WordPress 2.5 несекретный “секретный ключ”

:: , + July 3rd, 2008

Вычитал тут у Тараса о улучшении безопасности в новом WordPress 2.5. Забавно получается. И я готов поспорить, что я теперь знаю какой у вас “Секретный ключ”.
Почему я так уверен? Да потому, что большинство из блоггеров даже не знают, что такое SECRET_KEY в новой версии движка.
А все очень просто – до того, как попасть в базу [...]


Вычитал тут у Тараса о улучшении безопасности в новом WordPress 2.5. Забавно получается. И я готов поспорить, что я теперь знаю какой у васСекретный ключ.
Почему я так уверен? Да потому, что большинство из блоггеров даже не знают, что такое SECRET_KEY в новой версии движка.

А все очень просто – до того, как попасть в базу данных пароль, вводимый пользователем, подвергается md5-преобразованию, и передается уже в зашифрованном виде. Но мы все люди ленивые и указываем простые пароли, md5-хэш которых можно найти в онлайн сервисах. Существуют также и оффлайн утилиты, которые просто генерят словари всех возможных слов. Таким образом, перехватив ваш, даже зашифрованный пароль хакер может запросто его расшифровать.

Разработчики в WordPress 2.5 для улучшения безопасности решили добавить некий случайный элемент в генерацию хэша, который бы не позволил “угадывать” пароль по его md5, не зная этого элемента. Это и есть SECRET_KEY! Но о его существовании знают почти только избранные, и соответственно он имеет значение заданное поумолчанию!

Наверняка, ваш SECRET_KEY до сих пор имеет значение “put your unique phrase here” прописаное в wp-config.php при установке.

Так, что если вам дорог ваш блог то быстренько идем в wp-config.php и меняем в строке
define(‘SECRET_KEY’, ‘put your unique phrase here’);
фразу ‘put your unique phrase here’ на что-то свое, желательно побредовее и неимеющее смысла!






Dayprint - полиграфия, печать, листовки календари билборды визитки дизайн буклеты напечатать изготовить разработать логотип фирменный стиль


Метки: ,

Понравилась заметка - подпишись на RSS Feed или рассылку анонсов на e-mail.



Заметки в тему

- WordPress 3.0 (June 19th, 2010)
- Google выпустила Google Blog Converters 1.0 (January 11th, 2009)
- WordPress 2.6 is available (July 15th, 2008)
- Platinum Seo Pack – Плагин WordPress для SEO оптимизации (July 1st, 2008)
- Плагины для WordPress. Огромная подборка (March 30th, 2008)

Тоже интересно




  • http:/// Абук

    б…, вот засада

  • http://7days.kiev.ua/go.php?url=http://seomovement.ru Den

    Не стоит матерится в комментариях, мне писать по теме расхотелось((




влажн.:

давл.:

ветер:

влажн.:

давл.:

ветер:

влажн.:

давл.:

ветер:





Партнеры и реклама