• Hoppa till huvudnavigering
  • Hoppa till huvudinnehåll
  • Hoppa till det primära sidofältet
  • Hoppa till sidfot

Xponent

WordPress-experten

  • Varför WordPress?
  • WordPress
    • WordPress-tips
    • Artiklar vi läst
    • Fyradagars WordPress-kurs
      • Kursdatum & anmälan
      • Kurs i WordPress dagtid
      • Kurs i WordPress kvällstid
    • WordPress-paket
    • WordPress-manual
    • WordPress teman
    • Genesis – en kort genomgång
  • Vi hjälper dig
    • Att bygga nytt
    • Att modernisera
    • Att serva
  • Xponent
    • Om Xponent
    • Portfolio
    • Nyheter
    • Integritetspolicy & cookies
    • Xponent in English
  • Kontakt
  • Sök
Hem · WordPress-tips · Salt gör WordPress svårtillgängligt

Salt gör WordPress svårtillgängligt

30 januari 2016 publicerat av xponent Lämna en kommentar


Det finns några s.k. hemliga säkerhetsnycklar som används för att kryptera lösenord i WordPress. En nyckel genereras slumpmässigt i databasen, det finns också en nyckel du skapar själv. Det är denna sista nyckel och hur du skall använda den denna artikel handlar om.

Vad är säkerhetsnycklar?

WordPress säkerhetsnycklar är några slumpmässigt satta variabler som används för att stärka krypteringen av den information som lagras i användarnas cookies. Det finns fyra säkerhetsnycklar:
AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY.

Varför ska jag använda WordPress säkerhetsnycklar?

Med satta säkerhetsnycklar blir det svårare att knäcka lösenord. Ett ickekrypterat lösenord som "polis99" och "abc123" är för enkelt och knäcks lätt, men ett slumpmässigt krypterat lösenord som "62429bk88a7d3cb3c76kf1zb387s21at" är betydligt svårare att knäcka. Det sista exemplet skulle kunna vara ett enkelt lösenord satt av en slarvig användare men som krypterats till något svårare att knäcka. Därför är svaret på frågan i rubriken; för att öka säkerheten.

Hur gör jag?

Du måste kunna två saker för att göra detta själv.

  • Använda ett FTP-program
  • Kunna redigera kod i en php-fil (samma som att redigera kod i en html-fil)

Det första steget är att skapa din egen framslumpade säkerhetsnyckel.
Det gör du här: https://api.wordpress.org/secret-key/1.1/salt/
Du kopierar alla text på sidan du kommer till. Sedan loggar du in via ftp och letar upp "wp-config.php" och kopierar in det du klippte ut genom att ersätta raderna som börjar med "define" i exemplet nedan. Spara sedan wp-config och allt är klart.

/**#@+
* Unika autentiseringsnycklar och salter.
*
* Ändra dessa till unika fraser!
* Du kan generera nycklar med {@link https://api.wordpress.org/secret-key/1.1/salt/ WordPress.org secret-key service}
* Du kan när som helst ändra dessa nycklar för att göra aktiva cookies obrukbara, vilket tvingar alla användare att logga in på nytt.
*
* @since 2.6.0
*/
define('AUTH_KEY', 'Ange en unik fras här');
define('SECURE_AUTH_KEY', 'Ange en unik fras här');
define('LOGGED_IN_KEY', 'Ange en unik fras här');
define('NONCE_KEY', 'Ange en unik fras här');
define('AUTH_SALT', 'Ange en unik fras här');
define('SECURE_AUTH_SALT', 'Ange en unik fras här');
define('LOGGED_IN_SALT', 'Ange en unik fras här');
define('NONCE_SALT', 'Ange en unik fras här');/**#@-*/

När du gjort detta kommer du och alla andra administratörer och redaktörer behöva logga in igen med era gamla användarnamn och lösenord. Fr.o.m. nu är lösenorden krypterade (•••••••••) och känns inte igen längre.

Har du glömt ditt lösenord? Ingen fara, du kan alltid skicka efter ett nytt lösenord. Klicka bara på Glömt lösenordet?

Arkiverad som: WordPress-tips Märkt med: säkerhet wp-config

 

Epost- och dokumenthantering

Det är många som bidrar till arbetet med en webbplats. Det handlar inte bara om det praktiskta redaktionella arbete med att administrera innehållet, utan också om kommunikation som leder fram till att innehåll kan publiceras. Kommunikation via epost och webb kan vara besvärligt om alla inblandade inte följer vissa enkla regler.

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Aktuellt

Plan- & bygglagen som E-learning

Byggutbildarna gav Xponent uppdraget att flytta deras distanskurser från en tidigare plattform över till WordPress och Sensei LMS.

Digitala lyftet version 3

Produktpresentationer med Inriver och WooCommerce

Lidingö Urhandels nya webbplats och nya logotyp

Wordpress-tips

Nybörjarens 7 dödssynder

Som nybörjare på WordPress finns det många enkla fel att göra. De flesta är ofarliga och du ser dem enkelt själv och kan rätta till dem. Men det finns några fel som är enkla att göra men som är svåra att se med blotta ögat.

Så här ordnar du automatisk avstavning i WordPress

Lär dig att trippel-klicka

RSS – vad ska det användas till?

I behov av högre fart?

Nyhetsbrev med WordPress-tips

Inte för ofta, inte för långt och när det kommer ändå fyllt med smarta tips för dig som jobbar med WordPress; antingen som redaktör eller producent.


Xponent stöder

Följ Xponent

  • LinkedIn
  • RSS
  • Vimeo

 

© 2025 Xponent · sitemap · cookies+gdpr · Powered by WordPress & Genesis