Guida · Problemi comuni
Non riesci ad accedere a WordPress: password, wp-admin bloccato, utente sparito
Il sito è online ma tu sei fuori: la password viene rifiutata, la pagina di login si ricarica all’infinito, oppure il tuo utente non esiste più. A seconda del sintomo la soluzione è diversa, ma con l’accesso all’hosting (FTP o phpMyAdmin) si recupera sempre.
Parti dal sintomo esatto. «Password errata», «I cookie sono bloccati», redirect continuo, pagina 403/404 su wp-admin e utente sparito hanno cause diverse. Leggi il messaggio con attenzione prima di procedere.
Le cause più comuni
- Password dimenticata o cambiata (anche da un plugin o da un collega).
- Plugin di sicurezza che ha bloccato il tuo IP dopo troppi tentativi o ha spostato l’URL di login.
- URL del sito sbagliato nelle impostazioni (dopo una migrazione o il passaggio a HTTPS): login in loop.
- Utente eliminato o declassato, a volte dopo un attacco.
Come risolvere, passo per passo
1. Reset classico via email
Da
/wp-login.php?action=lostpasswordinserisci utente o email. Se la mail non arriva (controlla lo spam), il sito potrebbe non riuscire a inviare email: passa al metodo successivo.2. Reset della password da phpMyAdmin
Dal pannello hosting apri phpMyAdmin, tabella
wp_users(il prefisso può essere diverso), trova il tuo utente e modifica il campouser_pass: inserisci la nuova password e scegli la funzione MD5 nel menu a tendina. WordPress la convertirà in un hash sicuro al primo accesso.3. Login in loop o «cookie bloccati»
Controlla in
wp_optionschesiteurlehomesiano identici e corretti (con https se il sito è in HTTPS). In alternativa forzali dawp-config.php. Poi cancella i cookie del browser e rinomina via FTP la cartella dei plugin di cache e sicurezza.define('WP_HOME', 'https://www.tuosito.it'); define('WP_SITEURL', 'https://www.tuosito.it');4. Errore 403 o pagina non trovata su wp-admin
Un plugin di sicurezza (Wordfence, iThemes, WP Cerber) può aver bloccato il tuo IP o spostato il login a un altro indirizzo: cerca l’URL nella email di configurazione del plugin o disattivalo rinominando la sua cartella via FTP. Controlla anche il file
.htaccessper regole di blocco e le protezioni dell’hosting.5. Utente amministratore sparito: creane uno nuovo
In phpMyAdmin inserisci una riga in
wp_users(login, password MD5, email,user_status0) e poi due righe inwp_usermetacon l’ID del nuovo utente:wp_capabilitiescon valorea:1:{s:13:"administrator";b:1;}ewp_user_levelcon valore10. Se un utente è sparito senza motivo, controlla che il sito non sia stato compromesso.6. Autenticazione a due fattori persa
Se hai perso il telefono con i codici, usa i codici di backup salvati alla configurazione. Altrimenti disattiva il plugin 2FA rinominando la sua cartella via FTP, entra, e riconfiguralo subito.
Attenzione. Prima di modificare il database esportalo (phpMyAdmin → Esporta). E se il tuo utente è stato eliminato o modificato senza che nessuno lo abbia fatto, tratta il sito come possibilmente compromesso: cambia tutte le password e fai una scansione.
Non ha funzionato?
Succede. Interveniamo noi a prezzo fisso: 59 €, entro 1 giorno lavorativo, paghi solo se il problema è risolto.