WordPress Şifremi Unuttum: Adım Adım Şifre Sıfırlama Rehberi | Gökhan Vatancı
WORDPRESS YÖNETİMİ

WordPress Şifremi Unuttum:
Adım Adım Kurtarma Rehberi

Bu Rehberde Ne Öğreneceksin?

Bu rehberin sonunda WordPress şifreni unuttuğunda panik yapmadan, sıfırdan 3 farklı yöntemle şifreni kalıcı olarak sıfırlamayı öğrenmiş olacaksın. Hazırsan başlayalım.

Şifremi Unuttum Kabusu Nedir?

Ekrana bakıyorsun. Şifreyi giriyorsun. Hata veriyor. Bir daha deniyorsun. Yine hata. Sitenin kontrolünü tamamen kaybettiğini hissediyorsun.

WordPress şifresini unutmak, dijital dünyada en sık yaşanan sorunlardan biridir. Web sitenin arka planına, yani yönetici paneline (sitenin tüm ayarlarını yaptığın gizli ekran) erişimini kaybedersin. İçerik ekleyemezsin. Yorumları onaylayamazsın. Hatta sitenin hacklendiğini (kötü niyetli kişilerin eline geçtiğini) bile düşünebilirsin. Ancak derin bir nefes al. Bu durum gayet normaldir. Çözümü de saniyeler içinde halledilebilecek kadar kolaydır.

Bu rehberde WordPress altyapılı siten için kilitli kalan o kapıyı nasıl güvenle açacağını göstereceğim.

Kısaca

WordPress şifre sıfırlama, site yönetici paneline giriş yapamadığınız durumlarda e-posta bağlantısı, veritabanı (phpMyAdmin) veya sunucu dosyaları aracılığıyla erişim yetkisini yeniden kazanma işlemidir.

Eski Yöntem vs. Güncel Yaklaşım

Eski Yöntem (Panik Hali)
  • ❌ "Sitem gitti" diyerek tüm siteyi silip baştan kurmaya çalışmak.
  • ❌ Basit bir şifre işlemi için yazılımcılara yüksek ücretler ödemek.
  • ❌ Yanlış şifreyi yüzlerce kez deneyerek sitenin kilitlenmesine yol açmak.
Güncel Yaklaşım (Bilinçli Müdahale)
  • ✅ Dahili "Şifremi Unuttum" e-posta bağlantısını tek tıkla kullanmak.
  • ✅ E-posta gelmiyorsa veritabanına (sitenin hafızasına) girip doğrudan şifreyi değiştirmek.
  • ✅ Tüm bu süreci sadece 3 dakika içinde paniksiz bir şekilde tamamlamak.

Bilmen Gereken Terimler

Basitçe açıklıyoruz, ezberlemene gerek yok.

cPanel

Hosting yani sitenin barındığı alanı yönettiğin ana kontrol ekranı.

phpMyAdmin

Sitenin tüm yazı, üye ve ayar verilerini tutan tablo yönetim aracı.

Veritabanı

Sitenin hafıza kartı. Her bilginin düzenli olarak saklandığı yer.

MD5

Güvenlik için şifreleri karmaşık harf ve sayılara çeviren kodlama türü.

FTP

Bilgisayarından sunucuya dosya aktarmanı sağlayan bağlantı köprüsü.

Admin

Sitede her şeyi silme ve ekleme yetkisine sahip en üst düzey yönetici.

functions.php

Kullandığın temanın kalbi olan, kuralları belirleyen kod dosyası.

wp-login.php

Kullanıcı adı ve şifreni yazdığın o meşhur giriş ekranının adresi.

WordPress Şifre Sıfırlama Hakkında Her Şey

Neden Şifreni Sıfırlaman Gerekir?

Şifre sıfırlama sadece unutkanlık durumunda yapılmaz. Bazen güvenlik riskleri de seni buna mecbur bırakır.

Günlük hayatta yüzlerce farklı platformda hesap açıyoruz. İnsan beyni tüm şifreleri aynı anda tutamaz. Şifreni gerçekten unutmuş olabilirsin. Ya da sitene brute-force (saldırganların yazılımlarla sürekli şifre denemesi yapması) saldırısı yapılmış olabilir. Bu durumda WordPress güvenliği sistemi kendini kilitler. Bazen de eski çalışanların veya ajansların erişimini kesmek için şifreyi acilen yenilemen gerekir.

⚠️ Dikkat

Şifreni yenilerken asla "123456", "admin123" veya sitenin kendi adını kullanma. Bu zayıf şifreler, botlar (otomatik zararlı yazılımlar) tarafından saniyeler içinde kırılır ve siten tamamen elden gidebilir.

E-posta ile Sıfırlama Neden Bazen Çalışmaz?

Giriş ekranında "Şifrenizi mi unuttunuz?" linkine tıklarsın. E-posta adresini yazarsın. Ama o kurtarma maili bir türlü gelmez. Neden?

Çünkü sunucunda SMTP (basit mail gönderme iletişim kuralı) ayarları yapılmamış olabilir. WordPress, sistem maillerini "PHP Mail" adı verilen eski bir yöntemle gönderir. Çoğu modern sunucu (hosting firması) spam (istenmeyen mesaj) gönderimini engellemek için bu eski yöntemi kapatır. Eğer WordPress SMTP ayarlarını daha önce yapmadıysan, sistem şifre sıfırlama mailini gönderdiğini sanır ama mail asla sana ulaşmaz.

💡 İpucu

Eğer mail gelmiyorsa hemen spam (gereksiz) kutunu kontrol et. Bazen şifre sıfırlama mailleri güvenilir olmayan kaynaktan geldiği düşünülerek ana ekrana düşürülmez.

Alternatif Yöntemler Güvenli mi?

E-posta gelmediğinde diğer yöntemlere (veritabanı veya kodlama) geçmek zorundayız. Bu yöntemler kesinlikle güvenlidir.

phpMyAdmin (veritabanına girdiğin alan) üzerinden şifre değiştirmek, doğrudan sistemin beynine müdahale etmektir. Yanlış bir tabloyu (veri satırını) silmediğin sürece hiçbir risk taşımaz. WordPress hataları genellikle yanlış kod yazımından kaynaklanır. Ancak biz kod yazmayacağız, sadece var olan bir değeri değiştireceğiz.

Bilgi

WordPress şifreleri veritabanında düz metin olarak (örneğin: benimsifrem123) tutulmaz. Özel bir şifreleme ile (örneğin: $P$Bx5... gibi) gizlenir. Buna güvenlik hash'lemesi denir.

Uygulama Adımları

Adım adım, hiçbir şey atlamadan. E-posta gelmiyorsa veritabanı yöntemine (Adım 3'e) geç.

01

Giriş Ekranını Aç

Öncelikle sitenin sonuna /wp-admin ekleyerek giriş paneline git. Karşına çıkan kutucuğun en altındaki "Şifrenizi mi unuttunuz?" yazan mavi linke tıkla. Bu, sistemin temel kurtarma prosedürüdür.

Şifrenizi mi unuttunuz?
02

E-posta İstediğinde Bulun

Açılan yeni sayfada sisteme kayıtlı olan kullanıcı adını veya yönetici e-posta adresini gir. Ardından "Yeni Parola Al" butonuna bas. Eğer şanslıysan e-postana bir sıfırlama linki gelecektir. Linke tıklayıp yeni şifreni belirleyebilirsin.

Kullanıcı adı veya e-posta adresi
admin@siteadi.com
Yeni Parola Al
03

E-posta Gelmiyorsa: cPanel'e Gir

Mail gelmediyse "Veritabanı Yöntemi" başlar. Hosting (sitenin barındığı firma) hesabına giriş yap. Müşteri panelinden cPanel (veya Plesk panel) adlı yönetim ekranına ulaş. Burası sitenin arka bahçesidir.

Dosya Y.
phpMyAdmin
E-posta
04

phpMyAdmin Aracını Bul

cPanel içinde "Veritabanları" (Databases) bölümünü bul. Orada phpMyAdmin ikonuna tıkla. Bu araç, sitendeki tüm yazıların ve şifrelerin tutulduğu tabloları görmeni sağlar.

Veritabanları
🗄️ phpMyAdmin
💾 MySQL Veritabanları
05

Sitenin Veritabanını Seç

phpMyAdmin açıldığında sol tarafta isimlerin olduğu bir liste göreceksin. Oradan sitenin adını taşıyan veritabanına tıkla. Tıkladığında sağ tarafta alt alta birçok wp_ (veya başka bir ön ekli) tablo açılacak.

Ağaç Görünümü
➕ information_schema
➖ wp_sitem_db
wp_options
wp_posts
wp_users
06

wp_users Tablosunu Aç

Açılan tablolardan listeyi aşağı kaydır ve wp_users (Kullanıcılar) tablosunu bulup tıkla. Bu tablo, sitene kayıtlı tüm üyeleri ve tabii ki seni (admini) barındırır.

Tablo Adıİşlem
wp_termsGözat
wp_termmetaGözat
wp_usersGözat
07

Kendi Kullanıcını Düzenle

Tablonun içinde kendi kullanıcı adını (genellikle admin veya kendi ismin) göreceksin. O satırın en solundaki Düzenle (Edit) butonuna veya kalem ikonuna tıkla. Artık şifreni değiştireceğin son ekrandasın.

İşlemuser_loginuser_email
✏️ Düzenlegokhanvatanciadmin@site.com
08

Şifreyi MD5 Olarak Kaydet

Buraya kadar geldiysen temel mantığı kavradın. Ama bu noktadan sonra veritabanı güvenliği devreye giriyor — burada çoğu kişi bir yerlerde takılır. Şifreyi düz metin yazarsan sistem bunu okuyamaz.

user_pass satırını bul. O satırın "İşlev" (Function) açılır menüsünden MD5 seçeneğini seç. Ardından "Değer" (Value) kutusuna yeni şifreni normal harflerle (örn: YeniSifre123!) yaz.

Sütun: user_pass
09

Değişiklikleri Kaydet (Git)

Her şeyi doğru yaptıktan sonra, sayfanın en altında bulunan Git (Go) butonuna tıkla. Eğer ekranda yeşil bir onay mesajı gördüysen, şifreni başarıyla veritabanına yazdın demektir.

Git (Go) ➔
10

Yeni Şifreyle Giriş Yap

Artık her şey bitti. Tekrar sitenin wp-admin paneline dön. Kullanıcı adını ve az önce belirlediğin yeni şifreyi yazarak giriş yap. Sitenin kontrolü yeniden sende.

🎉
Panele Başarıyla Giriş Yapıldı
Kritik İçgörü

"phpMyAdmin'de yeni şifreyi MD5 seçmeden yazarsan, WordPress yazdığın şifreyi tanımaz. Doğru şifreyi yazmana rağmen hata almaya devam edersin."

WordPress giriş yaparken yazdığın düz şifreyi (Örn: Elma123) önce MD5 formatına çevirir (Örn: 8b1a99...). Sonra bunu veritabanındaki kayıtla karşılaştırır. Veritabanına düz metin yazarsan, sistemin dönüştürdüğü karmaşık kod ile senin düz metnin eşleşmez. Bu yüzden İşlev (Function) kısmından MD5 seçmek bir seçenek değil, zorunluluktur.

Sık Sorulan Sorular

E-posta adresime şifre sıfırlama linki gelmiyor, ne yapmalıyım?

Öncelikle spam (gereksiz) klasörünü kontrol et. Eğer orada da yoksa sitenin e-posta gönderme (SMTP) altyapısı bozuk demektir. Bu durumda beklemeyi bırakıp doğrudan Adım 3'teki cPanel/phpMyAdmin yöntemini uygulamalısın.

phpMyAdmin'de wp_users tablosunu bulamıyorum, nerede?

Siteni kurarken veritabanı ön ekini (prefix) değiştirmiş olabilirsin. Yani wp_users yerine siteadi_users veya gizli_users gibi bir isim verilmiş olabilir. Sonunda "_users" yazan tabloyu bulman yeterlidir.

Şifremi unuttum diye sitem silinir mi?

Hayır, kesinlikle silinmez. Şifre sadece kapının anahtarıdır. İçerideki eşyalar (yazılar, resimler, ayarlar) veritabanında güvende durmaya devam eder.

Yeni şifremi oluştururken neye dikkat etmeliyim?

Şifren en az 12 karakter olmalı. İçinde büyük harf, küçük harf, rakam ve özel işaretler (!?*) bulunmalı. Sitenin adını, kendi adını veya doğum tarihini asla şifre yapmamalısın.

Admin kullanıcı adımı da unuttum, nasıl bulurum?

phpMyAdmin'e girip wp_users tablosunu açtığında, "user_login" sütununda mevcut kullanıcı adını zaten göreceksin. Oradan okuyup kopyalayabilirsin.

FTP üzerinden şifre sıfırlanır mı?

Evet, sıfırlanabilir. Temanın içindeki functions.php (tema kural kodları) dosyasına küçük bir kod ekleyerek de şifre sıfırlanır. Ancak phpMyAdmin yöntemi çok daha risksiz ve temizdir.

Hosting şifremi de unuttum, ne yapacağım?

Bu durumda hosting (sunucu barındırma) firman ile iletişime geçmen gerekir. Firmanın müşteri paneline üye olduğun e-posta adresiyle şifreni sıfırlayabilir veya destek talebi açabilirsin.

Kaç kere yanlış şifre girebilirim?

Normalde WordPress'te sınır yoktur. Ancak bir güvenlik eklentisi kullanıyorsan, genellikle 3 veya 5 yanlış denemeden sonra IP adresin (bilgisayarının kimliği) engellenir. Bu yüzden emin değilsen sürekli deneme yapma.

Veritabanında yanlış yeri silersem ne olur?

Eğer wp_users tablosunu tamamen silersen admin erişimini kaybedersin. wp_posts gibi başka bir tabloyu silersen sitendeki tüm yazılar kaybolur. Bu yüzden sadece kendi satırında "Düzenle" butonuna bas, hiçbir şeyi "Sil"me.

Başkası şifremi bu yöntemle sıfırlayabilir mi?

Sıfırlayamaz. Çünkü bu işlemi yapabilmek için kişinin cPanel yani hosting ana şifresini bilmesi gerekir. Sunucu şifren güvende olduğu sürece siten de güvendedir.

Desteğe mi İhtiyacın Var? Buradayım.

Buraya kadar okuduysan konuyu artık biliyorsun. Uygulamaya geçerken takılırsan veya siteni tamamen güvene almak istersen, birlikte hızlandıralım.

Gökhan Vatancı ile Görüş →
Picture of <b>Gökhan Vatancı</b>
Gökhan Vatancı

Freelance SEO Uzmanı

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Hey yardım için buradayım, konuyla ilgili destek olabilirim.×
Avatar

Dijital Pazarlama Uzmanı

×
Merhaba! Size nasıl yardımcı olabilirim?
💬 WhatsApp'a Geç