Ne plus pouvoir se connecter à son site WordPress peut être source de stress et de confusion. Vous avez peut-être oublié votre mot de passe, perdu votre identifiant, ou tout simplement rencontré un problème. Heureusement, WordPress propose plusieurs solutions pour récupérer rapidement vos identifiants.
Que vous ayez accès à votre messagerie, à votre compte d'hébergement ou à votre base de données, vous pouvez récupérer l'accès à votre site en suivant les étapes appropriées. Ce guide vous présente les méthodes les plus simples et les plus sûres pour récupérer votre nom d'utilisateur et votre mot de passe WordPress.
Qu'est-ce que la récupération de compte WordPress ?
La récupération d'un compte WordPress consiste à rétablir l'accès au tableau de bord d'administration de votre site web lorsque vos identifiants de connexion sont oubliés, perdus ou compromis.
Cela comprend la réinitialisation de votre mot de passe, la recherche de votre nom d'utilisateur et la gestion des rôles des utilisateurs afin de maintenir la sécurité de votre site web WordPress.
Que vous gériez un blog personnel ou un site web d'entreprise , il est essentiel de rétablir rapidement l'accès pour garantir la disponibilité du service et éviter toute interruption.
Comprendre la sécurité des mots de passe et son importance
Un mot de passe robuste constitue votre première ligne de défense contre les accès non autorisés. Les mots de passe faibles rendent votre site WordPress vulnérable aux attaques par force brute, où les pirates tentent de deviner vos identifiants de connexion.
Alors, qu'est-ce qui constitue un mot de passe fort :
- Utilisez une combinaison de lettres majuscules et minuscules.
- Incluez des chiffres et des caractères spéciaux.
- Évitez d'utiliser des informations faciles à deviner comme les dates de naissance ou les noms.
- Ne réutilisez pas les mots de passe d'autres comptes.
Conseil de pro : Utilisez un gestionnaire de mots de passe comme LastPass ou 1Password pour générer et stocker en toute sécurité vos mots de passe complexes.
Pour en savoir plus : Comment protéger votre site contre les attaques WordPress courantes
Obtenez de l'aide pour récupérer votre accès WordPress
Notre équipe peut vous aider à récupérer l'accès et à sécuriser votre connexion.
Méthodes pour récupérer un mot de passe et un nom d'utilisateur WordPress
Ces méthodes vous aideront à réinitialiser et à récupérer votre mot de passe et votre nom d'utilisateur WordPress.
Méthode 1 : Accéder au tableau de bord d’administration WordPress
Avant de pouvoir réinitialiser quoi que ce soit, vous devez essayer de vous connecter via la page de connexion WordPress. L'URL par défaut est :
votredomaine.com/wp-login.php
Si vous vous souvenez de votre nom d'utilisateur mais avez oublié votre mot de passe, cliquez sur le lien « Mot de passe oublié ? » sous le formulaire de connexion.
Vous recevrez un lien de réinitialisation par courriel. Suivez ce lien, saisissez votre nouveau mot de passe administrateur et accédez de nouveau à votre tableau de bord.
Apprenez comment désactiver l'analyse du contenu dans WordPress pour une meilleure sécurité .
Méthode 2 : Réinitialiser votre mot de passe WordPress
Réinitialiser votre mot de passe est la méthode la plus simple pour retrouver l'accès à votre tableau de bord d'administration WordPress .
WordPress propose plusieurs méthodes pour y parvenir, en fonction de votre niveau d'accès et de la situation.
Option A : Utilisez le lien « Mot de passe oublié ? »
La méthode la plus simple et la plus conviviale consiste à utiliser la fonction intégrée de réinitialisation du mot de passe.

Voici comment procéder :
- Accédez à votre page de connexion WordPress en naviguant vers votredomaine.com/wp-login.php.
- Cliquez sur le lien « Mot de passe oublié ? » situé juste en dessous du formulaire de connexion.
- Saisissez votre nom d'utilisateur ou l'adresse e-mail associée à votre compte WordPress.
- WordPress enverra un lien de réinitialisation de mot de passe à votre adresse e-mail enregistrée.
- Ouvrez votre boîte de réception, cliquez sur le lien et suivez les instructions pour créer un nouveau mot de passe sécurisé .
Une fois la procédure terminée, retournez sur la page de connexion et connectez-vous à l'aide de vos nouveaux identifiants.
Remarque : Si vous ne voyez pas l’e-mail de réinitialisation dans votre boîte de réception, vérifiez votre dossier de courriers indésirables . Assurez-vous également que votre site web est correctement configuré pour l’envoi d’e-mails. Les extensions SMTP peuvent vous y aider.
Option B : Utilisez phpMyAdmin pour réinitialiser manuellement votre mot de passe
Si vous ne recevez pas l'e-mail de réinitialisation du mot de passe, ne vous inquiétez pas.
Vous pouvez réinitialiser votre mot de passe directement depuis la base de données de votre site web en utilisant phpMyAdmin, un outil courant disponible dans la plupart des panneaux de contrôle d'hébergement web comme cPanel ou Plesk.
Suivez ces étapes :
- Connectez-vous à votre panneau de contrôle d'hébergement web (généralement cPanel).
- Recherchez et ouvrez phpMyAdmin dans la section Bases de données.
- Dans la barre latérale gauche, repérez et sélectionnez votre base de données WordPress.
- Recherchez et cliquez sur la table nommée wp_users (remarque : le préfixe de la table peut varier en fonction de votre installation).
- Recherchez votre nom d'utilisateur dans la liste et cliquez sur l' Modifier à côté.
- Dans le champ user_pass, sélectionnez MD5 dans la liste déroulante des fonctions.
- Saisissez votre nouveau mot de passe en clair dans le champ Valeur.
- Faites défiler vers le bas et cliquez sur « Go » pour enregistrer vos modifications.
Une fois ces étapes terminées, retournez sur votre page de connexion et essayez de vous connecter avec votre nouveau mot de passe.
Important : L’utilisation de MD5 pour hacher les mots de passe est acceptable pour cette méthode, car WordPress hachera automatiquement le mot de passe avec un algorithme plus sécurisé lors de votre prochaine connexion.
Méthode 3 : Récupérer ou retrouver votre nom d’utilisateur WordPress
Il arrive souvent que les utilisateurs de WordPress oublient leur nom d'utilisateur exact, mais conservent l'accès à leur messagerie électronique.
Si vous recevez l'e-mail de réinitialisation, il contient généralement votre nom d'utilisateur. Voici d'autres méthodes :
- Vérifiez votre base de données : utilisez phpMyAdmin pour trouver votre nom d’utilisateur dans la table wp_users.
- Gestionnaire de fichiers : Accédez à wp-content/themes/votre-theme/functions.php et ajoutez :
echo 'Nom d'utilisateur : ' . wp_get_current_user()->user_login;
Rechargez votre site, notez le nom d'utilisateur et supprimez le code immédiatement après.
Lisez notre article : Faites appel à un fournisseur de services de sécurité gérés (MSSP) pour WordPress et bénéficiez d’une sécurité complète.
Méthode 4 : Utilisation du script de réinitialisation de mot de passe d’urgence
Si les méthodes de récupération traditionnelles, comme les liens de réinitialisation par e-mail ou l'accès à phpMyAdmin, ne fonctionnent pas, ne paniquez pas.
En dernier recours, WordPress propose un script de réinitialisation de mot de passe d'urgence qui vous permet de récupérer l'accès de manière sécurisée et directe.
Cette méthode est particulièrement utile si :
- Votre messagerie ne délivre pas les messages de réinitialisation.
- Vous n'avez pas accès à la base de données.
- Vous avez besoin d'un moyen urgent de récupérer l'accès à votre site web WordPress.
Comment utiliser le script de réinitialisation de mot de passe d'urgence
Suivez attentivement ces étapes :
- Téléchargez le script d'urgence depuis la page d'assistance officielle de WordPress : Script de réinitialisation de mot de passe d'urgence
- Accédez à votre site via FTP ou le gestionnaire de fichiers (dans votre panneau de contrôle d'hébergement comme cPanel).
- Téléversez le fichier emergency.php à la racine de votre site. Il s'agit généralement du même dossier que celui où se trouve wp-config.php.
- Accédez au script dans votre navigateur en saisissant : votredomaine.com/emergency.php
- Remplissez le formulaire en saisissant : votre nom d’utilisateur WordPress et votre nouveau mot de passe sécurisé.
- Cliquez sur « Options de mise à jour » pour réinitialiser votre mot de passe.
- Connectez-vous à votre tableau de bord WordPress en utilisant votre nouveau mot de passe.
- Supprimez immédiatement le fichier emergency.php de votre serveur après utilisation. Cette opération est cruciale, car laisser le script en ligne pourrait représenter un grave risque pour la sécurité.
Important : N’utilisez cette méthode qu’en dernier recours. Le script contourne les protocoles de connexion WordPress classiques ; il convient donc de l’utiliser avec une extrême prudence.
Gestion des utilisateurs et mots de passe d'administrateur
La gestion efficace des utilisateurs administrateurs est cruciale pour maintenir la sécurité de votre site WordPress.
Les comptes d'administrateur disposent d'un contrôle total sur le site web, y compris l'accès aux paramètres sensibles, à la gestion des plugins et aux données des utilisateurs.

Il est donc essentiel de contrôler qui dispose de ce niveau d'accès et de garantir la sécurité des identifiants de connexion. Voici comment gérer les utilisateurs administrateurs dans WordPress :
- Connectez-vous à votre tableau de bord WordPress en utilisant vos identifiants d'administrateur.
- Dans le menu de gauche, accédez à Utilisateurs → Tous les utilisateurs. Cette page affichera la liste de tous les utilisateurs enregistrés sur votre site web, ainsi que leurs rôles respectifs.
À partir d'ici, vous pouvez :
- Ajouter de nouveaux utilisateurs : Cliquez sur « Ajouter » pour créer de nouveaux comptes utilisateurs. Veillez à attribuer le rôle approprié ; n’attribuez le rôle « Administrateur » qu’en cas d’absolue nécessité.
- Modifier les rôles existants : Cliquez sur « Modifier » sous le nom d’un utilisateur pour changer son rôle. Pour limiter les risques, vous pouvez rétrograder les comptes d’administrateur inutiles à des privilèges inférieurs, tels que « Éditeur » ou « Auteur ».
- Réinitialisation manuelle des mots de passe : Si un utilisateur oublie son mot de passe, vous pouvez le réinitialiser depuis sa page de profil. Il suffit de faire défiler la page jusqu’à la section « Gestion du compte » et de cliquer sur « Définir un nouveau mot de passe ».
Consultez : Les erreurs de sécurité à éviter sur WordPress
Limitation des tentatives de connexion pour le mot de passe administrateur
Par défaut, WordPress permet aux utilisateurs de se connecter autant de fois qu'ils le souhaitent.
Malheureusement, cela rend votre site vulnérable aux attaques par force brute, où les pirates informatiques tentent à plusieurs reprises de deviner votre nom d'utilisateur et votre mot de passe jusqu'à obtenir un accès.
Pour éviter cela, il est important de limiter le nombre de tentatives de connexion autorisées.
Pourquoi est-ce important ?
Lorsque les tentatives de connexion ne sont pas limitées, les robots malveillants peuvent tester des milliers de combinaisons en peu de temps. En revanche, restreindre ces tentatives permet de réduire considérablement le risque d'accès non autorisé.
Extensions WordPress recommandées
Pour mettre en œuvre cette mesure de sécurité, vous pouvez utiliser l'un des nombreux plugins WordPress fiables. Voici deux options fortement recommandées :
- Limit Login Attempts Reloaded : Ce plugin populaire permet de définir un nombre maximal de tentatives de connexion et de bloquer temporairement les utilisateurs après des tentatives infructueuses. Il est simple à configurer et largement reconnu pour sa fiabilité.
- WP Limit Login Attempts : Un autre outil efficace offrant des paramètres personnalisables. Il vous permet de définir le nombre de tentatives, la durée du blocage et les préférences de notification.
Que vous permettent de faire ces plugins ?
Avec l'un ou l'autre de ces plugins, vous pouvez :
- Limitez le nombre de tentatives de connexion par adresse IP.
- Bloquer temporairement les utilisateurs qui dépassent la limite.
- Vous serez automatiquement averti par e-mail en cas de comportement de connexion suspect.
- Mettez les adresses IP sur liste blanche ou sur liste noire, selon vos besoins.
Comment configurer le plugin ?
Une fois que vous avez installé et activé le plugin que vous avez choisi :
- Accédez à votre tableau de bord WordPress.
- Allez dans Paramètres → Limiter les tentatives de connexion (le nom peut varier légèrement en fonction du plugin).
- Configurez les paramètres, tels que le nombre maximal de tentatives de connexion, la durée du verrouillage, le nombre de verrouillages avant une interdiction plus longue et les préférences d'alerte par e-mail.
Conseil : N'oubliez pas de tester votre configuration pour éviter de vous bloquer accidentellement l'accès à votre compte.
Lire la suite : Meilleurs scanners de sécurité et logiciels malveillants pour WordPress
Ajustement des paramètres du compte WordPress
Les paramètres de votre compte WordPress ne servent pas uniquement à mettre à jour votre nom ou votre adresse e-mail ; ils jouent un rôle essentiel dans le maintien de la sécurité et de l'intégrité de votre profil utilisateur.
Vérifier et ajuster régulièrement ces paramètres permet de garantir la sécurité et la mise à jour de votre compte.
Comment accéder aux paramètres de votre compte
Pour commencer à gérer vos paramètres :
- Connectez-vous à votre tableau de bord WordPress.
- Dans le menu de gauche, allez dans Utilisateurs → Profil (parfois intitulé « Votre profil » selon votre thème ou vos plugins).
Cette section contient toutes vos informations personnelles et relatives à votre connexion.
Ce que vous pouvez faire ici
Une fois connecté à votre profil, vous pouvez :
- Mettez à jour votre adresse e-mail : assurez-vous que votre compte est lié à une adresse e-mail active et sécurisée pour la récupération de votre mot de passe et les notifications.
- Changez votre mot de passe : faites défiler vers le bas jusqu’à la Gestion du compte et cliquez sur « Définir un nouveau mot de passe ». Il est conseillé de modifier votre mot de passe tous les quelques mois en utilisant une combinaison forte et unique.
- Modifier vos informations personnelles : vous pouvez mettre à jour votre nom d’affichage, votre biographie et vos coordonnées. Ceci est important pour les sites à plusieurs auteurs ou ceux qui gèrent les autorisations des utilisateurs.
- Personnalisez l'affichage du tableau de bord : ajustez les préférences de l'éditeur visuel et de la barre d'outils en fonction de votre flux de travail.
En savoir plus : Guide ultime de sécurité WordPress
Renforcez la sécurité grâce à l'authentification à deux facteurs
L'un des moyens les plus efficaces de sécuriser votre compte WordPress est d'activer l'authentification à deux facteurs (2FA).
Cela ajoute une couche de protection supplémentaire en exigeant une deuxième forme de vérification, comme un code provenant de votre appareil mobile.

Pour activer l'authentification à deux facteurs :
- Suivez l'assistant de configuration du plugin pour connecter votre compte à une application d'authentification (comme Google Authenticator ou Authy).
Testez le processus de connexion pour vous assurer que tout fonctionne correctement.
Conseil : Veillez à conserver vos codes de secours dans un endroit sûr au cas où vous perdriez l’accès à votre application d’authentification.
Pourquoi les évaluations régulières sont importantes
Il est facile d'oublier les paramètres de son compte après la configuration initiale, mais les consulter périodiquement vous aide à :
- Repérez les changements inhabituels, comme une adresse électronique inconnue ou un nom d'affichage modifié.
- Révoquer l'accès aux applications ou plugins tiers que vous n'utilisez plus.
- Assurez-vous que votre profil est sécurisé et conforme aux meilleures pratiques.
Dépannage des problèmes courants
Même après avoir essayé toutes les méthodes de récupération, vous pourriez toujours vous retrouver bloqué hors de votre site WordPress.
Ne vous inquiétez pas ; cette section aborde certains des problèmes les plus courants rencontrés par les utilisateurs lors de la récupération de leurs identifiants de connexion, ainsi que des solutions pratiques pour les résoudre.
Problème n° 1 : Je ne reçois pas l’e-mail de réinitialisation du mot de passe
L'un des problèmes les plus fréquents est la non-réception de l'e-mail de réinitialisation du mot de passe. Voici la marche à suivre :
- Vérifiez votre dossier de courriers indésirables : les clients de messagerie classent parfois mal les courriels automatisés. Recherchez les messages provenant de « WordPress » ou de l’adresse courriel d’administration de votre domaine.
- Ajoutez l'adresse e-mail de l'administrateur de votre site à votre liste de contacts WordPress
- Utilisez une extension SMTP : la fonction mail PHP par défaut de WordPress peut être peu fiable. Pour améliorer la délivrabilité, installez une extension comme WP Mail SMTP . Cette extension vous permet d'envoyer des e-mails via un service SMTP sécurisé tel que Gmail, SendGrid ou Mailgun.
Conseil : Après avoir configuré WP Mail SMTP, testez vos paramètres de messagerie sous WP Mail SMTP → Outils → Test de messagerie pour confirmer leur bon fonctionnement.
Problème n° 2 : Nom d’utilisateur ou mot de passe incorrect
Si vous rencontrez des erreurs de connexion, il est possible que vous saisissiez des identifiants incorrects. Voici comment résoudre ce problème :
- Vérifiez attentivement votre nom d'utilisateur et votre mot de passe : les noms d'utilisateur WordPress sont sensibles à la casse. Assurez-vous qu'il n'y a pas de fautes de frappe ni d'espaces en trop.
- Essayez un autre navigateur ou utilisez le mode navigation privée : il arrive que des extensions de navigateur ou des sessions en cache interfèrent avec la connexion. Passer à la navigation privée peut aider à isoler le problème.
- Videz le cache et les cookies de votre navigateur : cela garantit que votre formulaire de connexion n’est pas prérempli avec des identifiants ou des données de session obsolètes.
Conseil de pro : Si vous ne connaissez pas votre nom d’utilisateur, vous pouvez le retrouver dans votre base de données WordPress via phpMyAdmin, dans la table wp_users.
Problème 3 : Accès bloqué suite à un trop grand nombre de tentatives de connexion infructueuses
Les plugins de sécurité comme Limit Login Attempts Reloaded sont excellents pour bloquer les attaques par force brute, mais ils peuvent aussi vous bloquer l'accès après plusieurs tentatives infructueuses.
Voici comment récupérer l'accès :
Attendez la fin de la période de blocage : la plupart des plugins appliquent un blocage temporaire (par exemple, de 15 minutes à 24 heures). Réessayez plus tard.
Désactivez le plugin de limitation de connexion via FTP ou le gestionnaire de fichiers :
- Accédez aux fichiers de votre site via un client FTP ou le gestionnaire de fichiers de votre panneau d'hébergement.
- Accédez à wp-content/plugins/.
- Renommez le dossier du plugin à l'origine du verrouillage (par exemple, remplacez limit-login-attempts par limit-login-attempts-disabled).
- Actualisez votre page de connexion et réessayez.
Une fois reconnecté, pensez à réactiver l'extension avec des paramètres mis à jour qui offrent un bon équilibre entre sécurité et facilité d'utilisation.
Comparaison : Services de suppression de logiciels malveillants vs Services de sécurité des sites web
Réflexions finales
Récupérer votre nom d'utilisateur et votre mot de passe WordPress ne doit pas être stressant.
De la simple réinitialisation de mot de passe à l'utilisation de phpMyAdmin ou de scripts d'urgence, vous disposez de plusieurs outils.
Mais la prévention est tout aussi importante que la récupération. En renforçant vos mots de passe, en limitant les tentatives de connexion et en maintenant votre site à jour, vous pouvez éviter la plupart des problèmes avant même qu'ils ne surviennent.
Agissez dès aujourd'hui et assurez la sécurité et l'accessibilité de votre site WordPress.
FAQ sur les mots de passe et les noms d'utilisateur WordPress
Comment récupérer mon nom d'utilisateur et mon mot de passe WordPress ?
Pour récupérer votre nom d'utilisateur et votre mot de passe WordPress, rendez-vous sur la page de connexion de votre site et cliquez sur le lien « Mot de passe oublié ».
Saisissez votre adresse e-mail ou votre nom d'utilisateur enregistré, et WordPress vous enverra un lien de réinitialisation de mot de passe dans votre boîte de réception.
Comment puis-je récupérer l'accès administrateur à mon site WordPress ?
Si vous êtes bloqué sur votre compte administrateur, plusieurs solutions s'offrent à vous pour y accéder à nouveau : utiliser l'e-mail de réinitialisation du mot de passe, phpMyAdmin ou le script de réinitialisation d'urgence.
Comment trouver mon nom d'utilisateur et mon mot de passe WordPress dans le gestionnaire de fichiers ?
Pour trouver le nom d'utilisateur et le mot de passe WordPress dans le gestionnaire de fichiers, utilisez ce dernier ou un client FTP pour consulter les identifiants de la base de données dans le fichier wp-config.php. Pour les noms d'utilisateur, utilisez phpMyAdmin pour consulter la table wp_users.
Comment trouver mes identifiants de connexion WordPress ?
Vos identifiants de connexion WordPress (nom d'utilisateur et mot de passe) sont définis lors de l'installation. Si vous les avez oubliés, consultez votre boîte mail : vous y trouverez la confirmation d'installation envoyée par votre hébergeur. Les informations de connexion à la base de données se trouvent également dans le fichier wp-config.php.