WordPress Sicherheitsschlüssel (Salt Link)

WordPress Sicherheitsschlüssel (Salt Link)

Einfach & sicher:
WordPress Sicherheitsschlüssel in der Datei wp-config.php anlegen

Wozu dienen die Sicherheitsschlüssel in WordPress?

Beim Loggin-Prozess werden verschiedene Informationen mittels Cookies in einem Browser zwischengelagert. Sicherheitsschlüssel dienen der Verschlüsselung der in den Cookies abgelegten Informationen. Manipulationen seitens eines Angreifers werden so ganz erheblich erschwert.

Die Sicherheitsschlüssel in WordPress sollten also unbedingt aktiviert werden. Augenblicklich existiert noch keine automatische Aufforderung an den WordPress-Nutzer, diese Sicherheitsschlüssel zu aktivieren.

Welche Sicherheitschlüssel gibt es?

define( ‘AUTH_KEY’, ‘Füge hier deine Zeichenkette ein’ );
define( ‘SECURE_AUTH_KEY’, ‘Füge hier deine Zeichenkette ein’ );
define( ‘LOGGED_IN_KEY’, ‘Füge hier deine Zeichenkette ein’ );
define( ‘NONCE_KEY’, ‘Füge hier deine Zeichenkette ein’ );
define( ‘AUTH_SALT’, ‘Füge hier deine Zeichenkette ein’ );
define( ‘SECURE_AUTH_SALT’, ‘Füge hier deine Zeichenkette ein’ );
define( ‘LOGGED_IN_SALT’, ‘Füge hier deine Zeichenkette ein’ );
define( ‘NONCE_SALT’, ‘Füge hier deine Zeichenkette ein’ );

Wo trägt man die Sicherheitsschlüssel ein?

Sicherheitsschlüssel für WordPress werden in der Konfigurationsdatei wp-config.php eingetragen werden. Bedauerlicherweise wird bei einer Neuinstallation noch nicht aufgefordert, diese Schlüssel anzugeben. Zudem wird man in keiner Phase des Installationsvorgangs über die Sicherheitsschlüssel informiert.

Allerdings wird man im Quelltext der Datei wp-config-sample.php (bzw. wp-config.php) fündig. Das Eintragen der Sicherheitsschlüssel in WordPress gestaltet sich gänzlich unproblematisch:

  • Via FTP laden Sie die Datei wp-config-sample.php (bzw. wp-config.php) auf Ihren Rechner und öffnen diese mit einem Editor.
  • An den oben aufgeführten gekennzeichneten 8 Stellen ersetzen Sie: ‚put your unique phrase here‘ mit einem individuellen Sicherheitsschlüssel 8 (Wo Sie diese erhalten, erfahren Sie im nächsten Abschnitt).
  • Speichern Sie die wp-config.php (bzw. wp-config-sample.php) Datei als wp-config.php viaFTP zurück auf dem FTP-Server.

Wo sind die Sicherheitsschlüssel erhältlich?

Die Sicherheitsschlüssel kann man sich auf folgender Website per Zufallsgenerator – also individuell – erzeugen lassen:
>>https://api.wordpress.org/secret-key/1.1/

Selbstverständlich werden diese Sicherheitsschlüssel bei jedem Aufruf neu generiert, sie sind also immer einzigartig. Kopieren Sie die frisch generierten WordPress Sicherheitsschlüssel und speichern Sie sie in Ihrer wp-config.php.

Der entsprechende Eintrag in Ihrer wp-config.php sieht dann in etwa so aus:

define(‘AUTH_KEY’, ‘kO^<4Iq#6gY5|U=SGEB%])I*Z2;c)},D(bpBXB9kBKShyq]l&t(p8qx.LS/}tbN=’);
define(‘SECURE_AUTH_KEY’, ‘~OQGs#A h{|:RCLj}}u$po?*ZSM[RmT]+ y^f-?,hbNS^3}YH[g}B9T+kXQq=SG)’);
define(‘LOGGED_IN_KEY’, ‘>JYXW3*x<_5mgEl<YdHrrK-# X=eZBNrGP2o3Q+N`1Jjalr5q9-U@]t3V/W=G-u4’);
define(‘NONCE_KEY’, ‘gz(&,#we;I-T}cQbE06Ej9.{wh~eU{(M|Q .1@g+Ix<)U[]W+KY0n$OP[DoCd|uu’);
define(‘AUTH_SALT’, ‘km3_R|igWEs(8gEa,]peNDMo(/hXx7{^){Hqv)*`t-@<C]}-+x7P:1:PR-|Nnq1.’);
define(‘SECURE_AUTH_SALT’, ‘AyM)SP,_b>+_G)Bd_KI!+NiGlCF;7*J`K~,$zOM%|[2?6p,GTM^$uu0FlSe;u!*{‘);
define(‘LOGGED_IN_SALT’, ‘tI^QC7OHQ{h}XFWtKNGC%z[y@XBIBHbR9p~}5lPf xuLjBOIaPlZ_><ipAo#:vxF’);
define(‘NONCE_SALT’, ‘ANd^wV7xTVM>I|i6Eo[kfxlbc~R$N3ZTX>3FIhI1J.0K9E3_MxXz{P{+Wg)sv[pa’);

Durch diese sehr einfache Maßnahme haben Sie die Sicherheit Ihrer WordPress Installation ganz erheblich erhöht. Ab sofort ist Ihr WordPress Login verschlüsselt.

Diese sehr komplexen Schlüssel müssen Sie sich selbstverständlich nicht merken. Eine einfachere oder kürzere Kombination ist also unnötig und absolut nicht empfehlenswert, was natürlich auch für das schlichte kopieren der Kombinationen im oben genannten Beispiel gilt 😉

Viel Erfolg.

Share this post

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.

Wir verwenden Cookies, um Ihnen die beste Online-Erfahrung zu bieten. Mit Ihrer Zustimmung akzeptieren Sie die Verwendung von Cookies in Übereinstimmung mit unseren Cookie-Richtlinien.

Privacy Settings saved!
Datenschutz-Einstellungen

Wenn Sie eine Website besuchen, kann sie Informationen über Ihren Browser speichern oder abrufen, meist in Form von Cookies. Steuern Sie hier Ihre persönlichen Cookie-Dienste.

Diese Cookies sind für das Funktionieren der Website notwendig und können in unseren Systemen nicht abgeschaltet werden.

Zur Nutzung dieser Website verwenden wir die folgenden technisch notwendigen Cookies
  • wordpress_test_cookie
  • wordpress_logged_in_
  • wordpress_sec

Alle Cookies ablehnen
Alle Cookies akzeptieren