Pagi-pagi kamu ingin login ke dashboard WordPress untuk membuat postingan baru, tapi… password admin kamu tidak ingat. Panik? Jangan. Ini masalah yang sangat umum, dan ada beberapa cara untuk mengatasinya tanpa perlu menghubungi tim support hosting dan menunggu berjam-jam.
Dalam tutorial ini, kamu akan belajar empat metode mengatasi lupa password WordPress admin, dari yang paling mudah hingga yang memerlukan akses file server. Pilih sesuai dengan situasi kamu.
Metode 1: Reset Password Melalui Email (Paling Mudah)
Ini adalah cara paling sederhana dan pertama yang harus kamu coba.
Langkah 1: Buka halaman login WordPress
Kunjungi www.namablogkamu.com/wp-login.php di browser. Kamu akan melihat halaman login standar WordPress dengan kolom Username/Email dan Password.
Langkah 2: Klik tombol "Lupa Password?"
Di bawah kolom login, ada link berwarna biru yang bertuliskan "Lupa Password?". Klik link tersebut. Nanti muncul halaman baru dengan kolom untuk memasukkan username atau email.
Langkah 3: Masukkan username atau email admin
Ketik username atau email yang terdaftar sebagai admin WordPress kamu. Jika kamu tidak ingat username-nya, coba gunakan email. Paling aman gunakan email karena itu yang paling mudah diingat.
Langkah 4: Cek email kamu
Setelah klik tombol "Get New Password", WordPress akan mengirimkan email reset password ke inbox kamu. Tunggu 2–5 menit. Jika tidak ada di inbox, cek folder Spam atau Promosi—kadang email dari WordPress masuk di sana.
Buka email tersebut. Di dalamnya ada link yang bertuliskan "Klik di sini untuk mengatur password baru" atau tombol berwarna.
Langkah 5: Buat password baru
Klik link dari email. Kamu akan dibawa ke halaman WordPress untuk membuat password baru. Masukkan password yang kuat:
- Minimal 8 karakter
- Campur huruf besar, huruf kecil, angka, dan simbol (contoh:
Bisnis@2024!) - Jangan gunakan nama bisnis atau tanggal lahir
Catat password baru ini di tempat aman, misalnya aplikasi password manager seperti Bitwarden (gratis) atau 1Password (berbayar).
Langkah 6: Login dengan password baru
Kembali ke halaman login WordPress dan masukkan username serta password baru kamu. Seharusnya kamu berhasil login ke dashboard.
Metode 2: Reset Password Jika Email Tidak Bekerja
Jika email reset tidak sampai atau email admin kamu tidak aktif lagi, coba cara ini.
Langkah 1: Akses File Manager di hosting
Login ke panel hosting kamu (cPanel, Plesk, atau dashboard lainnya). Cari menu File Manager atau Files. Ini adalah tempat kamu bisa melihat dan mengedit file website.
Langkah 2: Buka folder wp-content
Dalam file manager, navigasi ke folder website kamu. Kamu akan melihat folder bernama wp-content, wp-admin, wp-includes, dan file wp-config.php. Buka folder wp-content.
Langkah 3: Buat folder "mu-plugins"
Dalam wp-content, buat folder baru bernama mu-plugins (jika belum ada). Folder ini adalah tempat WordPress membaca plugin khusus yang otomatis aktif.
Langkah 4: Buat file PHP reset password
Dalam folder mu-plugins, buat file baru bernama reset-password.php. Copy-paste kode ini ke dalamnya:
<?php
// Jangan lupa hapus file ini setelah selesai!
$user = get_user_by('login', 'admin'); // Ganti 'admin' dengan username kamu
if ($user) {
wp_set_password('PasswordBaru123!', $user->ID);
echo 'Password berhasil direset menjadi: PasswordBaru123!';
} else {
echo 'Username tidak ditemukan';
}
?>
Ganti 'admin' dengan username admin kamu (jika berbeda) dan 'PasswordBaru123!' dengan password baru yang kamu inginkan.
Langkah 5: Jalankan file melalui browser
Kunjungi www.namablogkamu.com/wp-content/mu-plugins/reset-password.php. Halaman akan menampilkan pesan "Password berhasil direset".
Langkah 6: Hapus file reset-password.php
⚠️ Penting: Kembali ke File Manager dan hapus file reset-password.php yang baru kamu buat. File ini adalah celah keamanan jika dibiarkan. Setelah dihapus, tidak ada orang lain yang bisa mengaksesnya.
Langkah 7: Login dengan password baru
Login ke WordPress menggunakan username admin dan password baru yang kamu atur tadi.
Metode 3: Reset Langsung di Database (Untuk Pengguna Teknis)
Jika dua metode di atas tidak berhasil, kamu bisa reset password langsung di database WordPress. Perlu diingat bahwa kesalahan kecil saat mengedit database bisa berdampak besar — pastikan kamu menghindari database performance tuning mistakes yang umum terjadi saat bekerja langsung di level ini.
Langkah 1: Akses phpMyAdmin
Login ke panel hosting kamu, cari menu phpMyAdmin. Ini adalah aplikasi untuk mengelola database MySQL website kamu.
Langkah 2: Pilih database WordPress
Di sebelah kiri, kamu akan melihat daftar database. Pilih database yang digunakan website WordPress kamu (biasanya namanya mirip dengan nama domain, contoh: nama_wp123).
Langkah 3: Buka tabel wp_users
Setelah memilih database, kamu akan melihat banyak tabel. Cari tabel bernama wp_users. Klik tabel tersebut.
Langkah 4: Edit user admin
Kamu akan melihat daftar user. Cari baris dengan username admin kamu. Di sebelah kanan, ada tombol Edit (ikon pensil). Klik tombol tersebut.
Langkah 5: Ubah password field
Cari kolom bernama user_pass. Kolom ini berisi password yang ter-enkripsi (terlihat seperti kode acak). Ganti isinya dengan password baru yang sudah di-hash menggunakan MD5.
Gunakan website online seperti md5-hash-generator.com:
- Ketik password baru kamu (contoh:
Bisnis@2024!) - Copy hasil hash-nya
- Paste ke kolom
user_passdi phpMyAdmin
Langkah 6: Simpan perubahan
Klik tombol Go atau Save di bawah. Password kamu sudah berubah.
Langkah 7: Login dengan password baru
Login ke WordPress menggunakan password yang kamu atur tadi.
Tips Agar Tidak Lupa Password Lagi
Gunakan password manager: Aplikasi seperti Bitwarden, 1Password, atau LastPass menyimpan password kamu dengan aman. Kamu hanya perlu ingat satu password master.
Catat password di tempat aman: Jika tidak ingin pakai aplikasi, tulis password di buku catatan fisik yang disimpan di tempat aman (bukan di sticky note di monitor!).
Aktifkan two-factor authentication: Plugin seperti Wordfence atau Google Authenticator menambah lapisan keamanan. Bahkan jika password ketahuan, orang lain tetap tidak bisa login tanpa kode verifikasi dari ponsel kamu.
Gunakan email yang aktif: Pastikan email admin WordPress kamu masih aktif dan kamu bisa mengaksesnya kapan saja. Ini kunci untuk reset password di masa depan. Jika website kamu juga mengandalkan traffic organik, pastikan kamu sudah mempertimbangkan konsultasi SEO online agar keamanan dan visibilitas website berjalan beriringan.
Langkah Berikutnya
Sekarang kamu sudah bisa login lagi, lakukan hal-hal ini:
- Ubah password secara berkala — Setiap 3–6 bulan, ubah password admin WordPress kamu ke yang baru.
- Amankan dashboard — Install plugin Wordfence atau Sucuri untuk melindungi halaman login dari serangan brute force.
- Backup website — Jika belum, buat backup website sekarang. Plugin seperti UpdraftPlus atau Duplicator membuat ini mudah.
- Cek user lain — Di menu Users, pastikan hanya ada akun admin yang kamu kenal. Hapus akun mencurigakan.
Password WordPress admin adalah kunci ke seluruh website kamu. Jaga dengan baik, dan jangan ragu untuk reset jika merasa ada yang mencurigakan.