Jak automatycznie zmienić klucze soli WordPress? 1

Jak automatycznie zmienić klucze soli WordPress?

Utrzymanie bezpieczeństwa strony internetowej powinno być jednym z głównych priorytetów każdego właściciela WordPressa. Aby to zrobić, należy regularnie aktualizować WordPress Core, wtyczki i motywy, a także wybierać zaufanego dostawcę usług hostingowych i nie używać słabych haseł. W przypadku haseł, w szczególności tych służących do logowania, WordPress używa dodatkowej warstwy ochrony zwanej kluczami soli, aby je chronić. Klucze soli WordPress odgrywają ważną rolę w zabezpieczaniu witryny, ale większość użytkowników WordPressa niewiele o nich wie.

W tym artykule przyjrzymy się bliżej tematowi kluczy soli WordPress i odpowiemy na następujące pytania:

Zrozumienie, czym są klucze soli WordPress

Gdy użytkownik loguje się do witryny WordPress przy użyciu swoich danych logowania, może zdecydować, czy pozostać zalogowanym. Jeśli to zrobisz, informacje te są następnie przechowywane w plikach cookie, aby umożliwić pozostanie zalogowanym. Ale chociaż jest to dość wygodne, istnieje potencjalne zagrożenie, jeśli pliki cookie zostaną ujawnione. W związku z tym WordPress używa kombinacji soli i kluczy uwierzytelniania/bezpieczeństwa w celu zabezpieczenia informacji logowania do WordPressa.

Klucz bezpieczeństwa WordPress jest tworzony przez przekształcenie hasła w długą, losową zmienną alfanumeryczną. A jeśli ktoś odkryje zmienną, prawie niemożliwe jest odgadnięcie z niej oryginalnego hasła.

Klucze soli WordPress (lub sole) to elementy używane w kryptografii. Pracują przez haszowanie odpowiednie klucze bezpieczeństwa w losowe ciągi znaków alfanumerycznych. To czyni je niezbędną funkcją bezpieczeństwa informacji. Są one obecne we wszelkiego rodzaju aplikacjach, a sole są nawet używane do podpisywania plików cookie Twojej witryny. W związku z tym nigdy nie należy ujawniać kluczy bezpieczeństwa i soli WordPress, ponieważ dzięki nim niektórzy złośliwi użytkownicy mogą rozszyfrować Twoje hasło i potencjalnie zagrozić Twojej witrynie.

Sole WordPress i klucze bezpieczeństwa znajdują się w pliku wp-config.php, w obrębie Unikalne klucze i sole uwierzytelniania Sekcja. Istnieją cztery klucze bezpieczeństwa, po których następują cztery odpowiadające im sole.

Sole i klucze bezpieczeństwa

Każda nowa instalacja WordPressa zawiera własny, unikalny zestaw kluczy bezpieczeństwa i soli. Zapewnia to bezpieczeństwo domyślnej instalacji WordPressa. Istnieje jednak wiele powodów, dla których warto je okresowo zmieniać.

Po pierwsze, robiąc to, aktywnie pracujesz nad zapobieganiem złośliwym działaniom przeciwko Twojej witrynie. Na przykład za każdym razem, gdy zmienisz sole i klucze bezpieczeństwa, wszyscy zalogowani użytkownicy zostaną wylogowani. Tak więc, jeśli ostatnio uzyskałeś dostęp do pulpitu WordPress za pomocą publicznego komputera i przypadkowo pozostałeś zalogowany, zmiana soli i kluczy jest bardzo wskazana, ponieważ spowoduje to wymuszone wylogowanie. A jeśli podejrzewasz, że hakerzy naruszyli Twoje bezpieczeństwo, powinieneś zmienić sole i klucze bezpieczeństwa. Spowoduje to wylogowanie każdego, kto ma dostęp, a później możesz doradzić wszystkim użytkownikom zmianę haseł. Pamiętaj, że zmiana soli i kluczy NIE jest tym samym, co zmiana hasła logowania do WordPressa.

Biorąc pod uwagę, że możliwość zmiany soli WordPressa i kluczy bezpieczeństwa ma tak wiele zalet, szkoda, że ​​nie ma wbudowanego sposobu ich zmiany w WordPressie. Ale po to tu jesteśmy — aby poprowadzić Cię, gdy musisz zejść z utartej ścieżki. Przejdźmy więc do instrukcji tego artykułu i zobaczmy, jakie podejście możesz zastosować.

Jak zmienić sól i klucze bezpieczeństwa WordPress

Możesz zmienić sole WordPress i klucze bezpieczeństwa za pomocą odpowiedniej wtyczki WordPress lub ręcznie edytując plik wp-config.php. W tym artykule pokażemy Ci obie metody i możesz zdecydować, której użyć. Z poniższych instrukcji zobaczysz, że oba są dość łatwe.

Zmiana kluczy soli za pomocą wtyczki WordPress

Dzięki WordPress i różnym programistom zewnętrznym istnieje wiele wtyczek, które możesz zainstalować do różnych celów. W przypadku zmiany soli WordPress i kluczy bezpieczeństwa, możesz rzucić okiem na niektóre z dostępnych wtyczki bezpieczeństwa. Najprawdopodobniej będą mieli odpowiednie opcje zmiany soli i kluczy i warto je najpierw sprawdzić, ponieważ większość użytkowników ma już zainstalowaną wtyczkę bezpieczeństwa. Alternatywnie możesz spróbować poszukać wtyczek stworzonych specjalnie do zmiany soli WordPress i kluczy bezpieczeństwa. W tym artykule postanowiliśmy pokazać ci to drugie. Wtyczka, której będziemy używać w naszych przykładach, to Wtyczka solniczka.

Po zainstalowaniu wtyczki przejdź do Narzędzia > Solniczka. Aby zmienić klucze bezpieczeństwa i sól, po prostu wciśnij Zmień teraz przycisk. Spowoduje to natychmiastową zmianę kluczy.

Jeśli chcesz włączyć automatyczne zmiany, zaznacz pole wyboru pod Zaplanowana zmiana: sekcji przed naciśnięciem Zmień teraz przycisk. Możesz także wybrać, jak często ma następować zmiana kluczy automatycznych: codziennie, miesięcznie, kwartalnie lub co dwa lata.

Solniczka

Po naciśnięciu Zmień teraz przycisk, zobaczysz następujący komunikat o powodzeniu: Klucze zostały zaktualizowane, za kilka sekund zostaniesz przekierowany na stronę logowania. Następnie zostaniesz wylogowany i przekierowany na stronę logowania WordPress.

Solniczka

Ręczna zmiana kluczy soli przez FTP

Ponieważ ta metoda wymaga użycia FTP, zalecamy odświeżenie swojej wiedzy przed kontynuowaniem. Powinieneś także zrobić kopię zapasową plików WordPress, na wszelki wypadek. Najlepiej nie ryzykować ze swoją witryną, ponieważ ta metoda wymaga edycji pliku wp-config.php. Kiedy wszystko będzie gotowe, możesz postępować zgodnie z opisem poniżej.

Najpierw, połącz się z serwerem używając swoich danych logowania FTP i przejdź do głównego katalogu WordPress, często nazywany public_html. Znajdź plik wp-config.php w ciągu, kliknij prawym przyciskiem myszy oraz Wybierz Pokaż zmiany opcja.

FTP

Otwórz plik za pomocą preferowanego edytora tekstu i zlokalizuj część za pomocą kluczy uwierzytelniających i soli.

FTP 2

Następnie, usuń te klucze oraz przejdź do generator kluczy solnych, dostarczone przez WordPress.org.

FTP 3

Skopiuj kod z tej strony oraz wklej go do pliku wp-config.php, w tym samym miejscu, w którym znajdowały się stare klucze.

FTP 4

Następnie zapisz zmiany zrobiłeś i prześlij plik z powrotem na swój serwer. Spowoduje to nadpisanie pliku ze starymi kluczami, który jest aktualnie na twoim serwerze.

Jak wspomnieliśmy wcześniej, po zmianie kluczy soli WordPress zostaniesz wylogowany z pulpitu administracyjnego i przekierowany do ekranu logowania. Więc będziesz musiał zaloguj się przy użyciu swoich danych logowania, aby kontynuować zarządzanie witryną WordPress.

Końcowe przemyślenia

Sole WordPress i klucze bezpieczeństwa stanowią sposób na zabezpieczenie haseł logowania do witryn przed potencjalnymi hakerami. Mimo że są one ustawione domyślnie podczas tworzenia strony internetowej, zalecamy okresową ich zmianę. Aby to zrobić, możesz użyć jednej z dwóch metod, które opisaliśmy w tym artykule. Pamiętaj, że zmiana kluczy soli WordPress spowoduje wylogowanie z pulpitu WordPress, ponieważ zmiana unieważnia wszystkie zapisane pliki cookie witryny. I nie zapomnij powiadomić wszystkich swoich użytkowników, aby w razie potrzeby mogli się ponownie zalogować i zmienić swoje hasła.

Wesprzyj naszą pracę ❤️

Jeśli spodobał Ci się ten artykuł, rozważ pozostawienie napiwku, aby pomóc nam dalej publikować wartościowe treści.

Bezpieczna płatność przez PayPal