• Hoppa till huvudnavigering
  • Hoppa till huvudinnehåll
  • Hoppa till det primära sidofältet
  • Hoppa till sidfot

Xponent

WordPress-experten

  • Varför WordPress?
  • WordPress
    • WordPress-tips
    • Artiklar vi läst
    • Fyradagars WordPress-kurs
      • Kursdatum & anmälan
      • Kurs i WordPress dagtid
      • Kurs i WordPress kvällstid
    • WordPress-paket
    • WordPress-manual
    • WordPress teman
    • Genesis – en kort genomgång
  • Vi hjälper dig
    • Att bygga nytt
    • Att modernisera
    • Att serva
  • Xponent
    • Om Xponent
    • Portfolio
    • Nyheter
    • Integritetspolicy & cookies
    • Xponent in English
  • Kontakt
  • Sök
Hem · WordPress-tips · Salt gör WordPress svårtillgängligt

Salt gör WordPress svårtillgängligt

30 januari 2016 publicerat av xponent Lämna en kommentar


Det finns några s.k. hemliga säkerhetsnycklar som används för att kryptera lösenord i WordPress. En nyckel genereras slumpmässigt i databasen, det finns också en nyckel du skapar själv. Det är denna sista nyckel och hur du skall använda den denna artikel handlar om.

Vad är säkerhetsnycklar?

WordPress säkerhetsnycklar är några slumpmässigt satta variabler som används för att stärka krypteringen av den information som lagras i användarnas cookies. Det finns fyra säkerhetsnycklar:
AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY.

Varför ska jag använda WordPress säkerhetsnycklar?

Med satta säkerhetsnycklar blir det svårare att knäcka lösenord. Ett ickekrypterat lösenord som "polis99" och "abc123" är för enkelt och knäcks lätt, men ett slumpmässigt krypterat lösenord som "62429bk88a7d3cb3c76kf1zb387s21at" är betydligt svårare att knäcka. Det sista exemplet skulle kunna vara ett enkelt lösenord satt av en slarvig användare men som krypterats till något svårare att knäcka. Därför är svaret på frågan i rubriken; för att öka säkerheten.

Hur gör jag?

Du måste kunna två saker för att göra detta själv.

  • Använda ett FTP-program
  • Kunna redigera kod i en php-fil (samma som att redigera kod i en html-fil)

Det första steget är att skapa din egen framslumpade säkerhetsnyckel.
Det gör du här: https://api.wordpress.org/secret-key/1.1/salt/
Du kopierar alla text på sidan du kommer till. Sedan loggar du in via ftp och letar upp "wp-config.php" och kopierar in det du klippte ut genom att ersätta raderna som börjar med "define" i exemplet nedan. Spara sedan wp-config och allt är klart.

/**#@+
* Unika autentiseringsnycklar och salter.
*
* Ändra dessa till unika fraser!
* Du kan generera nycklar med {@link https://api.wordpress.org/secret-key/1.1/salt/ WordPress.org secret-key service}
* Du kan när som helst ändra dessa nycklar för att göra aktiva cookies obrukbara, vilket tvingar alla användare att logga in på nytt.
*
* @since 2.6.0
*/
define('AUTH_KEY', 'Ange en unik fras här');
define('SECURE_AUTH_KEY', 'Ange en unik fras här');
define('LOGGED_IN_KEY', 'Ange en unik fras här');
define('NONCE_KEY', 'Ange en unik fras här');
define('AUTH_SALT', 'Ange en unik fras här');
define('SECURE_AUTH_SALT', 'Ange en unik fras här');
define('LOGGED_IN_SALT', 'Ange en unik fras här');
define('NONCE_SALT', 'Ange en unik fras här');/**#@-*/

När du gjort detta kommer du och alla andra administratörer och redaktörer behöva logga in igen med era gamla användarnamn och lösenord. Fr.o.m. nu är lösenorden krypterade (•••••) och känns inte igen längre.

Har du glömt ditt lösenord? Ingen fara, du kan alltid skicka efter ett nytt lösenord. Klicka bara på Glömt lösenordet?

Arkiverad som: WordPress-tips Märkt med: säkerhet wp-config

 

Ett inläggs anatomi

Att förstå hur ett inlägg eller en sida är uppbyggd är bra att veta när något inte blir som man tänkt sig. Här hjälper vi dig förstå hur det hela fungerar.

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Aktuellt

Konstnären Franco Pincinis portfolio

För konstnären Franco Pincini har vi skapat webbplats som fungerar som en portfolio där hans många verk kan visas upp.

Produktpresentationer med Inriver och WooCommerce

Lidingö Urhandels nya webbplats och nya logotyp

En helt nyproducerad webbplats för Företagsfokus

Wordpress-tips

404 behöver inte vara sista sidan på webbplatsen

När dina besökare inte hittar vad de letar efter är risken stor att de lämnar din webbplats. Se därför till att ha en bra 404-sida.

Lätt att missa i WordPress

Underhåll av webbplatser

Har du koll på hur GDPR påverkar ditt företag?

Hur man skapar svåra lösenord som är enkla att minnas

Nyhetsbrev med WordPress-tips

Inte för ofta, inte för långt och när det kommer ändå fyllt med smarta tips för dig som jobbar med WordPress; antingen som redaktör eller producent.


Xponent stöder

Följ Xponent

  • LinkedIn
  • RSS
  • Twitter
  • Vimeo

 

© 2025 Xponent · sitemap · cookies+gdpr · Powered by WordPress & Genesis