Passwort vergessen im Adminbereich: so setzen Sie es zurück

 

Passwort vergessen im Adminbereich? Der Login verlangt Benutzername und Passwort. Fällt Ihnen das Passwort nicht mehr ein und gibt es keine Reset-Funktion per E-Mail, kommen Sie über den normalen Weg nicht mehr in den Adminbereich. Das ist kein Grund zur Sorge: Mit Zugriff auf die Datenbank lässt sich ein neues Passwort setzen, ohne das ganze Script neu zu installieren.

Passwort vergessen im Adminbereich: so setzen Sie es zurück: Eine Datenbank-Walze mit Benutzerdatensatz wird per goldenem Schluessel entsperrt, danebe

Passwort vergessen im Adminbereich: warum der Login blockiert

Das Script speichert Ihr Passwort nicht im Klartext, sondern als verschlüsselten Wert, einen sogenannten Hash. Beim Login wird Ihre Eingabe ebenfalls verschlüsselt und mit dem gespeicherten Wert verglichen. Stimmen beide überein, sind Sie drin. Weil aus dem Hash nicht zurückgerechnet werden kann, lässt sich ein vergessenes Passwort nicht auslesen. Stattdessen setzen Sie einfach ein neues.

Den Zugriff auf die Datenbank erhalten Sie über das Verwaltungswerkzeug Ihres Hosters, meist phpMyAdmin genannt. Dort liegen alle Tabellen der Galerie, darunter auch die mit den Zugangsdaten. Verwechseln Sie diese Anmeldung nicht mit dem Galerie-Login: Die Datenbankzugangsdaten finden Sie in der Konfigurationsdatei des Scripts oder im Kundenmenü Ihres Hosters, nicht im Adminbereich selbst.

Passwort vergessen im Adminbereich: was Sie brauchen

Damit der Reset reibungslos klappt, sollten ein paar Dinge griffbereit sein. Die folgende Liste fasst sie zusammen.

  • Die Zugangsdaten zu phpMyAdmin oder dem Datenbankwerkzeug Ihres Hosters.
  • Den Namen der Datenbank, in der die Galerie liegt, falls mehrere vorhanden sind.
  • Den Tabellennamen mit den Benutzerkonten, oft an der Bezeichnung admin oder user erkennbar.
  • Ein neues, sicheres Wunschpasswort, das Sie sich diesmal notieren.

Legen Sie vor jeder Änderung eine Sicherung der betroffenen Tabelle an. So können Sie den alten Stand zurückholen, falls etwas schiefgeht. Ein Export als SQL-Datei dauert nur Sekunden und gibt Ihnen die Gewissheit, nichts unwiederbringlich zu zerstören.

Hash erzeugen und eintragen

Das neue Passwort muss im selben Format gespeichert werden wie das alte, also als Hash. Welches Verfahren Ihre Galerie nutzt, steht im Script bei der Prüfung des Logins. Die folgende Übersicht zeigt die gängigen Fälle.

Verfahren im ScriptWas Sie eintragenHinweis
password_hashHash aus einem kurzen PHP-AufrufModerner Standard, sehr sicher
MD5MD5-Wert des neuen PasswortsVeraltet, nur wenn Script es so erwartet
SHA1SHA1-Wert des neuen PasswortsEbenfalls älter, Script-abhängig

Den passenden Hash erzeugen Sie am einfachsten mit einem winzigen PHP-Skript, das Sie kurz auf dem Server ablegen, den Wert ausgeben lassen und danach wieder löschen. Den ausgegebenen Wert tragen Sie in das Passwortfeld des richtigen Benutzers ein. Achten Sie darauf, keine zusätzlichen Leerzeichen mitzukopieren, denn schon ein einzelnes Leerzeichen am Ende lässt den Vergleich beim Login scheitern.

Passwort vergessen im Adminbereich: Schritt für Schritt

Gehen Sie ruhig der Reihe nach vor, dann sperren Sie sich nicht versehentlich aus.

  1. Melden Sie sich bei phpMyAdmin an und öffnen Sie die Datenbank der Galerie.
  2. Sichern Sie die Benutzertabelle über die Exportfunktion.
  3. Erzeugen Sie den Hash für Ihr neues Passwort im passenden Verfahren.
  4. Öffnen Sie den richtigen Benutzereintrag und tragen Sie den Hash ins Passwortfeld ein.
  5. Speichern Sie die Änderung und testen Sie den Login mit dem neuen Passwort.

Funktioniert der Login, löschen Sie das kleine Hilfsskript wieder vom Server und notieren das Passwort an einem sicheren Ort. Bleibt der Zugang verwehrt, prüfen Sie, ob Sie den richtigen Benutzer erwischt und das vom Script erwartete Hash-Verfahren benutzt haben. Hilfreich ist auch ein Blick darauf, ob es im System mehrere Konten gibt und Sie versehentlich das falsche bearbeitet haben. Mit diesem Vorgehen holen Sie sich den Adminbereich zuverlässig zurück.

Häufige Fragen

Beim Zurücksetzen des Admin-Passworts über die Datenbank stellen sich vor allem Fragen zum Hash und zum richtigen Werkzeug.

Wie erzeuge ich einen passenden Passwort-Hash für den Eintrag in der Datenbank?

Lege eine kurze PHP-Datei mit echo password_hash('NeuesPW', PASSWORD_DEFAULT); an, rufe sie im Browser auf und kopiere den ausgegebenen Hash in das Passwortfeld der Benutzertabelle. Lösche diese Hilfsdatei danach sofort, damit niemand sie missbrauchen kann.

Wo trage ich das neue Passwort in phpMyAdmin genau ein?

Öffne in phpMyAdmin die Datenbank der Galerie, wähle die Benutzertabelle (oft an admin oder user erkennbar), klicke bei deiner Zeile auf Bearbeiten, trage den neuen Hash ins Passwortfeld ein und bestätige mit OK. Lege vorher eine SQL-Sicherung der Tabelle an.

Mein altes Script nutzt MD5, kann ich password_hash trotzdem verwenden?

MD5 und SHA1 gelten als unsicher und kommen nur in alten Scripten vor. Prüfe im Login-Teil des Scripts, welches Verfahren erwartet wird, und trage genau dieses Format ein. Neue oder aktualisierte Galerien setzen auf password_hash als Standard.

Verwandte Themen

Der Reset führt mitten in Datenbank und Adminbereich, daher passen diese Themen rund um Zugang und Konten dazu.