# Je n’arrive plus à me connecter à l’administration

> « Je ne peux plus entrer dans mon back-office » recouvre quatre pannes qui n’ont rien à voir entre elles. Selon que la page de connexion s’affiche ou non, que le mot de passe soit refusé ou accepté, la cause et le temps de réparation changent complètement. Voici comment se situer avant de demander de l’aide.

- Source canonique : [https://allaux.fr/problemes/connexion-administration-impossible](https://allaux.fr/problemes/connexion-administration-impossible)
- Langue : FR
- Dernière mise à jour : 2026-08-03

## Réponse directe

> Sur PrestaShop, le dossier d’administration porte un nom aléatoire depuis la 1.6 : retrouvez-le par FTP à la racine, du type admin1234xyz, c’est lui l’adresse d’accès. Sur WordPress, l’adresse reste /wp-login.php sauf si un plugin de sécurité l’a déplacée : renommez son dossier dans wp-content/plugins pour le neutraliser. Si la connexion boucle sans message d’erreur, vérifiez wp_options.siteurl et home.

## Quatre situations, quatre causes

- La page de connexion s’affiche et le mot de passe est refusé : problème de compte, de mot de passe ou de blocage après trop d’essais.
- La page de connexion ne s’affiche pas du tout, ou renvoie une erreur : problème d’adresse d’accès ou panne applicative.
- Le mot de passe est accepté mais on est immédiatement renvoyé à la page de connexion : problème de session ou de cookie.
- La connexion aboutit mais l’écran reste blanc ou affiche une erreur : la panne est dans l’administration elle-même, pas dans l’authentification.

## L’adresse d’accès a peut-être changé

Sur PrestaShop, le répertoire d’administration porte un nom aléatoire généré à l’installation, et il est renommé automatiquement à chaque restauration ou déplacement de fichiers. Sur WordPress, une extension de sécurité peut avoir remplacé l’adresse de connexion habituelle par une adresse personnalisée. Dans les deux cas, l’ancienne adresse renvoie une erreur alors que le site est parfaitement sain.

Retrouver la bonne adresse ne demande pas d’accès à l’administration, justement : la liste des répertoires en SFTP suffit pour PrestaShop, et la configuration de l’extension en base pour WordPress. C’est souvent la panne la plus rapide à lever, et la plus angoissante à vivre.

## Quand le mot de passe est refusé

Trois causes se présentent dans cet ordre de fréquence. D’abord un blocage temporaire après plusieurs tentatives : beaucoup d’installations refusent les connexions pendant plusieurs minutes ou heures après des échecs répétés, et le message ne le dit pas toujours. Ensuite un compte désactivé ou supprimé, ce qui arrive quand un ancien prestataire fait le ménage. Enfin, plus rarement, un mot de passe réellement modifié — auquel cas la question de sécurité se pose sérieusement.

La procédure de mot de passe oublié ne fonctionne que si le site parvient à envoyer des e-mails, ce qui est souvent le problème sous-jacent.

Un mot de passe peut être réinitialisé directement en base de données, mais l’empreinte doit être calculée avec l’algorithme attendu par la version installée : coller un mot de passe en clair ne fonctionne pas.

## Un accès administrateur perdu du jour au lendemain mérite une vérification

> Si votre compte a disparu ou si son mot de passe ne fonctionne plus sans que personne n’ait rien fait, l’hypothèse d’une intrusion doit être écartée avant de recréer un accès. Recréer un compte sur un site compromis revient à donner un nouveau jeu de clés à quelqu’un qui est déjà à l’intérieur.

## Continuer sur la bonne page

- **Back-office PrestaShop inaccessible** — Le détail des causes propres à PrestaShop, y compris le répertoire admin renommé. ([/prestashop/back-office-inaccessible](/prestashop/back-office-inaccessible))
- **Mots de passe et accès partagés** — Comment reprendre la main sur les accès quand plusieurs personnes les ont eus. ([/securite/mots-de-passe-administration-acces-partages](/securite/mots-de-passe-administration-acces-partages))
- **Vérifier si mon site est compromis** — À faire avant de recréer un compte quand l’accès a disparu sans explication. ([/securite/verifier-si-mon-site-est-compromis](/securite/verifier-si-mon-site-est-compromis))
- **Le back-office expliqué** — Ce que recouvre exactement l’administration d’un site marchand. ([/glossaire/back-office](/glossaire/back-office))

## FAQ

### Je suis renvoyé à la page de connexion en boucle, pourquoi ?

La session n’est pas conservée. Les causes classiques sont un cookie réglé sur une ancienne adresse après un changement d’URL ou de HTTPS, une différence entre l’adresse avec et sans www, ou un cache placé devant le site qui sert une page d’administration figée.

### Puis-je changer le mot de passe directement dans la base de données ?

Oui, à condition de générer l’empreinte avec l’algorithme attendu par la version installée. Sur PrestaShop, la valeur dépend aussi d’une clé de configuration propre à l’installation, ce qui rend l’opération moins directe qu’il n’y paraît.

### Que faire si le site n’envoie plus d’e-mails et que je ne peux pas recevoir le lien de réinitialisation ?

On passe par un accès direct au serveur. C’est aussi le signe qu’il faudra traiter la chaîne d’envoi ensuite, sinon vos clients ne reçoivent pas non plus leurs confirmations de commande.

### Mon adresse IP peut-elle être bloquée par le serveur ?

Oui. Un pare-feu applicatif bloque souvent une adresse après plusieurs échecs de connexion. Tester depuis une connexion mobile permet de confirmer en quelques secondes.

### Combien de temps faut-il pour rétablir un accès ?

Quand l’accès au serveur ou à la base existe, c’est court. Sans aucun accès, il faut d’abord passer par l’hébergeur pour prouver que le compte vous appartient, et ce délai ne dépend pas de moi.
