如何自动更改 WordPress SALT 密钥

要在您的站点中自动更改 WordPress SALT 密钥吗?按照本指南,轻松设置一个定时自动更改 SALT 密钥以保护您的网站。

近期,我们的一位读者问到是否可以自动更改 WordPress SALT 密钥?WordPress SALT 密钥是用于保护您的登录信息的加密代码。增强 WordPress 安全性的一种方法就是自动更改您的 SALT 密钥。在本文中,我们将向您展示如何在没有任何代码的情况下自动更改 WordPress SALT 密钥。

如何自动更改 WordPress SALT 密钥

什么是 SALT 密钥?

SALT 密钥是一种加密工具,用于通过“散列”您的密码来保护您网站的登录页面。这会将密码打乱为无意义的字符串,攻击者更难破解。

当您登录 WordPress 时,您可以选择长期保持登录状态。为了实现这一点,WordPress 将您的登录数据存储在 cookie 中,而不是在 PHP 会话中。黑客可以通过各种方式劫持您的 cookie,使您的网站容易受到攻击。 

为了让攻击者更难使用 cookie 数据,您可以利用 SALT 密钥。WordPress SALT 密钥会加密您的密码,使其更难猜测。更重要的是,黑客几乎不可能简单地“解读”结果以获取原始密码。

WordPress默认带有 SALT 密钥,它们位于您站点的 wp-config.php 文件中。这些 SALT 密钥是保护 WordPress 使用的四个安全密钥的随机数据字符串。安全密钥和 SALT 密钥将如下所示:

如何自动更改 WordPress SALT 密钥

我们建议您定期更改这些密钥,以提高您的网站安全性(每 3 到 6 个月)。您可以访问 https://api.wordpress.org/secret-key/1.1/salt/ 生成全新的 SALT 密钥。

虽然手动更改密钥并不难,但手动编辑核心文件并通过 FTP 上传仍然很耗时。如果您没有编码知识,或者没有时间,那么此解决方案适合您。

让我们来看看在 WordPress 中设置一个定时自动更改 SALT 密钥是多么容易:

如何更改 WordPress SALT 密钥?

您需要做的第一件事是安装并启用 Salt Shaker 插件。有关更多详细信息,请查看有关如何安装 WordPress 插件的指南。

启用插件后,您需要转到WordPress 后台中的工具 » Salt Shaker页面来设置更改 SALT 密钥的时间表。

如何自动更改 WordPress SALT 密钥

您需要选中自动更改 SALT 密钥的选项,然后从下拉列表中选择您的时间表。您可以每天、每周、每月、每季度或每年自动更改。

如果您想立即或随时更改它们,则可以通过点击“Change Now”按钮来实现。

注意:每次更改您的 WordPress SALT 密钥时,您和其他用户将在所有设备上自动从您的 WordPress 站点注销。您可以通过转到 WordPress 登录页面轻松地重新登录到您的 WordPress 仪表盘。

我们希望本文能够帮助您自动更改 WordPress SALT 密钥。您可能还想查看我们的终极 WordPress 安全指南,以提高您的网站安全性。

本文由 WPCan 制作发布,未经允许禁止转载。

发表评论

登录后才能评论