Salt وردپرس چیست؟ چرا از کلید نمک استفاده کنیم؟

3.3 / 5. تعداد رای: 3

Salt وردپرس

تأمین و افزایش امنیت به یکی از دغدغه‌های اصلی تمامی مدیران کسب‌وکارهای اینترنتی تبدیل‌شده است. مسلماً همه افراد از تهدیدهای مختلفی که کسب‌وکارهای اینترنتی با آن دست‌وپنجه نرم می‌کنند باخبر هستند. کلیدهای Salts در وردپرس به شما این امکان را می‌دهدند تا امنیت سایت خود را تقویت کنید. امروز قصد داریم در این مقاله برای شما توضیحی در خصوص Salt وردپرس و چرایی استفاده از آن قرار دهیم.

یکی از بحران‌های اساسی که ممکن است برای صاحبان کسب‌وکارهای اینترنتی پیش بیاید این است که افراد سودجو به نام کاربری و رمز عبور آن‌ها دسترسی پیدا کنند؛ Saltsها در وردپرس این اطمینان را به شما می‌دهدند که اطلاعاتتان محفوظ باقی می‌ماند و شما نیازی به نگرانی در این خصوص ندارید.

کلید Salt وردپرس چیست؟

به زبان ساده می‌توان گفت کلیدهای Salt درواقع یک سری کلیدهای امنیتی هستند که شامل عناصر کاملاً تصادفی می‌باشند که عبور از سایت شما را تقریباً برای هکرها غیرممکن می‌کنند.

اطلاعات ورود تمامی افراد در وردپرس به‌صورت کوکی ذخیره می‌شود و فرقی ندارد این اطلاعات مربوط به مدیر سایت باشد یا کاربران دیگری که در سایت فعالیت دارند. از این را ممکن است این موضوع به‌عنوان یک نگرانی برای مدیران به‌حساب بیاید. کلیدهای Salt در واقع اطلاعات ورود تمامی کاربران و مدیران را با یک رمزنگاری بسیار قوی ذخیره می‌کند تا نفوذ به آن غیر ممکن شود.

کلیدهای Salt در پرونده wp-config.php در پوشه public_html سایت وردپرس شما ذخیره می‌شوند.

زمانی که شما وارد داشبورد مدیریت خود شوید، چندین کوکی حاوی اطلاعات ورود شما یعنی wordpress_[hash] و wordpress_logged_in_[hash] در مرورگر شما ایجاد و ذخیره می‌شوند.

با استفاده از این کلیدها درواقع اطلاعات ورود شما از بین می‌رود یا به‌اصطلاح hashed می‌شود. درواقع آن‌ها با رشته‌های تصادفی مجدداً رمزگذاری می‌شوند.

چگونه کلیدهای Salt وردپرس را تغییر دهیم؟

یکی از مواردی که شما باید به آن توجه ویژه داشته باشید تغییر کلیدهای Salt وردپرس می‌باشد. این موضوع باید برای افرادی که مرتباً به سایت خود لاگین می‌کنند اهمیت بیشتری داشته باشد. چراکه به خطر افتادن اطلاعات این افراد به‌شدت بیشتر است؛ در ضمن فرقی ندارد شما برای لاگین شدن از سیستم شخصی یا عمومی استفاده می‌کنید به‌هرحال امکان به خطر افتادن اطلاعات شما بسیار زیاد است.

برخی از افراد از میزان تغییر کلیدهای Salt باخبر نیستند و برای آن‌ها داشتن این کلیدها کفایت می‌کند. در خصوص این افراد باید ذکر کرد که درست است کلیدهای Salt امنیت سایت شما را تقویت می‌کند اما خب باید این نکته را هم در نظر بگیرید که تغییر منظم این کلیدها امنیت اطلاعات ورود شما را چند برابر می‌کند.

تغییر کلیدهای Salt چگونه بر روی امنیت تاثیر می‌گذارند؟

همان‌طور که گفته شد تغییر این کلیدها از اهمیت بالایی برخوردار است. درواقع هر بار که شما این کلیدها را تغییر می‌دهید و یا یک کلید جدید می‌سازید؛ خود شما و تمامی کاربران سایتتان به‌صورت خودکار از سایت خارج می‌شوید. البته این بدان معنی نیست که شما نمی‌توانید به سایت وردپرسی خود وارد شوید. شما بدون هیچ مشکلی این امکان را خواهید داشت که دوباره وارد شوید.

با انجام این کار اگر سایت شما مورد یک حمله ناگرانی از طرف هکرها قرار گرفت تمامی کاربران از سایت خارج می‌شوند و مشکلی برای سایت شما پیش نخواهد آمد.

آموزش تغییر کلیدهای Salt در وردپرس

شما برای تغییر این کلیدها می‌توانید از دو روش استفاده کنید. یکی از این روش‌ها به‌صورت دستی صورت می‌گیرد؛ در روش دوم می‌توانید برای تغییر خودکار این کلیدها از یک افزونه استفاده کنید.

تغییر کلیدهای Salt در وردپرس از روش دستی

در روش دستی درواقع شما باید 8 متغیر پیش‌فرض را با استفاده از یک مولد تصادفی تغییر دهید. البته ما به شما پیشنهاد می‌کنیم برای این کار از افزونه استفاده کنید. در روش دستی شما باید فایل اصلی را به‌صورت دستی ویرایش کنید و با استفاده از FTP بارگذاری کنید. به همین دلیل است که روش دستی وقت‌گیر است و برای برخی از افراد نیز سخت و مشکل می‌باشد. از این را بیشتر افراد افزونه را به روش دستی ترجیح می‌دهدند.

توجه داشته باشید اگر شما نتوانید روند دستی را دقیق و به‌درستی انجام دهید ممکن است به سایت خود صدمه وارد کنید. پس لازمه‌ی استفاده از این روش دقت بسیار بالا می‌باشد.

آموزش تغییر کلیدهای Salt در وردپرس با استفاده از افزونه

این روش نسبت به روش دستی بسیار ساده بوده و برای تغییر کلیدهای Salt با استفاده از افزونه نیازی به‌صرف زمان زیادی ندارید.

افزونه Salt Shaker کاملاً رایگان بوده و در مخزن وردپرس شما موجود است. برای نصب این افزونه کافی است وارد” پیشخوان» افزونه” شوید و اسم این پلاگین را جستجو کنید تا برای شما نمایش داده شود. پس‌ازآن بر روی گزینه “هم‌اکنون نصب کن” کلیک کنید تا افزونه بر روی سایت شما نصب شود.

نصب افزونه Salt Shaker
نصب افزونه Salt Shaker

با استفاده از این پلاگین شما برای تغییر کلیدهای Salt نیازی به هیچ‌گونه کد نویسی ندارید و این افزونه به‌صورت خودکار برای شما این کلیدها را تغییر می‌دهد. همچنین Salt Shaker به شما امکان می‌دهد تا به‌صورت خودکار تغییرات کلیدهای Salt وردپرس خود را برنامه‌ریزی کنید.

بعدازاینکه این پلاگین را نصب و فعال کردید از قسمت پیشخوان» ابزارها آن را launch کنید تا بتوانید تنظیمات را برنامه‌ریزی کنید.

تنها کاری که شما باید در این افزونه انجام دهید این است که فاصله زمانی موردنظر خود را که می‌خواهید کلیدها تغییر کنید را انتخاب کنید. شما این امکان را دارید که این بازه زمانی را به‌صورت روزانه، هفتگی، ماهانه و غیره تنظیم کنید. بعدازاینکه این بازه را مشخص کردید کلیدهای شما در بازه زمانی تعیین‌شده به‌صورت خودکار تغییر پیدا می‌کنند.

زمان‌بندی کلیدهای Salt
زمان‌بندی کلیدهای Salt

البته شما این امکان را دارید که هر زمان که خواستید بر روی کلید Change Now کلیک کنید تا دکمه‌ها در همان لحظه تغییر کنند.

امیدواریم این مقاله به شما برای دانستن مفهوم Salt وردپرس کمک کرده باشد. موفق و پیروز باشید. 🙂

نکته خاصی هست که این مقاله رو تکمیل‌تر کنه؟

  1. U320337 ۱۸ اسفند ۱۴۰۱

    سلام
    وقت بخیر
    از این افزونه می شود همزمان با all in one security استفاده کرد؟
    سپاسگزارم.