De website is jaren geleden gebouwd door een bureau dat u inmiddels niet meer spreekt. Het beheerdersaccount staat op een e-mailadres van een oud-medewerker, of op info@ van het bureau zelf. En nu wilt u een pagina aanpassen, klikt u op “Wachtwoord vergeten”, en gaat de reset-link naar een postvak dat u nooit zult zien.

Dit is een situatie waar veel ondernemers in belanden, en hij is bijna altijd op te lossen zonder de site opnieuw te bouwen. Bent u uw WordPress-wachtwoord vergeten en heeft u geen toegang tot het bijbehorende e-mailadres, dan zijn er vier routes. We beginnen bij de eenvoudigste.

Eerst controleren: komt de e-mail echt niet?

Voordat u aan technische oplossingen begint, sluit een paar simpele dingen uit. Kijk in de spammap. Wacht vijf minuten; sommige servers versturen met vertraging. Probeer de reset zowel met uw gebruikersnaam als met uw e-mailadres. En bedenk of er misschien meerdere accounts zijn: een met uw naam en een met “admin” of de bedrijfsnaam.

Komt er nog steeds niets, dan zijn er twee mogelijkheden: het adres achter het account is niet van u, of de website verstuurt helemaal geen e-mail. Dat laatste is verrassend gewoon. Hoe u dat oplost staat in ons artikel over e-mail vanaf uw website. Voor nu wilt u gewoon binnen.

Route 1: een andere beheerder

De minst technische oplossing. Elke beheerder kan onder Gebruikers uw account openen, een nieuw wachtwoord instellen en het e-mailadres wijzigen. Vraag u af wie ooit toegang heeft gehad: een collega, de vorige webbouwer, een marketingbureau, uw zwager die de site “even heeft gedaan”. Eén werkende beheerder is genoeg om alles te herstellen.

Krijgt u contact met een oud bureau, vraag dan meteen om alle andere toegangsgegevens: hosting, domein, FTP. Hoe u zo’n overdracht netjes regelt, is een verhaal apart, maar begin met het wachtwoord.

Route 2: via het hostingpaneel

Heeft u toegang tot uw hosting (DirectAdmin, Plesk, cPanel of het eigen paneel van uw provider)? Dan bent u er bijna. Steeds meer hostingpartijen bieden een knop “Inloggen op WordPress” of een WordPress-beheerder in hun paneel, waarmee u zonder wachtwoord in het beheer komt of direct een nieuw beheerdersaccount aanmaakt. Zoek naar termen als WordPress Toolkit, Applicaties of Installatron.

Ontbreekt die knop, dan heeft u via het paneel in elk geval toegang tot de database, en dat brengt ons bij route 3.

Route 3: het wachtwoord aanpassen in de database

Dit klinkt spannender dan het is, maar werk wel nauwkeurig. Alles wat u hier doet, kunt u terugdraaien, mits u eerst een back-up maakt.

  1. Maak een back-up van de database. In phpMyAdmin: selecteer de database, kies Exporteren, klik op Starten. Bewaar het bestand.
  2. Open de gebruikerstabel. Die heet meestal wp_users, maar het voorvoegsel kan anders zijn (bijvoorbeeld xk3_users). Zoek de tabel die op _users eindigt.
  3. Zoek uw account. Klik op Bewerken bij de rij met uw gebruikersnaam of, als u die niet kent, bij de rij met ID 1 of de eerst aangemaakte gebruiker.
  4. Wijzig het wachtwoord. In het veld user_pass staat een lange versleutelde reeks. Vervang die door uw nieuwe wachtwoord, en kies in de kolom Functie het item MD5. WordPress herkent dit oude formaat en zet het bij uw eerste inlog automatisch om naar zijn eigen, sterkere versleuteling.
  5. Wijzig meteen het e-mailadres. Pas user_email aan naar een adres dat u wél beheert. Anders staat u volgende keer weer hier.
  6. Sla op en log in. Ga naar /wp-login.php en gebruik het nieuwe wachtwoord.

Het enige waar het mis kan gaan: de verkeerde rij bewerken, of het MD5-vinkje vergeten. In beide gevallen zet u de back-up terug en probeert u het opnieuw.

Route 4: een nieuw beheerdersaccount via een PHP-bestand

Heeft u wel FTP-toegang maar geen database-toegang, dan kunt u WordPress zelf vragen een nieuw account aan te maken. Zet in de map van uw actieve thema, onderaan het bestand functions.php, een klein stukje code dat de functie wp_create_user aanroept met een gebruikersnaam, wachtwoord en e-mailadres, en het account daarna de rol administrator geeft. Laad de site één keer, log in, en verwijder de code direct weer. Blijft hij staan, dan probeert WordPress bij elke pagina hetzelfde account aan te maken en, erger, staat er een wachtwoord in leesbare tekst op uw server.

Deze route is niet moeilijk, maar wel gevoelig voor typefouten die de hele site platleggen. Wie hier niet vertrouwd mee is, laat dit liever doen. Een WordPress-bugfixer regelt zo’n toegangsherstel doorgaans binnen het uur, inclusief het opschonen van oude accounts en het controleren of de site ook e-mail kan versturen.

Daarna: voorkomen dat het weer gebeurt

Nu u binnen bent, is dit het moment om orde te scheppen. Een half uur werk dat u later dagen bespaart:

  • Zet elk beheerdersaccount op een e-mailadres van uw eigen domein dat door minstens twee mensen wordt gelezen.
  • Maak een tweede beheerder aan voor een collega of voor uw onderhoudspartij, met een eigen account, geen gedeeld wachtwoord.
  • Verwijder accounts van oud-medewerkers en oude bureaus, of zet ze om naar een lagere rol.
  • Bewaar de wachtwoorden van hosting, domein, FTP en WordPress in een wachtwoordmanager van het bedrijf, niet in de mailbox van één persoon.
  • Test één keer per jaar of “Wachtwoord vergeten” een e-mail oplevert.

Een schildersbedrijf uit Almere kwam bij ons met precies dit verhaal: enige beheerder was de zoon van de eigenaar, die inmiddels in Australië woonde en het adres van zijn oude studentenmail niet meer had. Route 3 kostte twintig minuten. De opruimactie daarna, met vier accounts van drie verschillende bureaus, kostte meer tijd dan het herstel zelf.

Conclusie

Zonder werkend e-mailadres is de reset-link waardeloos, maar de website is niet verloren. Zoek eerst een andere beheerder, kijk dan in uw hostingpaneel, en pas anders het wachtwoord aan in de database met de MD5-functie. Wijzig meteen het e-mailadres en ruim oude accounts op, zodat de volgende “wachtwoord vergeten” gewoon een klik in uw inbox is.