RevealTheme logo

تولیدکننده Salt برای WordPress

کلیدهای احراز هویت و salt تازه برای wp-config.php خود تولید کنید: در مرورگر شما با استفاده از crypto.getRandomValues() اجرا می‌شود.

define('AUTH_KEY', 'Tt#Cds&44Td<6N?O]J,^%pJ%x4pm5Vj$gf2N^Q}%.DclBEP${JK=6H[EX(FYDFGb');
define('SECURE_AUTH_KEY', '}+gzzA2+nF*D]sbniFHYa%J744_r0%)>i?O<G5C*L6Dq%_MY40Fub$!EElA}9,Wj');
define('LOGGED_IN_KEY', 'aIJmXz$Nfa+YVVBkC=(Z]qNLCFH>![R[nGFs)mz-cLw+c@kQRZR+Miga*&J<mtq8');
define('NONCE_KEY', '%9#eD.2r,t}!du?!ZeRp#K$d{aIyj4d995u?q5>J@F([g3zECBeZHk2>3Gg&LyY^');
define('AUTH_SALT', '^%!kYVlQ6rGREANFNWqWatJO+VOn#rIZJMbxTEc*D7ax8t>A+wW%@HTu{>B?gV9t');
define('SECURE_AUTH_SALT', 'lf,dR#rXrJrRS&[E%1+yp5ZKo?JPoFaNShLHZ*[f0SekXtNn_).3wqx(<*+kVeU?');
define('LOGGED_IN_SALT', '%(v<_K6[QsX#{AzpEo0F#PcJpXf.iSuE)j<E@2?.7sJd<*Fb4EN<4K28,*81H^,n');
define('NONCE_SALT', 'tthH.7ImN{kcwW[_EJE>7t{+B+jd_<kB=hxyt#WQhB}.5!zr0UL>4ORP$@)G0gkG');

نحوه استفاده از این ابزار

  1. 1

    روی «بازتولید» کلیک کنید تا salt‌های تازه ساخته شوند.

  2. 2

    همه را در کلیپ‌بورد خود کپی کنید.

  3. 3

    آن‌ها را روی بلوک AUTH_KEY موجود در فایل wp-config.php بچسبانید.

  4. 4

    همه‌ی کاربران از حساب خارج می‌شوند (کوکی‌ها باطل می‌شوند) و این رفتار طبیعی است.

تولیدکننده Salt برای WordPress چیست؟

WordPress از هشت ثابت در wp-config.php برای رمزگذاری کوکی‌ها و افزودن salt به هش‌های رمز عبور استفاده می‌کند. هر کدام باید یک رشته تصادفی طولانی باشند. endpoint رسمی api.wordpress.org/secret-key آن‌ها را ارائه می‌دهد، اما این ابزار آن‌ها را به‌صورت محلی با استفاده از تولیدکننده اعداد تصادفی رمزنگاری‌شده مرورگر شما تولید می‌کند، بنابراین هرگز از شبکه عبور نمی‌کنند.

موارد استفاده رایج

  • Setting up a brand-new WordPress install and replacing the placeholder 'put your unique phrase here' lines in wp-config.php.

  • Rotating keys after a suspected compromise to force-log-out every session and invalidate stolen auth cookies.

  • Off-boarding an admin or contractor and wanting to kill any sessions they may still hold.

  • Periodic security hygiene on a production site, swapping in fresh salts every several months.

  • Generating salts on an air-gapped or restricted machine where you would rather not call an external endpoint.

  • Cloning a site to staging and giving the copy its own distinct keys so the two environments do not share cookie signatures.

پرسش‌های متداول

چه زمانی باید salt‌ها را تعویض کنم؟
پس از هرگونه نفوذ به سایت، هنگام حذف یک کاربر مدیر که امنیتش به خطر افتاده، یا به‌عنوان یک رویه امنیتی دوره‌ای (هر ۶ تا ۱۲ ماه).
چرا تولید محلی؟
هرچند api.wordpress.org قابل اعتماد است، تولید محلی آن‌ها به این معناست که هیچ‌گونه افشای شبکه‌ای از مواد محرمانه وجود ندارد.

ابزارهای مرتبط