• Hoppa till huvudnavigering
  • Hoppa till huvudinnehåll
  • Hoppa till det primära sidofältet
  • Hoppa till sidfot

Xponent

WordPress-experten

  • Varför WordPress?
  • WordPress
    • WordPress-tips
    • Artiklar vi läst
    • Fyradagars WordPress-kurs
      • Kursdatum & anmälan
      • Kurs i WordPress dagtid
      • Kurs i WordPress kvällstid
    • WordPress-paket
    • WordPress-manual
    • WordPress teman
    • Genesis – en kort genomgång
  • Vi hjälper dig
    • Att bygga nytt
    • Att modernisera
    • Att serva
  • Xponent
    • Om Xponent
    • Portfolio
    • Nyheter
    • Integritetspolicy & cookies
    • Xponent in English
  • Kontakt
  • Sök
Hem · WordPress-tips · Salt gör WordPress svårtillgängligt

Salt gör WordPress svårtillgängligt

30 januari 2016 publicerat av xponent Lämna en kommentar


Det finns några s.k. hemliga säkerhetsnycklar som används för att kryptera lösenord i WordPress. En nyckel genereras slumpmässigt i databasen, det finns också en nyckel du skapar själv. Det är denna sista nyckel och hur du skall använda den denna artikel handlar om.

Vad är säkerhetsnycklar?

WordPress säkerhetsnycklar är några slumpmässigt satta variabler som används för att stärka krypteringen av den information som lagras i användarnas cookies. Det finns fyra säkerhetsnycklar:
AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY, NONCE_KEY.

Varför ska jag använda WordPress säkerhetsnycklar?

Med satta säkerhetsnycklar blir det svårare att knäcka lösenord. Ett ickekrypterat lösenord som "polis99" och "abc123" är för enkelt och knäcks lätt, men ett slumpmässigt krypterat lösenord som "62429bk88a7d3cb3c76kf1zb387s21at" är betydligt svårare att knäcka. Det sista exemplet skulle kunna vara ett enkelt lösenord satt av en slarvig användare men som krypterats till något svårare att knäcka. Därför är svaret på frågan i rubriken; för att öka säkerheten.

Hur gör jag?

Du måste kunna två saker för att göra detta själv.

  • Använda ett FTP-program
  • Kunna redigera kod i en php-fil (samma som att redigera kod i en html-fil)

Det första steget är att skapa din egen framslumpade säkerhetsnyckel.
Det gör du här: https://api.wordpress.org/secret-key/1.1/salt/
Du kopierar alla text på sidan du kommer till. Sedan loggar du in via ftp och letar upp "wp-config.php" och kopierar in det du klippte ut genom att ersätta raderna som börjar med "define" i exemplet nedan. Spara sedan wp-config och allt är klart.

/**#@+
* Unika autentiseringsnycklar och salter.
*
* Ändra dessa till unika fraser!
* Du kan generera nycklar med {@link https://api.wordpress.org/secret-key/1.1/salt/ WordPress.org secret-key service}
* Du kan när som helst ändra dessa nycklar för att göra aktiva cookies obrukbara, vilket tvingar alla användare att logga in på nytt.
*
* @since 2.6.0
*/
define('AUTH_KEY', 'Ange en unik fras här');
define('SECURE_AUTH_KEY', 'Ange en unik fras här');
define('LOGGED_IN_KEY', 'Ange en unik fras här');
define('NONCE_KEY', 'Ange en unik fras här');
define('AUTH_SALT', 'Ange en unik fras här');
define('SECURE_AUTH_SALT', 'Ange en unik fras här');
define('LOGGED_IN_SALT', 'Ange en unik fras här');
define('NONCE_SALT', 'Ange en unik fras här');/**#@-*/

När du gjort detta kommer du och alla andra administratörer och redaktörer behöva logga in igen med era gamla användarnamn och lösenord. Fr.o.m. nu är lösenorden krypterade (•••••) och känns inte igen längre.

Har du glömt ditt lösenord? Ingen fara, du kan alltid skicka efter ett nytt lösenord. Klicka bara på Glömt lösenordet?

Arkiverad som: WordPress-tips Märkt med: säkerhet wp-config

 

Xponents WordPress-teman

Xponents teman för WordPress är alla byggda för Genesis Framework. Här presenterar vi några av våra teman och bjuder också på möjligheten att ladda ner två av dem.

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Aktuellt

Plan- & bygglagen som E-learning

Byggutbildarna gav Xponent uppdraget att flytta deras distanskurser från en tidigare plattform över till WordPress och Sensei LMS.

Digitala lyftet version 3

Produktpresentationer med Inriver och WooCommerce

Lidingö Urhandels nya webbplats och nya logotyp

Wordpress-tips

Skräp i urklippet stör ut innehåll

Ibland kan ett inlägg eller en sida helt förlora sin typografi. Du eller någon har omedvetet kopierat in html- eller xml-kod via ett urklipp. Det går att fixa.

När WordPress och alla plugins inte är nog

Att flytta WordPress till ny server

Hur man skapar svåra lösenord som är enkla att minnas

Genesis – en kort genomgång

Nyhetsbrev med WordPress-tips

Inte för ofta, inte för långt och när det kommer ändå fyllt med smarta tips för dig som jobbar med WordPress; antingen som redaktör eller producent.


Xponent stöder

Följ Xponent

  • LinkedIn
  • RSS
  • Twitter
  • Vimeo

 

© 2025 Xponent · sitemap · cookies+gdpr · Powered by WordPress & Genesis