وردپرس به دلیل گسترده بودن دامنه استفادهاش در بین کاربران، در بین هکرها نیز به همین دلیل از محبوبیت بالایی برخوردار است چراکه کاربران زیادی هستند که از آن استفاده میکنند و وجود یک رخنهی امنیتی درست همان چیزی است که یک هکر میخواهد. کلیدهای احراز هویت وردپرس یا همان کلیدهای SALT ، کدهای رمزنگاریشدهای هستند که در هنگام درهمریزی کلمات عبور شما مورداستفاده قرار میگیرند. یکی از راههای افزایش امنیت وردپرس این است که این کلیدها را بهصورت روتین و خودکار تغییر دهید در این مقاله قصد داریم تا به شما بیاموزیم چگونه این کلیدهای امنیتی را بدون حتی یک خط کد نویسی تغییر دهید.
کلیدهای امنیتی SALT چیستاند؟
کلیدهای SALT درواقع کلیدهایی امنیتی هستند که وردپرس از آنها به هنگام درهمریزی گذرواژههای شما از آنها استفاده میکند. بهصورت پیشفرض، وردپرس اطلاعات لاگین شما را در کوکیهای روی مرورگرتان ذخیره میکند و این میتواند برای شما خطر بالقوهای بهحساب بیاید. بهخصوص زمانی که از کامپیوترهای عمومی مثل کافینتها یا محل کارتان در وردپرس لاگین میکنید.
یکی از راههایی که بتوانید خود را از این خطر بالقوه در امان نگهدارید این است که کلیدهای امنیتی را که در فایل wp-config.php ذخیرهشده است را بهصورت دستی تغییر دهید. کدهای امنیتی و SALT چیزی شبیه به تصویر زیر هستند:
پیشنهاد ما به شما این است که این کدها و کلیدها را طی یک روتین(سه الی ششماهه)، بهطور مداوم تغییر دهید تا امنیت سایتتان را کمی بالاتر ببرید. این کلیدها بهصورت دستی توسط سرویس کلید امنیتی سایت wordpress.org قابلتولید هستند.
بااینکه تغییر کدها بهصورت دستی کار سختی نیست اما بازهم ویرایش یکی از فایلهای هسته وردپرس کمی از شما زمان خواهد گرفت. اگر دانش کد نویسی یا زمان کافی برای انجام این کار ندارید، راهکار دیگری نیز برای انجام این کار وجود دارد.
ابزارهایی برای انجام این کار در دسترس شما قرار دارند که میتوانند این فرآیند را بهصورت خودکار انجام دهند.
چگونه کلیدهای امنیتی وردپرس را تغییر دهیم؟
اولین کاری که بایستی انجام دهید نصب افزونه Salt Shaker است. پس از نصب و فعالسازی افزونه نیاز است به منوی ابزارها> Salt Shaker بروید و در آن صفحه تنظیمات زمانبندی برای تغییر کلیدهای امنیتی وردپرس را انجام دهید. همچنین قادر خواهید بود تا بهصورت درجا، کلیدهای امنیتی را تغییر دهید.
نکته: دقت داشته باشید که هر زمان که کلیدهای امنیتی تغییر کنند، شما و سایر کاربران فعال روی سایت بهصورت خودکار Logout میشوید و بایستی مجدداً لاگین کنید.
امیدواریم این مقاله آموزشی وردپرس به شما در ارتقاء دانش و امنیت سایتتان کمک کرده باشد.