Salt وردپرس چیست؟ چرا از کلید نمک استفاده کنیم؟
- امنیت وردپرس مقالات آموزشی
- بروزرسانی شده در
تأمین و افزایش امنیت به یکی از دغدغههای اصلی تمامی مدیران کسبوکارهای اینترنتی تبدیلشده است. مسلماً همه افراد از تهدیدهای مختلفی که کسبوکارهای اینترنتی با آن دستوپنجه نرم میکنند باخبر هستند. کلیدهای Salts در وردپرس به شما این امکان را میدهدند تا امنیت سایت خود را تقویت کنید. امروز قصد داریم در این مقاله برای شما توضیحی در خصوص Salt وردپرس و چرایی استفاده از آن قرار دهیم.
یکی از بحرانهای اساسی که ممکن است برای صاحبان کسبوکارهای اینترنتی پیش بیاید این است که افراد سودجو به نام کاربری و رمز عبور آنها دسترسی پیدا کنند؛ Saltsها در وردپرس این اطمینان را به شما میدهدند که اطلاعاتتان محفوظ باقی میماند و شما نیازی به نگرانی در این خصوص ندارید.
آنچه در این مقاله میخوانید
کلید Salt وردپرس چیست؟
به زبان ساده میتوان گفت کلیدهای Salt درواقع یک سری کلیدهای امنیتی هستند که شامل عناصر کاملاً تصادفی میباشند که عبور از سایت شما را تقریباً برای هکرها غیرممکن میکنند.
اطلاعات ورود تمامی افراد در وردپرس بهصورت کوکی ذخیره میشود و فرقی ندارد این اطلاعات مربوط به مدیر سایت باشد یا کاربران دیگری که در سایت فعالیت دارند. از این را ممکن است این موضوع بهعنوان یک نگرانی برای مدیران بهحساب بیاید. کلیدهای Salt در واقع اطلاعات ورود تمامی کاربران و مدیران را با یک رمزنگاری بسیار قوی ذخیره میکند تا نفوذ به آن غیر ممکن شود.
کلیدهای Salt در پرونده wp-config.php در پوشه public_html سایت وردپرس شما ذخیره میشوند.
زمانی که شما وارد داشبورد مدیریت خود شوید، چندین کوکی حاوی اطلاعات ورود شما یعنی wordpress_[hash] و wordpress_logged_in_[hash] در مرورگر شما ایجاد و ذخیره میشوند.
با استفاده از این کلیدها درواقع اطلاعات ورود شما از بین میرود یا بهاصطلاح hashed میشود. درواقع آنها با رشتههای تصادفی مجدداً رمزگذاری میشوند.
چگونه کلیدهای Salt وردپرس را تغییر دهیم؟
یکی از مواردی که شما باید به آن توجه ویژه داشته باشید تغییر کلیدهای Salt وردپرس میباشد. این موضوع باید برای افرادی که مرتباً به سایت خود لاگین میکنند اهمیت بیشتری داشته باشد. چراکه به خطر افتادن اطلاعات این افراد بهشدت بیشتر است؛ در ضمن فرقی ندارد شما برای لاگین شدن از سیستم شخصی یا عمومی استفاده میکنید بههرحال امکان به خطر افتادن اطلاعات شما بسیار زیاد است.
برخی از افراد از میزان تغییر کلیدهای Salt باخبر نیستند و برای آنها داشتن این کلیدها کفایت میکند. در خصوص این افراد باید ذکر کرد که درست است کلیدهای Salt امنیت سایت شما را تقویت میکند اما خب باید این نکته را هم در نظر بگیرید که تغییر منظم این کلیدها امنیت اطلاعات ورود شما را چند برابر میکند.
تغییر کلیدهای Salt چگونه بر روی امنیت تاثیر میگذارند؟
همانطور که گفته شد تغییر این کلیدها از اهمیت بالایی برخوردار است. درواقع هر بار که شما این کلیدها را تغییر میدهید و یا یک کلید جدید میسازید؛ خود شما و تمامی کاربران سایتتان بهصورت خودکار از سایت خارج میشوید. البته این بدان معنی نیست که شما نمیتوانید به سایت وردپرسی خود وارد شوید. شما بدون هیچ مشکلی این امکان را خواهید داشت که دوباره وارد شوید.
با انجام این کار اگر سایت شما مورد یک حمله ناگرانی از طرف هکرها قرار گرفت تمامی کاربران از سایت خارج میشوند و مشکلی برای سایت شما پیش نخواهد آمد.
آموزش تغییر کلیدهای Salt در وردپرس
شما برای تغییر این کلیدها میتوانید از دو روش استفاده کنید. یکی از این روشها بهصورت دستی صورت میگیرد؛ در روش دوم میتوانید برای تغییر خودکار این کلیدها از یک افزونه استفاده کنید.
تغییر کلیدهای Salt در وردپرس از روش دستی
در روش دستی درواقع شما باید 8 متغیر پیشفرض را با استفاده از یک مولد تصادفی تغییر دهید. البته ما به شما پیشنهاد میکنیم برای این کار از افزونه استفاده کنید. در روش دستی شما باید فایل اصلی را بهصورت دستی ویرایش کنید و با استفاده از FTP بارگذاری کنید. به همین دلیل است که روش دستی وقتگیر است و برای برخی از افراد نیز سخت و مشکل میباشد. از این را بیشتر افراد افزونه را به روش دستی ترجیح میدهدند.
توجه داشته باشید اگر شما نتوانید روند دستی را دقیق و بهدرستی انجام دهید ممکن است به سایت خود صدمه وارد کنید. پس لازمهی استفاده از این روش دقت بسیار بالا میباشد.
آموزش تغییر کلیدهای Salt در وردپرس با استفاده از افزونه
این روش نسبت به روش دستی بسیار ساده بوده و برای تغییر کلیدهای Salt با استفاده از افزونه نیازی بهصرف زمان زیادی ندارید.
افزونه Salt Shaker کاملاً رایگان بوده و در مخزن وردپرس شما موجود است. برای نصب این افزونه کافی است وارد” پیشخوان» افزونه” شوید و اسم این پلاگین را جستجو کنید تا برای شما نمایش داده شود. پسازآن بر روی گزینه “هماکنون نصب کن” کلیک کنید تا افزونه بر روی سایت شما نصب شود.
با استفاده از این پلاگین شما برای تغییر کلیدهای Salt نیازی به هیچگونه کد نویسی ندارید و این افزونه بهصورت خودکار برای شما این کلیدها را تغییر میدهد. همچنین Salt Shaker به شما امکان میدهد تا بهصورت خودکار تغییرات کلیدهای Salt وردپرس خود را برنامهریزی کنید.
بعدازاینکه این پلاگین را نصب و فعال کردید از قسمت پیشخوان» ابزارها آن را launch کنید تا بتوانید تنظیمات را برنامهریزی کنید.
تنها کاری که شما باید در این افزونه انجام دهید این است که فاصله زمانی موردنظر خود را که میخواهید کلیدها تغییر کنید را انتخاب کنید. شما این امکان را دارید که این بازه زمانی را بهصورت روزانه، هفتگی، ماهانه و غیره تنظیم کنید. بعدازاینکه این بازه را مشخص کردید کلیدهای شما در بازه زمانی تعیینشده بهصورت خودکار تغییر پیدا میکنند.
البته شما این امکان را دارید که هر زمان که خواستید بر روی کلید Change Now کلیک کنید تا دکمهها در همان لحظه تغییر کنند.
امیدواریم این مقاله به شما برای دانستن مفهوم Salt وردپرس کمک کرده باشد. موفق و پیروز باشید. 🙂
سلام
وقت بخیر
از این افزونه می شود همزمان با all in one security استفاده کرد؟
سپاسگزارم.
سلام بله