• Passa alla navigazione primaria
  • Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina

EmanueleGenovese.it

Tecnologia | Informatica | Blogging

  • Facebook
  • LinkedIn
  • RSS
  • Twitter
  • Home
  • Blog
  • RISORSE
Ti trovi qui: Home / WordPress / WordPress Security – Sostituisci le Security Keys & Salts

WordPress Security – Sostituisci le Security Keys & Salts

28 Ottobre 2017 di Emanuele Genovese Lascia un commento

Cerchiamo innanzitutto di capire cosa sono le Security Keys di WordPress.

Per rendere l’accesso al backend (il pannello di controllo per intenderci), WordPress utilizza dei meccanismi di cifratura che utilizzano le password dell’utente in combinazione con delle chiavi UNIVOCHE contenute nel file di configurazione wp-config.php.

Quello che parecchi non sanno è che queste chiavi, non appena installato WordPress, sono già presenti nel file di configurazione, ma contengono i valori di default, conosciuti a tutti !

Ecco come si presenta il file di configurazione iniziale di WordPress:

 

Ma come fare quindi, a cambiare le Security Keys?

Come prima cosa devi accedere al pannello di controllo dell’hosting provider e cercare il file wp-config.php nella directory principale di WordPress.

Apri il file wp-config.php con l’editor di codice oppure con il tuo editor di testo preferito e cerca le relative define.

Ora, le strade da seguire sono due:

  • inventiamo le chiavi segrete con il metodo “a casaccio” (sconsigliato)
  • oppure utilizziamo il servizio di Secret Key Generator messo a disposizione da WordPress (altamente consigliato)

Copia le Security Keys prodotte casualmente dal generatore online e incollale nel file wp-config.php in questo modo:

 

Ovviamente non usare le chiavi contenute nella schermata qui sopra (e comunque NO, non sono le mie).

A questo punto salva le modifiche al file wp-config.php ed il gioco è fatto…

Ora l’installazione di WordPress ha le sue chiavi univoche !

[bctt tweet=”Rendi più sicuro il tuo WordPress modificando le Unique Keys & Salts di autenticazione.” username=”ema_genovese”]

Importante: la modifica delle Security Keys di WordPress può avvenire in qualsiasi momento. Ricordiamoci però che modificando queste chiavi, invalideremo i cookie di WordPress memorizzati nei browser dei nostri utenti, costringendoli quindi a ripetere nuovamente la login per ottenere l’autenticazione.

Archiviato in:WordPress Contrassegnato con: API, generatore, keys & salts, security, sicurezza, wordpress

Interazioni del lettore

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Barra laterale primaria

RICERCA

Newsletter




Categorie

  • Azure
  • Elettronica
  • Hosting
  • Networking
  • SEO
  • WordPress

Footer

Su questo blog utilizzo Google Analytics per l'analisi delle visite e del traffico; per saperne di più leggi la pagina sulla privacy. Inoltre potrai trovare dei collegamenti che sono degli affiliate link.

Seguimi sui canali web

  • Facebook
  • LinkedIn
  • RSS
  • Twitter

Copyright © 2025 @ Emanuele Genovese · Accedi

Gestisci Consenso
Per fornire le migliori esperienze, utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Il consenso a queste tecnologie ci permetterà di elaborare dati come il comportamento di navigazione o ID unici su questo sito. Non acconsentire o ritirare il consenso può influire negativamente su alcune caratteristiche e funzioni.
Funzionale Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
Visualizza le preferenze
{title} {title} {title}