Passwort zurücksetzen — und die Mail kommt nie.
Du klickst auf „Passwort vergessen“, WordPress meldet brav, dass die Mail unterwegs ist — und dann passiert nichts. Weder im Posteingang noch im Spam. Das ist kein Login-Problem, sondern ein Mailproblem. Und es gibt drei Wege zurück ins Backend.
In fast allen Fällen liegt es daran, dass WordPress Mails über die Standardfunktion von PHP verschickt. Diese Mails haben keinen authentifizierten Absender und werden von Mailanbietern stillschweigend verworfen — nicht einmal im Spam landen sie. Zurück ins Backend kommst du über die Datenbank, über eine Hilfsdatei per FTP oder über WP-CLI. Danach den Versand über ein echtes Postfach einrichten, sonst wiederholt sich das.
Website down oder gehackt? Schreib mir per WhatsApp oder E-Mail mit Domain und kurzer Beschreibung — ich melde mich in der Regel innerhalb weniger Stunden, auch am Wochenende, wenn es brennt. Zugangsdaten bitte nie in der ersten Nachricht, sondern erst nach Absprache über einen sicheren Weg.
Warum die Mail nicht kommt.
WordPress übergibt Mails standardmäßig an eine PHP-Funktion, die sie direkt vom Webserver aus verschickt. Für den Empfänger sieht das aus wie Post ohne Absender: Es gibt keine Prüfmerkmale, die belegen, dass der Server für deine Domain senden darf. Große Anbieter verwerfen solche Nachrichten inzwischen, ohne sie überhaupt in den Spam-Ordner zu legen. Deshalb ist die Suche dort meist vergeblich.
Ein zweiter, selteneren Grund: Die Absenderadresse ist eine, die es gar nicht gibt. Standardmäßig verschickt WordPress von einer Adresse mit dem Vorsatz wordpress@ und deiner Domain. Existiert dieses Postfach nicht und ist die Domain streng konfiguriert, wird die Mail abgewiesen. Das Grundproblem und seine Lösung stehen ausführlich in E-Mails kommen nicht an.
Vorher kurz prüfen.
- Spam-Ordner und, falls vorhanden, den Quarantäne-Bereich beim Hoster.
- Richtige Adresse? Das Benutzerkonto hat vielleicht eine alte E-Mail-Adresse hinterlegt.
- Anderer Benutzer: Gibt es einen zweiten Administrator, der dir das Passwort ändern kann? Das ist der schnellste Weg.
- Zeit: Zwei Minuten warten. Länger als fünf Minuten dauert es nie.
Weg 1: Datenbank.
Der zuverlässigste Weg führt über phpMyAdmin im Kundenbereich deines Hosters. Welche Datenbank zu deiner Website gehört, steht in der wp-config.php.
- phpMyAdmin öffnen, Datenbank auswählen.
- Die Tabelle mit der Endung
_usersanklicken — der Vorsatz ist oftwp_, kann aber abweichen. - Deinen Benutzer suchen und auf Bearbeiten klicken.
- Im Feld
user_passdas neue Passwort eintragen und in der Auswahlliste daneben die Funktion MD5 wählen. - Speichern, einloggen.
Warum MD5, obwohl das als veraltet gilt: WordPress erkennt ein so gespeichertes Passwort, akzeptiert es einmalig und schreibt es beim ersten Login sofort in das aktuelle, sichere Verfahren um. Du musst also nichts weiter tun — aber ändere das Passwort nach dem Login noch einmal im Profil, damit es sauber vergeben ist.
Weg 2: Hilfsdatei per FTP.
Kommst du an FTP, aber nicht an die Datenbank, legst du eine kleine Datei an, die das Passwort einmal setzt — und löschst sie sofort wieder.
<?php
// EINMALIG: setzt das Passwort des Benutzers mit der ID 1.
// Direkt nach dem Login wieder LOESCHEN.
add_action( 'init', function () {
$user = get_user_by( 'id', 1 );
if ( $user ) {
wp_set_password( 'HierEinLangesNeuesPasswort!', $user->ID );
}
} );Der Ordner mu-plugins wird automatisch geladen, auch wenn du nicht eingeloggt bist. Website einmal aufrufen, dann einloggen, dann die Datei löschen — sonst wird dein Passwort bei jedem Aufruf zurückgesetzt.
Wichtig: Diese Datei setzt das Passwort bei jedem Seitenaufruf neu. Solange sie liegt, kannst du es im Profil nicht ändern. Erst löschen, dann ein eigenes Passwort vergeben.
Weg 3: WP-CLI.
Hat dein Hosting einen SSH-Zugang mit WP-CLI, ist es eine Zeile. Das ist der sauberste Weg, weil nichts von Hand in der Datenbank verändert wird.
wp user list --role=administrator
wp user update 1 --user_pass="HierEinLangesNeuesPasswort!"Der erste Befehl zeigt die vorhandenen Administratoren mit ihrer ID, der zweite setzt das Passwort.
Direkt danach: Versand reparieren.
Wieder drin zu sein, löst nur das Symptom. Solange der Mailversand nicht funktioniert, kommen auch alle anderen Nachrichten nicht an: Formularanfragen, Kommentarbenachrichtigungen, bei einem Shop die Bestellbestätigungen (Bestellbestätigung kommt nicht an). Die Lösung ist immer dieselbe: ein SMTP-Plugin installieren und den Versand über ein echtes Postfach deiner Domain leiten. Dauert zehn Minuten und erledigt das Thema dauerhaft.
Prüfen kannst du es danach mit der Testfunktion des Plugins. Kommt die Testmail an, ist alles gut. Kommt sie nicht an, stimmen Zugangsdaten oder Port nicht — üblich sind 587 mit STARTTLS und 465 mit SSL, und manche Hoster sperren einen davon.
Sonderfälle.
| Symptom | Ursache |
|---|---|
| Mail kommt an, Link führt zu einer Fehlermeldung | Link abgelaufen oder in zwei Zeilen umgebrochen — vollständig kopieren |
| „Ungültiger Schlüssel“ | Es wurde zwischenzeitlich ein neuer Link angefordert; nur der letzte gilt |
| Login-Seite lädt gar nicht | Anderes Problem — siehe Login funktioniert nicht |
| Nach Login sofort wieder ausgeloggt | Cookie- oder Adressproblem, oft nach einem Umzug |
| Passwortfeld nimmt nichts an | Sicherheits-Plugin mit eigener Anmeldung aktiv |
| Kein Benutzer mehr in der Liste | Konto gelöscht oder Rechte entzogen — Verdacht auf Einbruch |
Der letzte Punkt ist ernst: Wenn dein Administratorkonto verschwunden ist oder ein unbekannter Benutzer auftaucht, geht es nicht um ein vergessenes Passwort (WordPress gehackt). Zu den übrigen Login-Problemen: Login funktioniert nicht.
Vorbeugen.
- SMTP einrichten, bevor du es brauchst.
- Zweites Administratorkonto mit einer Adresse bei einem anderen Anbieter.
- Passwortmanager statt Zettel — und die Zugangsdaten zum Hoster gleich mit ablegen.
- FTP-Zugang kennen, bevor der Ernstfall kommt.
- Aktuelle E-Mail-Adresse im Profil hinterlegt lassen.
Wenn du nicht weiterkommst.
Wenn du weder an die Datenbank noch an FTP kommst oder unsicher bist, ob jemand anderes an der Installation war, schau ich mir das an. Ich finde die Ursache, behebe sie und erkläre dir, was passiert ist: WordPress-Hilfe, bei einem Totalausfall der Notfall-Support. Damit es gar nicht erst so weit kommt: WordPress-Wartung.
Ursache finden, Website wieder zum Laufen bringen, kurzer Bericht — meist am selben Tag.
Für Anpassungen, Fehlerbehebung und Beratung nach Aufwand, abgerechnet in 15-Minuten-Schritten.
Updates, Backups, Sicherheitscheck, Monitoring — Kleinigkeiten inklusive.
Orientierungswerte, keine Fixpreise — nach einem kurzen Gespräch bekommst du ein Festpreisangebot.
Wer hilft.
Ich bin Manuel Killert, WordPress-Entwickler aus Quakenbrück. Seit 2020 baue und betreue ich WordPress-Websites — für Handwerksbetriebe, Industrie, Gastronomie, Start-ups und Vereine —, entwickle eigene Plugins und unterrichte WordPress als Dozent an der KW Design Akademie. Das heißt: Ich kenne die typischen Fehler nicht nur aus Foren, sondern aus eigenen Projekten, und ich kann sie so erklären, dass du sie beim nächsten Mal selbst erkennst. Du erreichst mich direkt, ohne Ticketsystem.
Echte Projekte — live ansehen.
WordPress-Websites, die ich gebaut habe oder laufend betreue.

Markenfest
Stärkerer Online-Shop — Webdesign, Content und individuelle Shop-Funktionen.
Website ansehen ↗
KT Bodenteam
Professioneller Auftritt für einen Bodenleger — Vorher-Nachher-Slider und regionale SEO.
Website ansehen ↗
Potassco Solutions
Klare Website für ein KI-Unternehmen, die komplexe Technologie verständlich macht.
Website ansehen ↗FAQ — Passwort zurücksetzen geht nicht.
Warum kommt die Passwort-zurücksetzen-Mail nicht an?
Weil WordPress Mails standardmäßig über die PHP-Funktion direkt vom Webserver verschickt. Diese Mails haben keinen authentifizierten Absender und werden von vielen Anbietern verworfen, ohne im Spam zu landen.
Wie ändere ich das WordPress-Passwort über die Datenbank?
In phpMyAdmin die Tabelle mit der Endung _users öffnen, den Benutzer bearbeiten, im Feld user_pass das neue Passwort eintragen und daneben die Funktion MD5 wählen.
Warum funktioniert MD5, obwohl es veraltet ist?
WordPress erkennt ein so gespeichertes Passwort, akzeptiert es einmalig und schreibt es beim ersten Login automatisch in das aktuelle, sichere Verfahren um.
Geht es auch ohne Datenbankzugriff?
Ja, über eine kleine Hilfsdatei im Ordner mu-plugins, die das Passwort einmal setzt. Sie muss direkt nach dem Login wieder gelöscht werden, sonst setzt sie das Passwort bei jedem Aufruf zurück.
Was mache ich, nachdem ich wieder eingeloggt bin?
Den Mailversand über ein SMTP-Plugin und ein echtes Postfach der eigenen Domain einrichten. Sonst kommen auch Formularanfragen und Bestellbestätigungen nicht an.
Mein Administratorkonto ist verschwunden — was nun?
Das ist kein Passwortproblem. Ein fehlendes Adminkonto oder ein unbekannter neuer Benutzer deutet auf einen Einbruch hin und gehört sofort geprüft.
Das bin ich – rechts im BildErzähl mir, was nicht funktioniert.
Domain und eine kurze Beschreibung reichen — du bekommst eine ehrliche Einschätzung, was los ist und was die Behebung kostet.
Antwort meist innerhalb von 24 Stunden · hallo@manuelkillert.de