Sicherheitsschlüssel (Secret-Keys) werden bei Erstinstallation jetzt automatisch generiert. Bei mir liegt die Erstinstallation von WordPress aber schon eine Weile zurück.
Also habe ich gleich als ersten Schritt die aktuelle wp-config.php geöffnet und nachgesehen, ob sich die insgesamt 4 aktuellen Sicherheitsschlüssel darin befinden: AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY und NONCE_KEY.
Wer keinen oder nicht alle 4 Sicherheitsschlüssel in seiner wp-config.php stehen hat, sollte die fehlenden nachrüsten, denn diese Sicherheitsschlüssel sind auch dafür verantwortlich, WordPress sicherer zu machen. Damit man sich nicht selbst Phrasen für diese Sicherheitsschlüssel überlegen muss, hilft WordPress unter diesem Link dabei, eindeutige und sichere Schlüssel zu generieren. Das Ganze muss natürlich in die Datei wp-config.php eingetragen werden.
Ab WordPress 3.0 gibt es 4 weitere Sicherheitsschlüssel (AUTH_SALT, SECURE_AUTH_SALT, LOGGED_IN_SALT und NONCE_SALT). Die entsprechende Generierung für die kompletten 8 Sicherheitsschlüssel für WordPress 3.0 kann unter diesem Link erfolgen.
Weiter finde ich es noch wichtig die Datei wp-config.php vor Zugriffen zu schützen. Dafür ist folgender Eintrag in der htaccess Datei zuständig:
# Datei wp-config Schutz
<files wp-config.php>
Order deny,allow
deny from all
</files>
Dieser Tipp stammt von Crazy Girl http://www.crazytoast.de/wordpress-sicherer-machen-wp-config-php-sicherheitsschluessel.html (21.06.2010)
Popularity: 8%

Tags:
Sicherheit,
Wordpress
Verwandte Artikel