Å opprettholde sikkerheten til et nettsted bør være en av toppprioriteringene til enhver WordPress-eier. Trinn for å gjøre dette inkluderer regelmessig oppdatering av WordPress Core, plugins og temaer, samt å velge en pålitelig vertsleverandør og ikke bruke svake passord. Med passord, spesielt påloggingskoder, bruker WordPress et ekstra beskyttelseslag kalt saltnøkler for å beskytte dem. WordPress saltnøkler spiller en viktig rolle i å sikre et nettsted, men de fleste WordPress-brukere vet svært lite om dem.
I denne artikkelen skal vi se nærmere på temaet WordPress saltnøkler, og vi vil svare på følgende spørsmål:
Når en bruker logger på et WordPress-nettsted ved å bruke påloggingsinformasjonen sin, kan de velge om de vil forbli pålogget. Hvis du gjør det, lagres denne informasjonen i informasjonskapsler for å gjøre det mulig å være pålogget. Men selv om dette er ganske praktisk, er det en potensiell fare hvis informasjonskapslene blir utsatt. Som sådan bruker WordPress en kombinasjon av salter og autentiserings-/sikkerhetsnøkler for å sikre WordPress-påloggingsinformasjon.
En WordPress-sikkerhetsnøkkel lages ved å transformere passordet ditt til en lang, tilfeldig, alfanumerisk variabel. Og hvis noen oppdager variabelen, er det nesten umulig å finne ut det opprinnelige passordet fra den.
WordPress saltnøkler (eller salter) er elementer som brukes i kryptografi. De jobber ved hashing de tilsvarende sikkerhetsnøklene til tilfeldige strenger med alfanumeriske tegn. Dette gjør dem til en viktig funksjon for informasjonssikkerhet. De finnes i alle slags applikasjoner, og salter brukes til og med for å signere nettstedets informasjonskapsler. Som sådan bør du aldri avsløre dine WordPress-sikkerhetsnøkler og -salter, siden noen ondsinnede brukere kan dechiffrere passordet ditt og muligens sette nettstedet ditt i fare.
WordPress-salter og sikkerhetsnøkler er plassert i filen wp-config.php, i Autentisering unike nøkler og salter seksjon. Det er fire sikkerhetsnøkler, etterfulgt av fire tilsvarende salter.
Hver ny WordPress-installasjon kommer med sitt eget unike sett med sikkerhetsnøkler og salter. Dette sikrer sikkerheten til en standard WordPress-installasjon. Det er imidlertid ulike grunner til at du bør endre dem med jevne mellomrom.
For det første, ved å gjøre det, jobber du aktivt for å forhindre ondsinnede handlinger mot nettstedet ditt. For eksempel, hver gang du endrer salter og sikkerhetsnøkler, vil alle påloggede brukere bli logget ut. Så hvis du nylig fikk tilgang til WordPress-dashbordet ditt ved hjelp av en offentlig datamaskin og ved et uhell forble pålogget, er det sterkt tilrådelig å endre salter og nøkler, da det vil logge deg ut kraftig. Og hvis du mistenker at sikkerheten din har blitt brutt av hackere, bør du endre salter og sikkerhetsnøkler. Dette vil logge ut alle som har tilgang, og du kan senere råde alle brukerne dine til å endre passordene deres. Vær oppmerksom på at å endre salter og nøkler IKKE er det samme som å endre WordPress-påloggingspassordet.
Gitt at det er så mange fordeler ved å kunne endre WordPress-salter og sikkerhetsnøkler, er det uheldig at det ikke er noen innebygd måte å endre dem på i WordPress. Men det er det vi er her for – for å veilede deg når du må gå utenfor allfarvei. Så la oss gå videre til fremgangsmåten i denne artikkelen og se hvilke tilnærminger du kan ta.
Hvordan endre WordPress salt og sikkerhetsnøkler
Du kan endre WordPress-salter og sikkerhetsnøkler enten ved å bruke en passende WordPress-plugin eller ved å manuelt redigere filen wp-config.php. Vi vil vise deg begge metodene i denne artikkelen, og du kan bestemme hvilken du skal bruke. Du vil se fra instruksjonene nedenfor at begge er ganske enkle.
Takket være WordPress og ulike tredjepartsutviklere er det en mengde plugins du kan installere for ulike formål. I tilfelle av endring av WordPress-salter og sikkerhetsnøkler, kan du ta en titt på noen av de tilgjengelige sikkerhetsplugins. De vil mest sannsynlig ha passende alternativer for å endre salter og nøkler, og det er nyttig å undersøke dem først da de fleste brukere allerede har en slags sikkerhetsplugin installert. Alternativt kan du prøve å se etter plugins bygget spesielt for å endre WordPress-salter og sikkerhetsnøkler. For denne artikkelen har vi valgt å vise deg sistnevnte. Plugin-en vi skal bruke i eksemplene våre er Salt Shaker-plugin.
Etter å ha installert plugin, naviger til Verktøy > Saltrist. For å endre sikkerhets- og saltnøklene, ganske enkelt trykk Endre nå knapp. Dette vil umiddelbart endre nøklene for deg.
Hvis du ønsker å aktivere automatiserte endringer, bør du krysse av i boksen under Planlagt endring: før du trykker på Endre nå knapp. Du kan også velge hvor ofte de automatiske nøklene skal endres: daglig, månedlig, kvartalsvis eller halvårlig.
Etter å ha trykket på Endre nå knappen, vil du se følgende suksessmelding: Nøkler har blitt oppdatert, du vil bli omdirigert til påloggingssiden om noen sekunder. Da blir du logget ut og omdirigert til WordPress-påloggingssiden.
Siden denne metoden krever bruk av FTP, anbefaler vi å friske opp kunnskapen din om den før du fortsetter. Du bør også ta en sikkerhetskopi av WordPress-filene dine, for sikkerhets skyld. Det er best å ikke ta noen sjanser med nettstedet ditt siden denne metoden krever at du redigerer filen wp-config.php. Når du har alt klart, kan du fortsette som beskrevet nedenfor.
Først, koble til serveren ved å bruke FTP-legitimasjonen din og naviger til WordPress-rotkatalogen din, ofte kalt public_html. Finn filen wp-config.php innenfor, høyreklikk på den og velg Vis/rediger alternativ.
Åpne filen ved å bruke ditt foretrukne tekstredigeringsprogram og finn delen med autentiserings- og saltnøkler.
Deretter, slette disse nøklene og naviger til generator for saltnøkler, levert av WordPress.org.
Kopier koden fra den siden og lim den inn i filen wp-config.php, på samme sted der de gamle nøklene var plassert.
Etterpå, lagre endringene du laget og last opp filen tilbake til serveren din. Dette vil overstyre filen med de gamle nøklene som er på serveren din.
Som vi nevnte før, etter å ha endret WordPress-salttastene vil du bli logget ut av admin-dashbordet og omdirigert til påloggingsskjermen. Så du må logg på med legitimasjonen din for å fortsette å administrere WordPress-nettstedet ditt.
Siste tanker
WordPress-salter og sikkerhetsnøkler representerer en måte å sikre nettstedspåloggingspassord mot potensielle hackere. Selv om de er satt som standard når et nettsted opprettes, anbefaler vi at du endrer dem med jevne mellomrom. For å gjøre det, kan du bruke en av de to metodene vi skissert i denne artikkelen. Husk at endring av WordPress-salttastene vil logge deg ut av WordPress-dashbordet, ettersom endringen ugyldiggjør eventuelle lagrede informasjonskapsler for nettstedet. Og ikke glem å varsle brukere du har slik at de kan logge på igjen og endre passordene sine om nødvendig.
Støtt vårt arbeid ❤️
Hvis du likte denne artikkelen, vurder å gi en tips for å hjelpe oss med å fortsette å publisere kvalitetsinnhold.




















