• Hoppa till huvudnavigering
  • Hoppa till huvudinnehåll
  • Hoppa till det primära sidofältet
  • Hoppa till sidfot

Xponent

WordPress-experten

  • Varför WordPress?
  • WordPress
    • WordPress-tips
    • Artiklar vi läst
    • Fyradagars WordPress-kurs
      • Kursdatum & anmälan
      • Kurs i WordPress dagtid
      • Kurs i WordPress kvällstid
    • WordPress-paket
    • WordPress-manual
    • WordPress teman
    • Genesis – en kort genomgång
  • Vi hjälper dig
    • Att bygga nytt
    • Att modernisera
    • Att serva
  • Xponent
    • Om Xponent
    • Portfolio
    • Nyheter
    • Integritetspolicy & cookies
    • Xponent in English
  • Kontakt
  • Sök
Hem · WordPress-tips · Salt gör WordPress svårtillgängligt

Salt gör WordPress svårtillgängligt

30 januari 2016 publicerat av xponent Lämna en kommentar


Det finns några s.k. hemliga säkerhetsnycklar som används för att kryptera lösenord i WordPress. En nyckel genereras slumpmässigt i databasen, det finns också en nyckel du skapar själv. Det är denna sista nyckel och hur du skall använda den denna artikel handlar om.

Vad är säkerhetsnycklar?

WordPress säkerhetsnycklar är några slumpmässigt satta variabler som används för att stärka krypteringen av den information som lagras i användarnas cookies. Det finns fyra säkerhetsnycklar:
AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY.

Varför ska jag använda WordPress säkerhetsnycklar?

Med satta säkerhetsnycklar blir det svårare att knäcka lösenord. Ett ickekrypterat lösenord som "polis99" och "abc123" är för enkelt och knäcks lätt, men ett slumpmässigt krypterat lösenord som "62429bk88a7d3cb3c76kf1zb387s21at" är betydligt svårare att knäcka. Det sista exemplet skulle kunna vara ett enkelt lösenord satt av en slarvig användare men som krypterats till något svårare att knäcka. Därför är svaret på frågan i rubriken; för att öka säkerheten.

Hur gör jag?

Du måste kunna två saker för att göra detta själv.

  • Använda ett FTP-program
  • Kunna redigera kod i en php-fil (samma som att redigera kod i en html-fil)

Det första steget är att skapa din egen framslumpade säkerhetsnyckel.
Det gör du här: https://api.wordpress.org/secret-key/1.1/salt/
Du kopierar alla text på sidan du kommer till. Sedan loggar du in via ftp och letar upp "wp-config.php" och kopierar in det du klippte ut genom att ersätta raderna som börjar med "define" i exemplet nedan. Spara sedan wp-config och allt är klart.

/**#@+
* Unika autentiseringsnycklar och salter.
*
* Ändra dessa till unika fraser!
* Du kan generera nycklar med {@link https://api.wordpress.org/secret-key/1.1/salt/ WordPress.org secret-key service}
* Du kan när som helst ändra dessa nycklar för att göra aktiva cookies obrukbara, vilket tvingar alla användare att logga in på nytt.
*
* @since 2.6.0
*/
define('AUTH_KEY', 'Ange en unik fras här');
define('SECURE_AUTH_KEY', 'Ange en unik fras här');
define('LOGGED_IN_KEY', 'Ange en unik fras här');
define('NONCE_KEY', 'Ange en unik fras här');
define('AUTH_SALT', 'Ange en unik fras här');
define('SECURE_AUTH_SALT', 'Ange en unik fras här');
define('LOGGED_IN_SALT', 'Ange en unik fras här');
define('NONCE_SALT', 'Ange en unik fras här');/**#@-*/

När du gjort detta kommer du och alla andra administratörer och redaktörer behöva logga in igen med era gamla användarnamn och lösenord. Fr.o.m. nu är lösenorden krypterade (•••••) och känns inte igen längre.

Har du glömt ditt lösenord? Ingen fara, du kan alltid skicka efter ett nytt lösenord. Klicka bara på Glömt lösenordet?

Arkiverad som: WordPress-tips Märkt med: säkerhet wp-config

 

Genesis – en kort genomgång

Med Genesis bygger vi stora och komplexa webbplatser som genererar ett minimum av kod. Snabbt, säkert och sökmotoroptimerat.

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Aktuellt

Konstnären Franco Pincinis portfolio

För konstnären Franco Pincini har vi skapat webbplats som fungerar som en portfolio där hans många verk kan visas upp.

Produktpresentationer med Inriver och WooCommerce

Lidingö Urhandels nya webbplats och nya logotyp

En helt nyproducerad webbplats för Företagsfokus

Wordpress-tips

Gör en körbar kopia av en webbplats

De flesta kunder har redan en webbplats. Det kan vara bra om det finns en kopia av den webbplatsen efter att du byggt en ny åt dem. Den kopian bör vara surf-bar så att man kan titta igenom den efteråt utan PHP- och MySQL-stöd.

Håll databasen i shack

8 tips om säkerhet

Nyttig WordPress-läsning

Förvirrande många format

Nyhetsbrev med WordPress-tips

Inte för ofta, inte för långt och när det kommer ändå fyllt med smarta tips för dig som jobbar med WordPress; antingen som redaktör eller producent.


Xponent stöder

Följ Xponent

  • LinkedIn
  • RSS
  • Twitter
  • Vimeo

 

© 2025 Xponent · sitemap · cookies+gdpr · Powered by WordPress & Genesis