Maintenir la sécurité d’un site Web devrait être l’une des principales priorités de chaque propriétaire de WordPress. Les étapes pour ce faire incluent la mise à jour régulière du noyau WordPress, des plugins et des thèmes, ainsi que le choix d’un fournisseur d’hébergement de confiance et l’utilisation de mots de passe faibles. Avec les mots de passe, en particulier ceux de connexion, WordPress utilise une couche de protection supplémentaire appelée clés de sel pour les protéger. Les clés de sel WordPress jouent un rôle important dans la sécurisation d’un site, mais la plupart des utilisateurs de WordPress en savent très peu à leur sujet.
Dans cet article, nous examinerons de plus près le sujet des clés de sel WordPress et nous répondrons aux questions suivantes :
Lorsqu’un utilisateur se connecte à un site Web WordPress à l’aide de ses informations de connexion, il peut choisir de rester connecté. Si vous le faites, ces informations sont ensuite stockées dans des cookies, pour permettre de rester connecté. Mais, même si c’est assez pratique, c’est un danger potentiel si les cookies sont exposés. En tant que tel, WordPress utilise une combinaison de sels et de clés d’authentification/de sécurité pour sécuriser les informations de connexion WordPress.
Une clé de sécurité WordPress est créée en transformant votre mot de passe en une longue variable alphanumérique aléatoire. Et si quelqu’un découvre la variable, il est presque impossible d’en découvrir le mot de passe d’origine.
Les clés sel WordPress (ou sels) sont des éléments utilisés en cryptographie. Ils travaillent par hachage les clés de sécurité correspondantes en chaînes aléatoires de caractères alphanumériques. Cela en fait une caractéristique essentielle pour la sécurité de l’information. Ils sont présents dans toutes sortes d’applications, et les sels sont même utilisés pour signer les cookies de votre site Web. En tant que tel, vous ne devez jamais divulguer vos clés de sécurité et sels WordPress car, avec eux, certains utilisateurs malveillants pourraient déchiffrer votre mot de passe et éventuellement mettre en danger votre site Web.
Les sels WordPress et les clés de sécurité se trouvent dans le fichier wp-config.php, dans le Authentification Clés et sels uniques section. Il existe quatre clés de sécurité, suivies de quatre sels correspondants.
Chaque nouvelle installation de WordPress est livrée avec son propre ensemble unique de clés de sécurité et de sels. Cela garantit la sécurité d’une installation WordPress par défaut. Cependant, il existe diverses raisons pour lesquelles vous devriez les changer périodiquement.
Premièrement, ce faisant, vous travaillez activement à empêcher les actions malveillantes contre votre site Web. Par exemple, chaque fois que vous modifiez vos sels et clés de sécurité, tous les utilisateurs connectés seront déconnectés. Ainsi, si vous avez récemment accédé à votre tableau de bord WordPress à l’aide d’un ordinateur public et que, accidentellement, vous êtes resté connecté, il est fortement conseillé de changer vos sels et vos clés car cela vous déconnectera de force. Et si vous pensez que votre sécurité a été violée par des pirates, vous devez changer vos sels et vos clés de sécurité. Cela déconnectera toute personne ayant accès et vous pourrez ensuite conseiller à tous vos utilisateurs de changer leurs mots de passe. Veuillez noter que changer vos sels et vos clés n’est PAS la même chose que changer votre mot de passe de connexion WordPress.
Étant donné qu’il y a tellement d’avantages à pouvoir changer les sels WordPress et les clés de sécurité, il est regrettable qu’il n’y ait aucun moyen intégré de les changer dans WordPress. Mais c’est pour cela que nous sommes là : vous guider lorsque vous devez sortir des sentiers battus. Passons donc aux procédures de cet article et voyons quelles approches vous pouvez adopter.
Comment changer les clés de sel et de sécurité WordPress
Vous pouvez modifier les sels WordPress et les clés de sécurité soit à l’aide d’un plugin WordPress approprié, soit en modifiant manuellement le fichier wp-config.php. Nous allons vous montrer les deux méthodes dans cet article, et vous pouvez décider laquelle utiliser. Vous verrez dans les instructions ci-dessous que les deux sont assez faciles.
Grâce à WordPress et à divers développeurs tiers, il existe une multitude de plugins que vous pouvez installer à diverses fins. Dans le cas de la modification des sels WordPress et des clés de sécurité, vous pouvez jeter un œil à certains des plugins de sécurité. Ils auront très probablement des options appropriées pour changer vos sels et vos clés, et il est utile de les examiner d’abord car la plupart des utilisateurs ont déjà installé une sorte de plug-in de sécurité. Alternativement, vous pouvez essayer de rechercher des plugins spécialement conçus pour modifier les sels WordPress et les clés de sécurité. Pour cet article, nous avons choisi de vous montrer ce dernier. Le plugin que nous utiliserons dans nos exemples est le Plugin de salière.
Après avoir installé le plugin, accédez à Outils > Salière. Pour changer les clés de sécurité et de sel, il suffit appuie sur le Change maintenant bouton. Cela changera immédiatement les clés pour vous.
Si vous souhaitez activer les modifications automatisées, vous devez cocher la case sous le Changement programmé : section avant d’appuyer sur la Change maintenant bouton. Vous pouvez également choisir la fréquence à laquelle le changement automatique des clés doit se produire : quotidiennement, mensuellement, trimestriellement ou semestriellement.
Après avoir appuyé sur le Change maintenant bouton, vous verrez le message de réussite suivant : Les clés ont été mises à jour, vous serez redirigé vers la page de connexion dans quelques secondes. Ensuite, vous serez déconnecté et redirigé vers la page de connexion WordPress.
Comme cette méthode nécessite l’utilisation de FTP, nous vous conseillons de parfaire vos connaissances avant de continuer. De plus, vous devriez faire une sauvegarde de vos fichiers WordPress, juste au cas où. Il est préférable de ne prendre aucun risque avec votre site car cette méthode vous oblige à modifier le fichier wp-config.php. Lorsque tout est prêt, vous pouvez procéder comme décrit ci-dessous.
D’abord, se connecter au serveur en utilisant vos identifiants FTP et accédez à votre répertoire racine WordPress, souvent appelé public_html. Trouvez le fichier wp-config.php dans, clic droit dessus et sélectionnez le Voir la modification option.
Ouvrir le fichier en utilisant votre éditeur de texte préféré et localisez la partie avec vos clés d’authentification et de sel.
Puis, supprimer ces clés et naviguer vers le générateur de clés de sel, fourni par WordPress.org.
Copiez le code de cette page et collez-le dans le fichier wp-config.php, au même endroit où se trouvaient les anciennes clés.
Après, enregistrer les modifications tu as fait et téléchargez le fichier sur votre serveur. Cela remplacera le fichier par les anciennes clés actuellement sur votre serveur.
Comme nous l’avons mentionné précédemment, après avoir modifié les clés de sel WordPress, vous serez déconnecté de votre tableau de bord d’administration et redirigé vers l’écran de connexion. Ainsi, vous devrez connectez-vous avec vos identifiants pour continuer à gérer votre site WordPress.
Dernières pensées
Les sels et les clés de sécurité WordPress représentent un moyen de sécuriser les mots de passe de connexion aux sites Web contre les pirates potentiels. Même s’ils sont définis par défaut lors de la création d’un site Internet, nous vous conseillons de les modifier périodiquement. Pour ce faire, vous pouvez utiliser l’une des deux méthodes décrites dans cet article. Gardez à l’esprit que la modification des clés de sel WordPress vous déconnectera de votre tableau de bord WordPress, car la modification invalide tous les cookies de site Web stockés. Et n’oubliez pas d’informer vos utilisateurs afin qu’ils puissent se reconnecter et modifier leurs mots de passe si nécessaire.
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.






















