Sécuriser WordPress avec des clés de sécurité

Ces clés sont utilisées par WordPress servent à crypter des informations stockées dans les cookies des utilisateurs , elles se trouvent dans le fichier wp-config.php.

Si elles ne sont pas présentes, vous pouvez en générer ces clés d’authentification et de salages à l’adresse : https://api.wordpress.org/secret-key/1.1/salt , et les remplacer dans le fichier wp-config.php.

Exemple :

define('AUTH_KEY', '{G[#QqvW/QlM<qyw{gCYtK$_+f+%gc-8fT)~%6kbJ(5.NL=puMZp_jJ@J7T]7}B&');    

define('SECURE_AUTH_KEY', 'Z^3YSKDb}o)wjD-x$}4-PEyz_E/a0h@*;W}w.<*/(<Z5to;8+@!_TS-SZr.eie}z');    

define('LOGGED_IN_KEY', '~t^cVs6sJ3 NJ5M+q3O5Tte%q54Qj(>4V7pV]wUTZhK;gf_M8zw|BS[+hyrrD9pd');    

define('NONCE_KEY', ':hR!9p{/5M&`{Cr<1e_fQKtt;4i-$G[|ZxhC9Hs}DQUJ4nW+UT7KcY]j1/]DEABR');   

define('AUTH_SALT', 'ELp{=w5l>|xK%AK3bOm:fatR96E`XL|(j*7Vuxw&V]+;#W];V*%P6g)5ED%%E|H');    

define('SECURE_AUTH_SALT', '~f$njS.MyQ)EG,Q1JjeHPN!C-RK@C=3o7w-bWf|b|Oh=g$`z^C?pP2^&1Y*dzs[1');    

define('LOGGED_IN_SALT', '%iG-p4/R8CZ~hQ?Ux8xk*HPToKCNFkoJtKC9@F_,0;wlWN[&=hrz[Bp4F0p2oF+K');

define('NONCE_SALT', ' Bm+38t,T~|606.4$CjzL-SST(I$[aK9%3,Ejb0~=K;.yXOAI|b454f8O~`biZL');

Note : Pour forcer tous les utilisateurs à se reconnecter, il suffit de changer ces clés. Ce qui aura pour effet d’invalider les cookies et forcera tout les utilisateurs à les regénérer.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *