WordPress Şifre Sıfırlama Rehberi Unutulan Şifre Nasıl Geri Alınır

Son doğrulama: Eylül 2026 · cPanel 136 test hesabında denendi

Hızlı çözüm

WordPress şifre sıfırlama için en hızlı yol giriş ekranındaki “Şifremi unuttum?” bağlantısıdır; e-posta gelmiyorsa phpMyAdmin’den veritabanı üzerinden, panele erişiminiz varsa WP Toolkit ya da Softaculous üzerinden de sıfırlanabilir.

  1. wp-login.php?action=lostpassword sayfasını açıp kayıtlı e-postanıza gelen bağlantıyla yeni şifre belirleyin.
  2. E-posta gelmiyorsa cPanel → phpMyAdmin’de wp_users tablosundan user_pass alanını MD5 fonksiyonuyla güncelleyin.
  3. Panelde WP Toolkit ya da Softaculous varsa tek tıkla şifre sıfırlayın.
Panel cPanel
Sistem Paylaşımlı hosting, WordPress kurulumu (CloudLinux)
Yetki cPanel kullanıcısı, veritabanı erişimi
Narhost ürünü Web Hosting

Başlamadan önce

  • cPanel kullanıcı adı ve şifresi; phpMyAdmin’e erişim.
  • Veritabanı adını bilmiyorsanız wp-config.php dosyasındaki DB_NAME satırına bakın.
  • Sitenin güncel bir yedeği; veritabanı tablosunda elle yapılan hatalı bir değişiklik siteyi bozabilir.
  • Sıfırlanacak hesabın kullanıcı adı; bilinmiyorsa wp_users tablosundan görülebilir.

WordPress şifre sıfırlama neden gerekir, hangi yöntem ne zaman işe yarar

İhtiyaç genelde iki durumdan biri yüzünden ortaya çıkar: kullanıcı kendi şifresini unutmuştur ya da yönetici hesabı ele geçirilip şifre bilinmeyen bir değerle değiştirilmiştir. İlk durumda e-posta ile sıfırlama yeterlidir ve en güvenli yoldur. E-posta hiç gelmiyorsa ya da hesaba hiçbir yolla erişim kalmamışsa sıfırlama veritabanı üzerinden ya da panel araçlarıyla yapılır; bu yöntemler daha fazla erişim gerektirir ama e-posta akışına bağlı değildir.

Yöntem yöntem WordPress şifre sıfırlama

Yöntem 1 — E-posta ile sıfırlama (önerilen)

  1. wp-login.php?action=lostpassword sayfasını açın, kullanıcı adınızı ya da kayıtlı e-postanızı girip Yeni Şifre Al’a tıklayın.

    Beklenen sonuç: “Şifre sıfırlama bağlantısı e-postanıza gönderildi” mesajı görünür.

  2. Gelen e-postadaki bağlantıya tıklayıp yeni şifrenizi belirleyin ve kaydedin.

    Beklenen sonuç: Yeni şifreyle wp-admin girişi yapılabilir.

Yöntem 2 — E-posta gelmiyorsa

WordPress varsayılan olarak PHP’nin kendi mail() fonksiyonunu kullanır; bu fonksiyon birçok sunucu ortamında spam filtrelerine takılır ya da hiç iletilmez. Sorun genelde hesabınızda değil sitenin gönderim ayarındadır; kalıcı çözüm için WordPress mail gönderme sorunu kartındaki adımları uygulayın. Ayarı düzeltene kadar aşağıdaki iki yöntemden biriyle devam edebilirsiniz.

Yöntem 3 — phpMyAdmin’den wp_users tablosunu güncelleme

  1. cPanel → Veritabanları → phpMyAdmin‘i açın, sol menüden sitenizin veritabanını seçin.
    WordPress şifre sıfırlama için phpMyAdmin'de wp_users tablosunu açma — phpMyAdmin ekranı
    cPanel phpMyAdmin arayüzü; sol menüde veritabanı tabloları listeleniyor.
  2. wp_users tablosuna girip ilgili kullanıcı satırında Düzenle simgesine tıklayın.
  3. user_pass alanının karşısındaki Fonksiyon (Function) açılır listesinden MD5‘i seçin, Değer kutusuna yeni şifreyi düz metin olarak yazın; phpMyAdmin kaydederken şifreyi kendisi hash’ler, elle hesaplanmış bir MD5 değerini yapıştırmayın.

    Beklenen sonuç: Kaydettikten sonra alan uzun bir hash dizisine döner, düz metin görünmez.

  4. Yeni şifreyle wp-admin‘e giriş yapın; WordPress ilk başarılı girişte bu hash’i kendi güncel biçimine yükseltir.

Yöntem 4 — WP Toolkit ya da Softaculous üzerinden

Site cPanel’de WP Toolkit ya da Softaculous ile kurulmuşsa şifre veritabanına hiç dokunmadan sıfırlanabilir.

  1. cPanel → Yazılım → WordPress Management (WP Toolkit)’i açın, sitenizi listeden bulup Kullanıcılar bölümünden yönetici hesabının şifresini yenileyin.
    WP Toolkit üzerinden WordPress şifre sıfırlama — WordPress Management ekranı
    WP Toolkit WordPress Management ekranı; kurulu WordPress örnekleri ve yönetim seçenekleri listeleniyor.

    Beklenen sonuç: Yeni şifre panelde gösterilir.

  2. WP Toolkit kurulu değilse aynı işlem Softaculous Apps Installer’daki kurulum kaydından da yapılabilir.

Yöntem 5 — wp-config.php ile geçici yönetici (riskli)

Dikkat

Bu yöntem son çaredir; hatalı bir karakter tüm siteyi durdurabilir. Devam etmeden önce sitenin güncel bir yedeğini alın ve işlemi bitirir bitirmez eklediğiniz satırı silin.

  1. Dosya Yöneticisi’nden wp-config.php dosyasını açın, /* That's all, stop editing! */ satırının hemen üstüne şu satırı geçici olarak ekleyip kaydedin:
    require_once(ABSPATH.'wp-admin/includes/user.php'); wp_set_password('yeni-sifre', 1);

    Fonksiyonun ayrıntısı WordPress.org’un resmi fonksiyon referansında.

  2. Siteyi bir kez ziyaret edin; herhangi bir sayfa yeterlidir, bu satır o istekte çalışır ve 1 numaralı kullanıcının şifresini değiştirir.

    Beklenen sonuç: Yeni şifreyle giriş yapılabilir hâle gelir.

  3. Eklediğiniz satırı hemen silin. Satır kalırsa site her ziyarette şifreyi aynı değere sıfırlamaya devam eder ve herkesin bildiği bir şifre sitede açık kalır.

Paylaşımlı hostingde SSH bulunmadığı için bu adımlar Dosya Yöneticisi üzerinden yapılır. VPS ya da VDS sunucunuzda WP-CLI kuruluysa aynı işlem WP-CLI’nin resmi user update komutuyla tek satırda da yapılabilir:

wp user update 1 --user_pass=yeni-sifre

Doğrulama

Sonuç

Yeni şifreyle wp-admin girişi yapılabiliyorsa sıfırlama tamamlanmıştır. phpMyAdmin, WP Toolkit ya da wp-config.php yöntemini kullandıysanız giriş sonrası şifreyi WordPress panelinden bir kez daha, kalıcı ve güçlü bir değerle değiştirin.

Hâlâ çözülmediyse

  • E-posta hâlâ gelmiyor. Sunucu gönderim ayarı bozuk olabilir; WordPress mail gönderme sorunu kartına bakın.
  • phpMyAdmin’de wp_users tablosu görünmüyor. Yanlış veritabanı seçilmiş olabilir; wp-config.php‘deki DB_NAME değeriyle karşılaştırın.
  • Yeni şifreyle giriş hâlâ reddediliyor. Tarayıcıda eski bir oturum çerezi engelliyor olabilir; gizli sekmede yeniden deneyin.

Narhost desteği

Kendiniz çözemediyseniz destek talebine şunları ekleyin: alan adınız, kullanıcı adınız, denediğiniz yöntem ve karşılaştığınız hata mesajı.

Destek talebi aç

Sıkça sorulan sorular

WordPress şifre sıfırlama e-postası gelmezse ne yapmalıyım?

Önce spam klasörünü kontrol edin. Gelmiyorsa sorun genelde sitenin e-posta gönderim ayarındadır; phpMyAdmin ya da WP Toolkit üzerinden e-postaya bağlı kalmadan sıfırlama yapabilir, ardından gönderim sorununu ayrı bir kartla çözebilirsiniz.

phpMyAdmin’de şifreyi MD5 fonksiyonuyla değiştirmek güvenli mi?

Evet, fonksiyon açılır listesinden MD5 seçilip düz metin şifre girildiğinde phpMyAdmin hash’i kendisi üretir ve WordPress bunu ilk girişte kendi biçimine yükseltir. Riskli olan, elle hesaplanmış bir MD5 değerini kopyalayıp yapıştırmaktır.

wp-config.php ile şifre sıfırlama ne zaman kullanılmalı?

Yalnızca diğer dört yöntem de mümkün değilse. Satır eklendiği an çalışır ve silinmezse şifreyi sürekli aynı değere döndürür; işlem bitince satırın kaldırıldığından emin olun.

Paylaşımlı hostingde WP-CLI ile şifre sıfırlayabilir miyim?

Hayır, paylaşımlı pakette SSH erişimi yoktur; sıfırlama panel üzerinden yapılır. WP-CLI komutu yalnızca VPS ya da VDS sunucunuzda, kendi kurduğunuz WP-CLI ile çalışır.

Bu makale sorununuzu çözdü mü?

Çözemediniz mi?

Teknik ekibimiz sunucu tarafındaki ayarları sizin için kontrol edebilir. Destek talebinizde alan adınızı ve aldığınız hata metnini paylaşmanız süreci hızlandırır.

Etiketler: cpanelphpmyadmin

İlgili çözümler