Neue Schlüssel für die wp-config.php ab WordPress 3.0

Mit WordPress 3.0 werden WordPress µ und WordPress eine Applikation, ein großer und wichtiger Schritt. In diesem Zusammenhang wird es vier weitere Schlüssel geben, die man in der wp-config.php ablegen sollte. Dies kann man jetzt schon tun, sie haben keinen Nachteil und werden so nicht vergessen.

Mit Hilfe des Services, der aktuell unter der URL https://api.wordpress.org/secret-key/1.1/salt/ zu erreichen ist, kann man sich 8 neue Schlüssel erstellen lassen und nutzt diese bzw. auch nur die letzten vier. Die neue Schlüssel sind vorrangig für die Multiuser-Funktionalität und werden klassisch wenig genutzt - ein Nachteil sind sie aber nicht und werden auch in der Funktion wp_salt() genutzt, die sich um die Sicherheit kümmert und diverse Hashes erstellt.


define('AUTH_KEY',         'q]ntdiiS9%&y%W&. M%JH+mUK=!j_CL|TZ ]0X$/cO]HrL6jMdc$0tx1|o+R.J#2');
define('SECURE_AUTH_KEY',  'Y}qq3FZH+~;,{H5w;jW=&gt;s$hB,P^kra#U?HtP]32w^5r*h|]|yTc~D?78M +z<HR>/qZ +FTi&gt;iKhudd');
define('LOGGED_IN_KEY',    '4i>/~Ox[JG0O|AK`vt@Vh5#D;r=E@Xsl-SR>XXgz0Np/&b;)|c(@t9yPtKaxj%N&');
define('NONCE_KEY',        ' j2H|0N[q%q||[mB1V;pj4v TO6I&amp;-NqEc=J&gt;G|!t#wZI |v+Q=d[@9@heM!I[d[');
// die neuen Schluessel
define('AUTH_SALT',        'yce=M 5@R^3q!`v_`o1[hh05kMY2l=k=|7Xdvg+zj`-bcw2qu;d*37?');
define('SECURE_AUTH_SALT', ';3^JS^3d-4JaX@{-~t*L');
define('LOGGED_IN_SALT',   'G#whJOmaws-PsnY/i8(G!gq)A?:elIE8cPTYL[0H]OX^&gt;-f.0#7+V82)J]&amp;] }b+');
define('NONCE_SALT',       '!yl]=f1]vrB mwtr|?#_-KvCIM}kBR&gt;rq:CV/MnTQb(!X/|;LB&gt;.3qhU:(Xni/{L');

WordPress Plugins für eine erhöhte Sicherheit

WP Security
In zwei vergangen Artikeln habe ich schon eine ganze Reihe von Punkten zum Thema Sicherheit erläutert.

Die WordPress-Community ist sehr groß und es gibt viele gute Entwickler in diesen Bereich. Dementsprechend gibt es nun eine ganze Reihe an Plugins, die die Sicherheit auf verschiedene Art und Weise erhöhen. Im Beitrag "WordPress Plugins für mehr Sicherheit" sind diese Plugins nachzulesen. Sie sind zum Teil sehr nützlich und leicht einzusetzen, in jedem Fall einen Blick wert.

WordPress Templates sicherer machen

WP Theme im Backend

Egal ob die Verwendung eines freien, kommerziellen oder selbst erstellten Themes in deinem Weblog zur Verwendung kommt, man kann mittels PHP viele schöne und nützliche Funktionen einbauen. Aber durch diese Mächtigkeit kann man ebenso einfach und unbewusst Sicherheitslücken in das System holen.

Damit soll keine Angst vor dem Erstellen und Ändern von Themes und Templates geschürt werden, sondern Bewusstsein und Verantwortung für das Verwenden von Themes und Templates erzogen werden.

Daher in wenigen Punkten, einige Tipps und Tricks, die es gilt zu beachten bzw. zu prüfen.
Continue reading