WordPress-Login funktioniert nicht: Ursachen der Reihe nach
Wenn der Zugang zum WordPress-Adminbereich trotz korrekter Zugangsdaten nicht funktioniert, liegt die Ursache fast immer bei einem Plugin, beim Theme oder bei einer fehlerhaften Adresse in der Datenbank. Die folgende Reihenfolge führt am schnellsten zur Ursache — von der harmlosesten zur gründlichsten Maßnahme.
Dieser Beitrag ist eine überarbeitete Fassung eines Artikels von 2015. Die Fehlerbilder sind erstaunlich stabil geblieben.
Zuerst das Naheliegende
- Passwort zurücksetzen. Klingt banal, klärt aber die Hälfte der Fälle. Kommt keine E-Mail an, ist meistens der Mailversand des Servers das eigentliche Problem.
- Anderer Browser, privates Fenster. Schließt Probleme mit alten Cookies und Browsererweiterungen aus.
- Cookies für die Domain löschen. WordPress meldet bei defekten Anmelde-Cookies gern, Cookies seien blockiert.
Symptom: Weiterleitungsschleife nach dem Anmelden
Sie melden sich an, landen wieder auf der Anmeldeseite, ohne Fehlermeldung. Das ist fast immer eine Unstimmigkeit zwischen der gespeicherten Adresse der Website und der tatsächlich aufgerufenen — typischerweise nach einem Umzug oder einer Umstellung auf HTTPS.
Prüfen Sie die Werte siteurl und home. Sie müssen exakt zur aufgerufenen Adresse passen, inklusive Protokoll und mit oder ohne www. Übergangsweise lassen sie sich in der wp-config.php erzwingen:
define( 'WP_HOME', 'https://beispiel.de' );
define( 'WP_SITEURL', 'https://beispiel.de' );
Symptom: weiße Seite
Eine leere Seite ist ein PHP-Fehler, der nicht angezeigt wird. Schalten Sie die Protokollierung ein, statt zu raten:
define( 'WP_DEBUG', true );
define( 'WP_DEBUG_LOG', true );
define( 'WP_DEBUG_DISPLAY', false );
Die Meldungen landen in wp-content/debug.log und nennen die verursachende Datei meist direkt. Denken Sie daran, die Protokollierung danach wieder abzuschalten.
Plugins und Theme ausschließen
Ohne Zugang zum Adminbereich geht das über die Dateiebene: Benennen Sie den Ordner wp-content/plugins vorübergehend um. WordPress deaktiviert dann alle Plugins. Funktioniert die Anmeldung, benennen Sie zurück und schalten die Plugins einzeln wieder ein, bis der Fehler wiederkehrt.
Dasselbe Vorgehen gilt für das Theme: Ordner des aktiven Themes umbenennen, WordPress fällt auf ein Standardtheme zurück.
Sicherheits-Plugins und Serverschutz
Sperrt Sie ein Sicherheits-Plugin nach Fehlversuchen aus, hilft nur der Weg über die Datenbank oder das vorübergehende Umbenennen des Plugin-Ordners. Manche Hoster betreiben zusätzlich einen eigenen Schutzmechanismus vor der Anmeldeseite — dann ist die Sperre serverseitig und nicht in WordPress zu finden. Ein Anruf beim Hoster spart hier Stunden.
Wenn gar nichts hilft: Benutzer über die Datenbank
Über die Kommandozeile geht das in einem Schritt:
wp user create notfall admin@beispiel.de --role=administrator
Ohne Kommandozeilenzugang legt man den Benutzer direkt in den Tabellen wp_users und wp_usermeta an. Das Passwort wird als MD5-Wert eingetragen; WordPress ersetzt es beim ersten Anmelden durch einen sicheren Hash.
Danach aufräumen
Ein Aussperren ist fast immer ein Symptom, kein Zufall: veraltete Plugins, ein überladener Sicherheitsfilter oder ein unsauberer Umzug. Wenn Ihre Website regelmäßig solche Überraschungen produziert, lohnt ein Blick auf den Unterbau — dabei helfen wir gern. Wie wir Websites betreiben, steht unter Managed Hosting.
Weiterlesen oder fragen
Passt das auf Ihren Fall?
Wenn Sie vor einem ähnlichen Problem stehen und nicht weiterkommen: Schreiben Sie uns kurz, worum es geht.