Guida · Problemi comuni

Non riesci ad accedere a WordPress: password, wp-admin bloccato, utente sparito

Aggiornato il Lettura: 6 minutiDifficoltà: media

Il sito è online ma tu sei fuori: la password viene rifiutata, la pagina di login si ricarica all’infinito, oppure il tuo utente non esiste più. A seconda del sintomo la soluzione è diversa, ma con l’accesso all’hosting (FTP o phpMyAdmin) si recupera sempre.

Parti dal sintomo esatto. «Password errata», «I cookie sono bloccati», redirect continuo, pagina 403/404 su wp-admin e utente sparito hanno cause diverse. Leggi il messaggio con attenzione prima di procedere.

Le cause più comuni

  • Password dimenticata o cambiata (anche da un plugin o da un collega).
  • Plugin di sicurezza che ha bloccato il tuo IP dopo troppi tentativi o ha spostato l’URL di login.
  • URL del sito sbagliato nelle impostazioni (dopo una migrazione o il passaggio a HTTPS): login in loop.
  • Utente eliminato o declassato, a volte dopo un attacco.

Come risolvere, passo per passo

  1. 1. Reset classico via email

    Da /wp-login.php?action=lostpassword inserisci utente o email. Se la mail non arriva (controlla lo spam), il sito potrebbe non riuscire a inviare email: passa al metodo successivo.

  2. 2. Reset della password da phpMyAdmin

    Dal pannello hosting apri phpMyAdmin, tabella wp_users (il prefisso può essere diverso), trova il tuo utente e modifica il campo user_pass: inserisci la nuova password e scegli la funzione MD5 nel menu a tendina. WordPress la convertirà in un hash sicuro al primo accesso.

  3. 3. Login in loop o «cookie bloccati»

    Controlla in wp_options che siteurl e home siano identici e corretti (con https se il sito è in HTTPS). In alternativa forzali da wp-config.php. Poi cancella i cookie del browser e rinomina via FTP la cartella dei plugin di cache e sicurezza.

    define('WP_HOME', 'https://www.tuosito.it');
    define('WP_SITEURL', 'https://www.tuosito.it');
  4. 4. Errore 403 o pagina non trovata su wp-admin

    Un plugin di sicurezza (Wordfence, iThemes, WP Cerber) può aver bloccato il tuo IP o spostato il login a un altro indirizzo: cerca l’URL nella email di configurazione del plugin o disattivalo rinominando la sua cartella via FTP. Controlla anche il file .htaccess per regole di blocco e le protezioni dell’hosting.

  5. 5. Utente amministratore sparito: creane uno nuovo

    In phpMyAdmin inserisci una riga in wp_users (login, password MD5, email, user_status 0) e poi due righe in wp_usermeta con l’ID del nuovo utente: wp_capabilities con valore a:1:{s:13:"administrator";b:1;} e wp_user_level con valore 10. Se un utente è sparito senza motivo, controlla che il sito non sia stato compromesso.

  6. 6. Autenticazione a due fattori persa

    Se hai perso il telefono con i codici, usa i codici di backup salvati alla configurazione. Altrimenti disattiva il plugin 2FA rinominando la sua cartella via FTP, entra, e riconfiguralo subito.

Attenzione. Prima di modificare il database esportalo (phpMyAdmin → Esporta). E se il tuo utente è stato eliminato o modificato senza che nessuno lo abbia fatto, tratta il sito come possibilmente compromesso: cambia tutte le password e fai una scansione.

Non ha funzionato?

Succede. Interveniamo noi a prezzo fisso: 59 €, entro 1 giorno lavorativo, paghi solo se il problema è risolto.

Richiedi intervento

Domande frequenti

Posso recuperare l’accesso se non ho nemmeno l’accesso all’hosting?
Serve almeno uno tra: pannello hosting, FTP o database. Se hai perso anche quelli, contatta il supporto dell’hosting con i dati dell’intestatario del contratto: possono reimpostare le credenziali.
Come evito che succeda di nuovo?
Un gestore di password, l’autenticazione a due fattori con i codici di backup salvati, e un secondo utente amministratore di emergenza con email diversa.

Il sito è giù adesso?

Scrivici subito. Ti rispondiamo entro 1 ora in orario lavorativo con prezzo e tempi. Weekend e festivi su richiesta.

WhatsApp Richiedi intervento