מחולל מפתחות אבטחה ל-wp-config

שמונה מפתחות סודיים ו-Salts אקראיים לקובץ ‎wp-config.php‎ של וורדפרס. החלף את הבלוק הקיים כדי לחזק את ההצפנה ולנתק כל התחברות פעילה. נוצר מקומית בדפדפן.

מה הם מפתחות האבטחה של וורדפרס

בכל התקנת וורדפרס יש בקובץ ‎wp-config.php‎ בלוק של שמונה קבועים: ארבעה מפתחות (Keys) וארבעה Salts. הם משמשים להצפנת עוגיות ההזדהות ופרטי ההתחברות שנשמרים בדפדפן. ככל שהמפתחות ארוכים ואקראיים יותר, כך קשה יותר לתוקף לזייף עוגייה ולהתחזות למשתמש מחובר, גם אם השיג גישה למסד הנתונים.

🔑
מתי להחליף: אחרי כל חשד לפריצה, אחרי שיתוף גישה עם מפתח חיצוני, או פשוט כל כמה חודשים. ההחלפה מנתקת מיד את כל המשתמשים המחוברים, כולל גורם עוין.

איך מתקינים את המפתחות

  1. העתיקו את הבלוק שנוצר למעלה.
  2. פתחו את ‎wp-config.php‎ בשורש האתר (דרך FTP או מנהל הקבצים).
  3. מצאו את הבלוק הקיים שמתחיל ב-‎define('AUTH_KEY', ...)‎ והחליפו אותו כולו בבלוק החדש.
  4. שמרו. כל המשתמשים ינותקו ויצטרכו להתחבר מחדש. זה תקין.

מפתחות אבטחה הם רק חלק אחד בהגנה. השלימו עם סיסמאות חזקות וקראו את המדריך המלא לאבטחת וורדפרס.

שאלות נפוצות

מה זה מפתחות האבטחה (Salts)?
שמונה מחרוזות אקראיות ב-‎wp-config.php‎ שמשמשות להצפנת פרטי ההתחברות ועוגיות ההזדהות. הן מקשות על פריצה גם אם מסד הנתונים נחשף.
ההחלפה מנתקת משתמשים?
כן. החלפת המפתחות מבטלת את כל ההתחברויות הקיימות ומחייבת התחברות מחדש. זו דרך מצוינת לנתק גורם עוין אחרי חשד לפריצה.
האם הנתונים נשלחים לשרת?
לא. המפתחות נוצרים כולם בדפדפן שלך באמצעות מחולל אקראיות מוצפן (Web Crypto), ואינם נשלחים או נשמרים בשום מקום.