WordPress Şifremi Unuttum:
Adım Adım Kurtarma Rehberi
Bu Rehberde Ne Öğreneceksin?
Bu rehberin sonunda WordPress şifreni unuttuğunda panik yapmadan, sıfırdan 3 farklı yöntemle şifreni kalıcı olarak sıfırlamayı öğrenmiş olacaksın. Hazırsan başlayalım.
Şifremi Unuttum Kabusu Nedir?
Ekrana bakıyorsun. Şifreyi giriyorsun. Hata veriyor. Bir daha deniyorsun. Yine hata. Sitenin kontrolünü tamamen kaybettiğini hissediyorsun.
WordPress şifresini unutmak, dijital dünyada en sık yaşanan sorunlardan biridir. Web sitenin arka planına, yani yönetici paneline (sitenin tüm ayarlarını yaptığın gizli ekran) erişimini kaybedersin. İçerik ekleyemezsin. Yorumları onaylayamazsın. Hatta sitenin hacklendiğini (kötü niyetli kişilerin eline geçtiğini) bile düşünebilirsin. Ancak derin bir nefes al. Bu durum gayet normaldir. Çözümü de saniyeler içinde halledilebilecek kadar kolaydır.
Bu rehberde WordPress altyapılı siten için kilitli kalan o kapıyı nasıl güvenle açacağını göstereceğim.
WordPress şifre sıfırlama, site yönetici paneline giriş yapamadığınız durumlarda e-posta bağlantısı, veritabanı (phpMyAdmin) veya sunucu dosyaları aracılığıyla erişim yetkisini yeniden kazanma işlemidir.
Eski Yöntem vs. Güncel Yaklaşım
- ❌ "Sitem gitti" diyerek tüm siteyi silip baştan kurmaya çalışmak.
- ❌ Basit bir şifre işlemi için yazılımcılara yüksek ücretler ödemek.
- ❌ Yanlış şifreyi yüzlerce kez deneyerek sitenin kilitlenmesine yol açmak.
- ✅ Dahili "Şifremi Unuttum" e-posta bağlantısını tek tıkla kullanmak.
- ✅ E-posta gelmiyorsa veritabanına (sitenin hafızasına) girip doğrudan şifreyi değiştirmek.
- ✅ Tüm bu süreci sadece 3 dakika içinde paniksiz bir şekilde tamamlamak.
Bilmen Gereken Terimler
Basitçe açıklıyoruz, ezberlemene gerek yok.
Hosting yani sitenin barındığı alanı yönettiğin ana kontrol ekranı.
Sitenin tüm yazı, üye ve ayar verilerini tutan tablo yönetim aracı.
Sitenin hafıza kartı. Her bilginin düzenli olarak saklandığı yer.
Güvenlik için şifreleri karmaşık harf ve sayılara çeviren kodlama türü.
Bilgisayarından sunucuya dosya aktarmanı sağlayan bağlantı köprüsü.
Sitede her şeyi silme ve ekleme yetkisine sahip en üst düzey yönetici.
Kullandığın temanın kalbi olan, kuralları belirleyen kod dosyası.
Kullanıcı adı ve şifreni yazdığın o meşhur giriş ekranının adresi.
WordPress Şifre Sıfırlama Hakkında Her Şey
Neden Şifreni Sıfırlaman Gerekir?
Şifre sıfırlama sadece unutkanlık durumunda yapılmaz. Bazen güvenlik riskleri de seni buna mecbur bırakır.
Günlük hayatta yüzlerce farklı platformda hesap açıyoruz. İnsan beyni tüm şifreleri aynı anda tutamaz. Şifreni gerçekten unutmuş olabilirsin. Ya da sitene brute-force (saldırganların yazılımlarla sürekli şifre denemesi yapması) saldırısı yapılmış olabilir. Bu durumda WordPress güvenliği sistemi kendini kilitler. Bazen de eski çalışanların veya ajansların erişimini kesmek için şifreyi acilen yenilemen gerekir.
⚠️ Dikkat
Şifreni yenilerken asla "123456", "admin123" veya sitenin kendi adını kullanma. Bu zayıf şifreler, botlar (otomatik zararlı yazılımlar) tarafından saniyeler içinde kırılır ve siten tamamen elden gidebilir.
E-posta ile Sıfırlama Neden Bazen Çalışmaz?
Giriş ekranında "Şifrenizi mi unuttunuz?" linkine tıklarsın. E-posta adresini yazarsın. Ama o kurtarma maili bir türlü gelmez. Neden?
Çünkü sunucunda SMTP (basit mail gönderme iletişim kuralı) ayarları yapılmamış olabilir. WordPress, sistem maillerini "PHP Mail" adı verilen eski bir yöntemle gönderir. Çoğu modern sunucu (hosting firması) spam (istenmeyen mesaj) gönderimini engellemek için bu eski yöntemi kapatır. Eğer WordPress SMTP ayarlarını daha önce yapmadıysan, sistem şifre sıfırlama mailini gönderdiğini sanır ama mail asla sana ulaşmaz.
💡 İpucu
Eğer mail gelmiyorsa hemen spam (gereksiz) kutunu kontrol et. Bazen şifre sıfırlama mailleri güvenilir olmayan kaynaktan geldiği düşünülerek ana ekrana düşürülmez.
Alternatif Yöntemler Güvenli mi?
E-posta gelmediğinde diğer yöntemlere (veritabanı veya kodlama) geçmek zorundayız. Bu yöntemler kesinlikle güvenlidir.
phpMyAdmin (veritabanına girdiğin alan) üzerinden şifre değiştirmek, doğrudan sistemin beynine müdahale etmektir. Yanlış bir tabloyu (veri satırını) silmediğin sürece hiçbir risk taşımaz. WordPress hataları genellikle yanlış kod yazımından kaynaklanır. Ancak biz kod yazmayacağız, sadece var olan bir değeri değiştireceğiz.
WordPress şifreleri veritabanında düz metin olarak (örneğin: benimsifrem123) tutulmaz. Özel bir şifreleme ile (örneğin: $P$Bx5... gibi) gizlenir. Buna güvenlik hash'lemesi denir.
Uygulama Adımları
Adım adım, hiçbir şey atlamadan. E-posta gelmiyorsa veritabanı yöntemine (Adım 3'e) geç.
Giriş Ekranını Aç
Öncelikle sitenin sonuna /wp-admin ekleyerek giriş paneline git. Karşına çıkan kutucuğun en altındaki "Şifrenizi mi unuttunuz?" yazan mavi linke tıkla. Bu, sistemin temel kurtarma prosedürüdür.
E-posta İstediğinde Bulun
Açılan yeni sayfada sisteme kayıtlı olan kullanıcı adını veya yönetici e-posta adresini gir. Ardından "Yeni Parola Al" butonuna bas. Eğer şanslıysan e-postana bir sıfırlama linki gelecektir. Linke tıklayıp yeni şifreni belirleyebilirsin.
E-posta Gelmiyorsa: cPanel'e Gir
Mail gelmediyse "Veritabanı Yöntemi" başlar. Hosting (sitenin barındığı firma) hesabına giriş yap. Müşteri panelinden cPanel (veya Plesk panel) adlı yönetim ekranına ulaş. Burası sitenin arka bahçesidir.
phpMyAdmin Aracını Bul
cPanel içinde "Veritabanları" (Databases) bölümünü bul. Orada phpMyAdmin ikonuna tıkla. Bu araç, sitendeki tüm yazıların ve şifrelerin tutulduğu tabloları görmeni sağlar.
Sitenin Veritabanını Seç
phpMyAdmin açıldığında sol tarafta isimlerin olduğu bir liste göreceksin. Oradan sitenin adını taşıyan veritabanına tıkla. Tıkladığında sağ tarafta alt alta birçok wp_ (veya başka bir ön ekli) tablo açılacak.
wp_users Tablosunu Aç
Açılan tablolardan listeyi aşağı kaydır ve wp_users (Kullanıcılar) tablosunu bulup tıkla. Bu tablo, sitene kayıtlı tüm üyeleri ve tabii ki seni (admini) barındırır.
| Tablo Adı | İşlem |
|---|---|
| wp_terms | Gözat |
| wp_termmeta | Gözat |
| wp_users | Gözat |
Kendi Kullanıcını Düzenle
Tablonun içinde kendi kullanıcı adını (genellikle admin veya kendi ismin) göreceksin. O satırın en solundaki Düzenle (Edit) butonuna veya kalem ikonuna tıkla. Artık şifreni değiştireceğin son ekrandasın.
| İşlem | user_login | user_email |
|---|---|---|
| ✏️ Düzenle | gokhanvatanci | admin@site.com |
Şifreyi MD5 Olarak Kaydet
Buraya kadar geldiysen temel mantığı kavradın. Ama bu noktadan sonra veritabanı güvenliği devreye giriyor — burada çoğu kişi bir yerlerde takılır. Şifreyi düz metin yazarsan sistem bunu okuyamaz.
user_pass satırını bul. O satırın "İşlev" (Function) açılır menüsünden MD5 seçeneğini seç. Ardından "Değer" (Value) kutusuna yeni şifreni normal harflerle (örn: YeniSifre123!) yaz.
Değişiklikleri Kaydet (Git)
Her şeyi doğru yaptıktan sonra, sayfanın en altında bulunan Git (Go) butonuna tıkla. Eğer ekranda yeşil bir onay mesajı gördüysen, şifreni başarıyla veritabanına yazdın demektir.
Yeni Şifreyle Giriş Yap
Artık her şey bitti. Tekrar sitenin wp-admin paneline dön. Kullanıcı adını ve az önce belirlediğin yeni şifreyi yazarak giriş yap. Sitenin kontrolü yeniden sende.
"phpMyAdmin'de yeni şifreyi MD5 seçmeden yazarsan, WordPress yazdığın şifreyi tanımaz. Doğru şifreyi yazmana rağmen hata almaya devam edersin."
Sık Sorulan Sorular
E-posta adresime şifre sıfırlama linki gelmiyor, ne yapmalıyım? ↓
Öncelikle spam (gereksiz) klasörünü kontrol et. Eğer orada da yoksa sitenin e-posta gönderme (SMTP) altyapısı bozuk demektir. Bu durumda beklemeyi bırakıp doğrudan Adım 3'teki cPanel/phpMyAdmin yöntemini uygulamalısın.
phpMyAdmin'de wp_users tablosunu bulamıyorum, nerede? ↓
Siteni kurarken veritabanı ön ekini (prefix) değiştirmiş olabilirsin. Yani wp_users yerine siteadi_users veya gizli_users gibi bir isim verilmiş olabilir. Sonunda "_users" yazan tabloyu bulman yeterlidir.
Şifremi unuttum diye sitem silinir mi? ↓
Hayır, kesinlikle silinmez. Şifre sadece kapının anahtarıdır. İçerideki eşyalar (yazılar, resimler, ayarlar) veritabanında güvende durmaya devam eder.
Yeni şifremi oluştururken neye dikkat etmeliyim? ↓
Şifren en az 12 karakter olmalı. İçinde büyük harf, küçük harf, rakam ve özel işaretler (!?*) bulunmalı. Sitenin adını, kendi adını veya doğum tarihini asla şifre yapmamalısın.
Admin kullanıcı adımı da unuttum, nasıl bulurum? ↓
phpMyAdmin'e girip wp_users tablosunu açtığında, "user_login" sütununda mevcut kullanıcı adını zaten göreceksin. Oradan okuyup kopyalayabilirsin.
FTP üzerinden şifre sıfırlanır mı? ↓
Evet, sıfırlanabilir. Temanın içindeki functions.php (tema kural kodları) dosyasına küçük bir kod ekleyerek de şifre sıfırlanır. Ancak phpMyAdmin yöntemi çok daha risksiz ve temizdir.
Hosting şifremi de unuttum, ne yapacağım? ↓
Bu durumda hosting (sunucu barındırma) firman ile iletişime geçmen gerekir. Firmanın müşteri paneline üye olduğun e-posta adresiyle şifreni sıfırlayabilir veya destek talebi açabilirsin.
Kaç kere yanlış şifre girebilirim? ↓
Normalde WordPress'te sınır yoktur. Ancak bir güvenlik eklentisi kullanıyorsan, genellikle 3 veya 5 yanlış denemeden sonra IP adresin (bilgisayarının kimliği) engellenir. Bu yüzden emin değilsen sürekli deneme yapma.
Veritabanında yanlış yeri silersem ne olur? ↓
Eğer wp_users tablosunu tamamen silersen admin erişimini kaybedersin. wp_posts gibi başka bir tabloyu silersen sitendeki tüm yazılar kaybolur. Bu yüzden sadece kendi satırında "Düzenle" butonuna bas, hiçbir şeyi "Sil"me.
Başkası şifremi bu yöntemle sıfırlayabilir mi? ↓
Sıfırlayamaz. Çünkü bu işlemi yapabilmek için kişinin cPanel yani hosting ana şifresini bilmesi gerekir. Sunucu şifren güvende olduğu sürece siten de güvendedir.
Desteğe mi İhtiyacın Var? Buradayım.
Buraya kadar okuduysan konuyu artık biliyorsun. Uygulamaya geçerken takılırsan veya siteni tamamen güvene almak istersen, birlikte hızlandıralım.
Gökhan Vatancı ile Görüş →

