang meer, dan is de plugin via FTP tijdelijk uit te schakelen door de map te hernoemen.

7. Een plugin- of themafout op de inlogpagina

Een witte pagina of een “critical error” op wp-login.php wijst op een PHP-fout, vaak na een update. Ook hier is de route: via FTP de map van de laatst bijgewerkte plugin hernoemen. Een uitgebreider stappenplan vindt u in onze uitleg over het vinden van een pluginconflict.

8. Beschadigd .htaccess of verkeerde bestandsrechten

Als de hele site een error 500 geeft, is het inloggen niet het probleem maar een symptoom. Controleer eerst of de voorkant van de site werkt.

9. De site is gehackt

Uw wachtwoord werkt niet, de reset-mail komt nooit, en misschien ziet u onbekende beheerders in de gebruikerslijst. Dan is er waarschijnlijk iemand binnen geweest die de e-mailadressen of wachtwoorden heeft aangepast. Stop met proberen, wijzig uw hostingwachtwoord, en behandel de site als besmet.

Wat u zelf doet en wanneer u hulp inschakelt

Zelf: cookies wissen, ander netwerk proberen, wachtwoord resetten, wachten op een blokkade, het juiste inlogadres opzoeken. Daar kan niets misgaan.

Met enige voorzichtigheid zelf: een plugin uitschakelen via FTP door de map te hernoemen. Maak eerst een kopie of noteer precies wat u wijzigt.

Hulp inschakelen: als het site-adres in de database moet worden aangepast, als u vermoedt dat de site gehackt is, of als u überhaupt geen toegang meer heeft tot FTP of het hostingpaneel. Een specialist in WordPress-fouten maakt via de database een nieuw beheerdersaccount aan, zonder aan de rest van de site te komen, en zoekt daarna uit waarom het misging.

Een voorbeeld uit de praktijk: een makelaar in Haarlem kon een week lang niet inloggen. Wachtwoord resetten gaf geen e-mail. De oorzaak bleek een combinatie van oorzaak 4 en 9: na een SSL-installatie stond het site-adres op http, en omdat de reset-mails via de hosting werden verstuurd, kwamen ze in spam terecht. Geen hack dus, maar wel twee losse problemen die elkaar versterkten.

Conclusie

Bij inlogproblemen begint u bij de browser en eindigt u bij de server. Cookies, netwerk en wachtwoord kosten u vijf minuten en lossen het meestal op. Daarna komen de plugins, het site-adres en de serverbestanden. En als niets meer klopt en de reset-mail uitblijft, houd dan rekening met een hack en handel daarnaar. Bewaar in elk geval altijd de inloggegevens van uw hosting op een aparte plek; daarmee is elke vorm van buitensluiting te herstellen.