WPHizmet

WordPress Şifre Sıfırlama: E-posta, phpMyAdmin ve WP-CLI ile

Yayınlandı:
Son teknik kontrol:
4 dk okuma

WordPress Rehberleri

Kısa cevap

WordPress şifresini sıfırlamanın en kolay yolu giriş sayfasındaki “Parolanızı mı unuttunuz?” bağlantısıdır; sıfırlama bağlantısı hesabın e-posta adresine gönderilir. E-posta gelmiyorsa sunucuya erişiminiz varsa WP-CLI ile “wp user update” komutu en güvenli yöntemdir. Yalnızca veritabanı erişiminiz varsa phpMyAdmin’de kullanıcının user_pass alanına MD5 işleviyle yeni parola yazılabilir; WordPress bu eski biçimi girişte tanır ve parolayı güncel bcrypt karmasıyla yeniden kaydeder.

Önemli noktalar

  • Önce e-posta bağlantısını deneyin; spam klasörünü kontrol edin.
  • Sıfırlama e-postası hiç gelmiyorsa asıl sorun genellikle sitenin e-posta gönderimidir.
  • WP-CLI yöntemi parolayı doğrudan ve güvenli biçimde değiştirir.
  • phpMyAdmin yönteminde MD5 yalnızca geçicidir; WordPress 6.8’den beri girişte bcrypt’e dönüştürülür.
  • Sıfırlamadan sonra diğer tüm oturumlardan çıkış yapın; hesabın ele geçirildiğinden şüpheleniyorsanız yalnızca parola değiştirmek yetmez.

Yöntem 1: Giriş sayfasından e-posta ile

  1. Giriş sayfasını açın

    alan-adiniz.com/wp-login.php adresine gidin (bazı sitelerde giriş adresi değiştirilmiş olabilir).

  2. “Parolanızı mı unuttunuz?” bağlantısına tıklayın

    Kullanıcı adınızı veya hesaba kayıtlı e-posta adresinizi girin.

  3. E-postadaki bağlantıyı açın

    Bağlantı süreli ve tek kullanımlıktır. Birkaç dakika içinde gelmediyse spam ve gereksiz klasörlerini kontrol edin.

  4. Yeni parolayı belirleyin

    WordPress güçlü bir parola önerir. Başka bir sitede kullanmadığınız bir parola seçin ve bir parola yöneticisine kaydedin.

Yöntem 2: WP-CLI ile (SSH erişimi varsa)

Sunucuya SSH ile bağlanabiliyorsanız WP-CLI en temiz yöntemdir: parola WordPress’in kendi işleviyle, doğru karmayla kaydedilir.

terminal
# WordPress dizininde çalıştırın
wp user list --fields=ID,user_login,user_email,roles

# Kimliği (ID) bulunan kullanıcının parolasını değiştir.
# --prompt, parolayı komut geçmişine yazmadan sorar.
wp user update 1 --prompt=user_pass

Parolayı doğrudan komutun içine (--user_pass=...) yazmak da çalışır ama parola terminal geçmişinde açık metin olarak kalır; paylaşılan sunucularda bundan kaçının.

Yöntem 3: phpMyAdmin ile (yalnızca veritabanı erişimi varsa)

Hosting panelinden phpMyAdmin’e erişebiliyor ama WordPress’e giremiyorsanız parola doğrudan veritabanında değiştirilebilir. İşleme başlamadan önce veritabanının yedeğini alın.

  1. Sitenin veritabanını açın

    Hangi veritabanı olduğunu wp-config.php içindeki DB_NAME satırından bulabilirsiniz.

  2. Kullanıcılar tablosunu açın

    Tablo adı varsayılan olarak wp_users’tır; önek farklıysa (ör. xyz_users) wp-config.php’deki $table_prefix değerine bakın.

  3. Kullanıcının satırını düzenleyin

    user_login sütunundan hesabınızı bulun ve “Düzenle”ye tıklayın.

  4. user_pass alanına yeni parolayı yazın

    İşlev (Function) açılır listesinden MD5 seçin, değer alanına yeni parolayı düz metin olarak yazın ve kaydedin.

  5. Giriş yapın

    WordPress eski MD5 karmasını tanır, girişe izin verir ve parolayı güncel karma yöntemiyle yeniden kaydeder.

Yöntem 4: functions.php ile (son çare)

Ne SSH ne phpMyAdmin erişiminiz varsa ama dosyalara FTP ile ulaşabiliyorsanız, etkin temanın functions.php dosyasının başına geçici bir satır eklenebilir. Bu satır her sayfa yüklemesinde çalışır; bu yüzden giriş yapar yapmaz silinmelidir.

wp-content/themes/etkin-tema/functions.php
<?php
// GEÇİCİ — 1 numaralı kullanıcının parolasını ayarlar. Girişten sonra HEMEN silin.
wp_set_password( 'yeni-guclu-parola', 1 );

Hangi yöntemi seçmeli?

DurumYöntem
E-posta geliyorGiriş sayfasından sıfırlama
E-posta gelmiyor, SSH varWP-CLI
E-posta gelmiyor, yalnızca panel/phpMyAdmin varphpMyAdmin (MD5 köprüsü)
Yalnızca FTP varfunctions.php (geçici satır)
Hiçbiri yokHosting firmanızdan erişim veya destek isteyin

Sıfırladıktan sonra

  • Kullanıcılar → Profil sayfasındaki “Diğer tüm oturumlardan çıkış yap” düğmesiyle eski oturumları kapatın.
  • Kullanıcı listesini kontrol edin: tanımadığınız bir yönetici hesabı varsa parolanızı unutmamış, hesabınız ele geçirilmiş olabilir.
  • Hesaba kayıtlı e-posta adresinin doğru olduğundan emin olun; bir sonraki sıfırlama oraya gider.
  • Yönetici hesaplarında iki adımlı doğrulamayı açın.

Hesabınıza erişemiyor musunuz?

Erişimi güvenli biçimde geri kazandıralım; gerekiyorsa e-posta gönderimini de düzeltelim.

WordPress Teknik Destek

Sık sorulan sorular

Kullanıcı adımı da hatırlamıyorum, ne yapmalıyım?
Sıfırlama formuna kullanıcı adı yerine hesaba kayıtlı e-posta adresini yazabilirsiniz. E-postayı da bilmiyorsanız WP-CLI’de wp user list komutu veya phpMyAdmin’de kullanıcılar tablosu tüm hesapları gösterir.
Sıfırlama bağlantısı “geçersiz anahtar” hatası veriyor.
Bağlantı süresi dolmuş veya daha yeni bir sıfırlama isteğiyle geçersiz olmuş olabilir. Yeni bir istek gönderip en son gelen e-postadaki bağlantıyı kullanın. Bazı e-posta istemcileri bağlantıyı bozabilir; bağlantıyı kopyalayıp tarayıcıya yapıştırmayı deneyin.
phpMyAdmin’de MD5 seçeneği yok, ne yapmalıyım?
Bazı araç sürümlerinde işlev listesi farklı görünebilir. Bu durumda yeni parolanın MD5 karmasını üretip değer alanına karmayı yazabilirsiniz. Daha güvenli seçenek, mümkünse WP-CLI veya hosting firmasının destek ekibinden yardım almaktır.
Parolayı değiştirdim ama hâlâ giriş sayfasına geri dönüyorum.
Sorun parolada değil oturum çerezlerinde veya site adresinde olabilir: tarayıcı çerezlerini temizleyin, site adresi ayarlarının HTTPS ile tutarlı olduğunu kontrol edin. Bir güvenlik veya önbellek eklentisi giriş sayfasını önbelleğe alıyor da olabilir.

Kaynaklar ve teknik referanslar

Bu içeriği hazırlayan

WPHizmet Ekibi

WordPress teknik ekibi

WPHizmet içeriklerini hazırlayan teknik ekip. Rehberler, WordPress ve WooCommerce sitelerinde günlük olarak karşılaşılan sorunlara dayanır; sürüm, yapılandırma ve gereksinim bilgileri yayın öncesinde resmi dokümantasyondan doğrulanır.

  • WordPress teknik destek
  • Performans ve Core Web Vitals
  • Güvenlik ve zararlı kod temizliği
  • WooCommerce
  • Teknik SEO

İlgili içerikler