מה הם מפתחות האבטחה של וורדפרס
בכל התקנת וורדפרס יש בקובץ wp-config.php בלוק של שמונה קבועים: ארבעה מפתחות (Keys) וארבעה Salts. הם משמשים להצפנת עוגיות ההזדהות ופרטי ההתחברות שנשמרים בדפדפן. ככל שהמפתחות ארוכים ואקראיים יותר, כך קשה יותר לתוקף לזייף עוגייה ולהתחזות למשתמש מחובר, גם אם השיג גישה למסד הנתונים.
🔑
מתי להחליף: אחרי כל חשד לפריצה, אחרי שיתוף גישה עם מפתח חיצוני, או פשוט כל כמה חודשים. ההחלפה מנתקת מיד את כל המשתמשים המחוברים, כולל גורם עוין.
איך מתקינים את המפתחות
- העתיקו את הבלוק שנוצר למעלה.
- פתחו את wp-config.php בשורש האתר (דרך FTP או מנהל הקבצים).
- מצאו את הבלוק הקיים שמתחיל ב-define('AUTH_KEY', ...) והחליפו אותו כולו בבלוק החדש.
- שמרו. כל המשתמשים ינותקו ויצטרכו להתחבר מחדש. זה תקין.
מפתחות אבטחה הם רק חלק אחד בהגנה. השלימו עם סיסמאות חזקות וקראו את המדריך המלא לאבטחת וורדפרס.