WordPress Admin ohne Backend-Zugriff anlegen

Zuletzt überarbeitet: 19. Mai 2025

WordPress Admin ohne Backend-Zugriff anlegen

Um einen WordPress-Admin-Account ohne Backend-Zugriff anzulegen:

Methode 1: Über die Datenbank (phpMyAdmin)

  1. Öffne phpMyAdmin, wähle die WordPress-Datenbank.
  2. In der Tabelle wp_users (Tabellen Präfix vorher prüfen!) neuen Benutzer hinzufügen:
    SQL-Befehl:
    INSERT INTO wp_users (user_login, user_pass, user_email, user_registered)
    VALUES ('newadmin', MD5('MeinPasswort123'), 'newadmin@example.com', NOW());
    Notiere die neue ID.
  3. In der Tabelle wp_usermeta (Tabellen Präfix vorher prüfen!)  Admin-Rechte setzen:
    SQL-Befehl:
    INSERT INTO wp_usermeta (user_id, meta_key, meta_value)
    VALUES (NEUE_ID, 'wp_capabilities', 'a:1:{s:13:"administrator";b:1;}'),
           (NEUE_ID, 'wp_user_level', '10');
  4. Mit newadmin und MeinPasswort123 bei deinewebsite.com/wp-login.php anmelden.

Die Daten für den Benutzernamen, Passwort und die E-Mail Adresse kannst du natürlich frei wählen!

Methode 2: Über PHP-Skript

  1. Erstelle eine neue PHP Datei mit folgendem Inhalt:
    <?php
    require_once('wp-load.php');
    $username = 'newadmin';
    $password = 'MeinPasswort123';
    $email = 'newadmin@example.com';
    if (!username_exists($username)) {
        $user_id = wp_create_user($username, $password, $email);
        $user = new WP_User($user_id);
        $user->set_role('administrator');
        echo 'Admin erstellt!';
    }
    ?>
  2. Benenne die Datei zum Beispiel als neuer_admin.php und speichere diese auf deinem PC ab.
  3. Logge dich via FTP auf deinen Server ein und lade die PHP Datei in das Hauptverzeichnis deiner WordPress Installation (dorthin wo auch die wp-config.php befindet)
  4. Führe deinewebsite.com/neuer_admin.php im Browser aus.
  5. Melde dich an.
  6. Lösche das Skript danach!

Meine Meinung dazu:

Einen Admin Zugang zu erstellen ist also nicht allzu schwer wie du sehen kannst. Achte jedoch unbedingt darauf das du ein sicheres Passwort verwendest, vorher ein Backup erstellst und den Tabellenprefix in der wp-config.php prüfst.

Hast du weder FTP noch Datenbankzugriff, kannst du ohne weiteres keinen Admin Account anlegen ohne deinen Hoster zu kontaktieren. Und bitte denkt daran das Script, sofern ihr es benutzt, auch wieder von eurem Server zu löschen wenn ihr damit einen Admin-Account angelegt habt. Bei den SQL-Befehlen, prüft bitte vorher den Tabellpräfix.