Ce, de ce și cum sunt cheile de securitate WordPress

Publicat: 2022-08-06

Doriți să aflați mai multe despre cheile și sărurile de securitate WordPress?

WordPress folosește chei de securitate pentru a vă proteja site-ul împotriva tentativelor de hacking. Le puteți folosi mai eficient pentru a îmbunătăți securitatea WordPress.

În acest articol, vom discuta ce sunt cheile și sărurile de securitate WordPress și de ce ar trebui să le utilizați.

WordPress security keys guide for beginners

Ce sunt cheile de securitate și SALT-urile WordPress?

Cheile de securitate WordPress sunt un instrument de criptare care protejează informațiile de conectare făcând mai dificilă decodarea.

Aceste chei acționează la fel ca chei reale și sunt folosite pentru a bloca și debloca informații criptate, cum ar fi parolele, păstrând site-ul WordPress în siguranță.

WordPress security keys diagram

Iată cum funcționează.

Practic, atunci când vă conectați la un site web WordPress, informațiile dvs. sunt stocate pe computer în cookie-uri. Acest lucru vă permite să continuați să lucrați pe site-ul dvs. web fără a fi nevoie să vă conectați la fiecare încărcare a paginii.

Toate informațiile sunt stocate în formă criptată prin convertirea lor într-un șir de caractere alfanumerice și speciale.

Aceste date criptate pot fi traduse folosind cheile de securitate WordPress. Fără chei, aceste date sunt aproape imposibil de spart.

Aceste chei de securitate sunt generate automat de site-ul dvs. WordPress și stocate în fișierul dvs. de configurare WordPress (wp-config.php).

Există în total patru chei de securitate:

  • AUTH_KEY
  • SECURE_AUTH_KEY
  • LOGGED_IN_KEY
  • NONCE_KEY

În afară de cheile de securitate WordPress, veți găsi și următoarele SALT-uri.

  • AUTH_SALT
  • SECURE_AUTH_SALT
  • LOGGED_IN_SALT
  • NONCE_SALT

Salts adaugă informații suplimentare la informațiile tale criptate, ceea ce oferă un alt nivel de securitate datelor tale criptate.

De ce să folosiți cheile de securitate WordPress?

Cheile de securitate WordPress vă protejează site-ul web împotriva tentativelor de hacking prin securizarea parolelor.

De exemplu, o parolă obișnuită cu dificultate medie poate fi spartă cu ușurință folosind atacuri cu forță brută.

Pe de altă parte, un șir de parolă precum „7C17bd5b44d6c9c37c01468b20d89c35e576914c289f98685941accddf67bf32b49” durează ani pentru a decripta fără a cunoaște cheile de securitate.

De aceea, nu ar trebui să partajați niciodată cheile de securitate WordPress cu nimeni și să le protejați așa cum ați proteja în mod normal informațiile sensibile online.

Acestea fiind spuse, haideți să aruncăm o privire la cum să folosiți cheile de securitate WordPress pentru a vă păstra site-ul WordPress protejat.

Cum să utilizați cheile de securitate WordPress?

În mod normal, nu trebuie să faceți nimic în plus, deoarece în majoritatea cazurilor WordPress va genera și va folosi automat chei de securitate + săruri la fiecare instalare nouă de WordPress.

Puteți vizualiza cheile și sărurile de securitate WordPress folosind un client FTP sau aplicația File Manager din panoul de control al contului de găzduire WordPress.

Pur și simplu conectați-vă la site-ul dvs. și deschideți fișierul wp-config.php. În interiorul acestuia, veți vedea cheile de securitate WordPress definite.

Security keys WordPress configuration file

Cu toate acestea, în funcție de modul în care ați instalat inițial WordPress, este posibil ca site-ul dvs. să nu aibă chei de securitate definite deloc.

Dacă cheile de securitate sunt goale, nu vă faceți griji. Le puteți adăuga cu ușurință manual accesând pagina WordPress Security Key Generator pentru a genera un nou set de chei.

WordPress security key generator

Apoi, copiați și lipiți aceste chei în fișierul wp-config.php și ați terminat.

Puteți folosi aceeași metodă pentru a șterge cheile de securitate WordPress actuale și pentru a le înlocui cu chei noi.

Notă: Când înlocuiți cheile de securitate, toți utilizatorii vor fi forțați să se reconnecteze, ceea ce este excelent pentru securitate.

Regenerați cheile de securitate WordPress folosind un plugin

Dacă bănuiți că site-ul dvs. este spart, atunci trebuie să regenerați cheile de securitate WordPress și să vă schimbați parolele.

Puteți copia și lipi manual chei de securitate noi, așa cum s-a menționat mai sus. Cu toate acestea, o abordare mult mai ușoară ar fi utilizarea unui plugin. În acest fel, puteți seta, de asemenea, un program pentru a regenera automat cheile de securitate în mod regulat.

1. Actualizați cheile de securitate WordPress folosind Sucuri

Cel mai simplu mod de a regenera automat cheile de securitate WordPress folosind Sucuri. Este unul dintre cele mai bune pluginuri de securitate WordPress de pe piață care vă protejează site-ul WordPress împotriva amenințărilor comune.

Pur și simplu instalați și activați pluginul Sucuri Security. Pentru mai multe detalii, consultați ghidul nostru pas cu pas despre cum să instalați un plugin WordPress.

La activare, trebuie să vizitați pagina Sucuri Security » Setări și să treceți la fila Post-Hack.

Update security keys using Sucuri

De aici, faceți clic pe butonul Generați chei de securitate noi din secțiunea „Actualizați cheile secrete”.

Notă: Regenerarea noilor chei de securitate vă va deconecta din zona de administrare WordPress și va trebui să vă conectați din nou.

Regenerate security keys

După aceea, revedeți Sucuri Security » Pagina Setări și comutați din nou la fila Post-Hack.

În secțiunea chei de securitate, activați Actualizarea automată a cheilor secrete alegând o frecvență (zilnic, săptămânal, lunar, anual). Apoi faceți clic pe butonul Trimiteți.

Automatically update security keys

Sucuri va reseta automat cheile de securitate WordPress pe baza frecvenței pe care ați ales-o.

2. Actualizați cheile de securitate WordPress folosind Salt Shaker

Această metodă este pentru utilizatorii care nu folosesc Sucuri și trebuie să automatizeze regenerarea cheii de securitate.

Mai întâi, trebuie să instalați și să activați pluginul Salt Shaker. Pentru mai multe detalii, consultați ghidul nostru pas cu pas despre cum să instalați un plugin WordPress.

La activare, trebuie să vizitați pagina Instrumente » Salt Shaker pentru a configura setările pluginului.

Update security keys with Salt Shaker

De aici, puteți seta un program pentru a genera automat chei de securitate. De asemenea, puteți să faceți clic pe butonul „Schimbați acum” pentru a regenera imediat cheile de securitate.

Sperăm că acest articol v-a ajutat să înțelegeți ce sunt cheile de securitate WordPress și cum să le utilizați. De asemenea, poate doriți să vedeți ghidul nostru despre cum să remediați erorile WordPress comune sau să vedeți alegerea experților noștri a pluginurilor WordPress obligatorii pentru site-ul dvs.

Dacă ți-a plăcut acest articol, atunci te rugăm să te abonezi la canalul nostru YouTube pentru tutoriale video WordPress. Ne puteți găsi și pe Twitter și Facebook.