Sicherheitsschlüssel in wp-config.php

  • Hallo,
    spricht etwas dagegen, einfach selbst eine längere Kette von Zahlen und zeichen zu "erfinden"? Dürfen halt keine Sonderzeichen drin sein, wobei bei api.wordpress auch nicht nur Buchstaben und Zahlen drin sind...

    Habe ich das richtig verstanden, dass es um das Login-Cookie geht, das mich bei einem späteren erneuten Login "wiedererkennt" als der, der sich schon mal eingeloggt hat? Dieses Cookie enthält Infos über mein WP, die dann nicht geknackt werden können.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Spricht nix dagegen.

    "Salzen" verstehen: http://de.wikipedia.org/wiki/Salt_(Kryptologie)

    Ja, im Cookie befinden sich auch Daten, die als Hash abgelegt sind. Bevor die zum Hash werden, wird der jeweilige Key vorangestellt und macht sie eindeutig. Änderst Du jetzt bei WP die Salts, müssen sich alle Benutzer neu anmelden. Das Cookie wird damit ungültig und neu gesetzt.

  • Das heißt, jeder, der irgendwie auf mein WP zugreift - normale Surfer oder ich selbst beim Login - bekommt diverse Cookies, die Infos über mein WP enthalten. Um diese Infos zu schützen, gibt es die keys.
    Oder geht es bei allen 8 nur ums Login?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!