Mantener la seguridad de un sitio web debe ser una de las principales prioridades de todo propietario de WordPress. Los pasos para hacerlo incluyen actualizar regularmente el núcleo de WordPress, los complementos y los temas, así como elegir un proveedor de alojamiento confiable y no usar contraseñas débiles. Con las contraseñas, específicamente las de inicio de sesión, WordPress usa una capa adicional de protección llamada claves de sal para protegerlas. Las claves salinas de WordPress juegan un papel importante en la seguridad de un sitio, pero la mayoría de los usuarios de WordPress saben muy poco sobre ellas.
En este artículo, analizaremos más de cerca el tema de las claves salinas de WordPress y responderemos las siguientes preguntas:
Cuando un usuario inicia sesión en un sitio web de WordPress con sus credenciales de inicio de sesión, puede elegir si desea permanecer conectado. Si lo hace, esta información se almacena en cookies para que sea posible permanecer conectado. Pero, aunque esto es bastante conveniente, es un peligro potencial si las cookies están expuestas. Como tal, WordPress utiliza una combinación de sales y claves de autenticación / seguridad para proteger la información de inicio de sesión de WordPress.
Una clave de seguridad de WordPress se crea transformando su contraseña en una variable alfanumérica, aleatoria y larga. Y si alguien descubre la variable, es casi imposible averiguar la contraseña original a partir de ella.
Las claves salinas (o sales) de WordPress son elementos que se utilizan en criptografía. Ellos trabajan por hash las claves de seguridad correspondientes en cadenas aleatorias de caracteres alfanuméricos. Esto los convierte en una característica esencial para la seguridad de la información. Están presentes en todo tipo de aplicaciones, e incluso se utilizan sales para firmar las cookies de su sitio web. Como tal, nunca debe revelar sus claves de seguridad y sales de WordPress, ya que, con ellas, algunos usuarios malintencionados podrían descifrar su contraseña y posiblemente poner en peligro su sitio web.
Las sales de WordPress y las claves de seguridad se encuentran en el archivo wp-config.php, dentro del Claves y sales únicas de autenticación sección. Hay cuatro claves de seguridad, seguidas de cuatro sales correspondientes.
Cada nueva instalación de WordPress viene con su propio conjunto único de claves de seguridad y sales. Esto garantiza la seguridad de una instalación predeterminada de WordPress. Sin embargo, existen varias razones por las que debe cambiarlas periódicamente.
Primero, al hacerlo, está trabajando activamente para evitar acciones maliciosas contra su sitio web. Por ejemplo, cada vez que cambie sus sales y claves de seguridad, se cerrará la sesión de todos los usuarios que hayan iniciado sesión. Por lo tanto, si accedió a su panel de WordPress usando una computadora pública recientemente y, accidentalmente, permaneció conectado, es muy recomendable cambiar sus sales y claves, ya que lo cerrará por la fuerza. Y si sospecha que los piratas informáticos han violado su seguridad, debe cambiar sus sales y claves de seguridad. Esto cerrará la sesión de cualquier persona que tenga acceso, y luego podrá aconsejar a todos sus usuarios que cambien sus contraseñas. Tenga en cuenta que cambiar sus sales y claves NO es lo mismo que cambiar su contraseña de inicio de sesión de WordPress.
Dado que existen tantos beneficios de poder cambiar las sales de WordPress y las claves de seguridad, es lamentable que no haya una forma incorporada de cambiarlas dentro de WordPress. Pero, para eso estamos aquí: para guiarlo cuando tenga que salir de los caminos trillados. Entonces, pasemos a los procedimientos de este artículo y veamos qué enfoques puede tomar.
Cómo cambiar las claves de seguridad y sal de WordPress
Puede cambiar las sales de WordPress y las claves de seguridad utilizando un complemento de WordPress adecuado o editando manualmente el archivo wp-config.php. Le mostraremos ambos métodos en este artículo y podrá decidir cuál utilizar. Verá en las instrucciones a continuación que ambos son bastante fáciles.
Gracias a WordPress y a varios desarrolladores de terceros, hay una multitud de complementos que puede instalar para diversos fines. En el caso de cambiar las sales de WordPress y las claves de seguridad, puede echar un vistazo a algunas de las complementos de seguridad. Lo más probable es que tengan opciones adecuadas para cambiar sus sales y claves, y es útil examinarlas primero, ya que la mayoría de los usuarios ya tienen algún tipo de complemento de seguridad instalado. Alternativamente, puede intentar buscar complementos creados específicamente para cambiar las sales de WordPress y las claves de seguridad. Para este artículo, hemos optado por mostrarle este último. El complemento que usaremos en nuestros ejemplos es el Complemento Salt Shaker.
Después de instalar el complemento, vaya a Herramientas> Salero. Para cambiar las claves de seguridad y salt, simplemente presione el Cambia ahora botón. Esto cambiará inmediatamente las claves por usted.
Si desea habilitar los cambios automáticos, debe marcar la casilla de verificación debajo de Cambio programado: sección antes de presionar el Cambia ahora botón. También puede elegir la frecuencia con la que deben producirse los cambios automáticos de claves: diariamente, mensualmente, trimestralmente o semestralmente.
Después de presionar el Cambia ahora , verá el siguiente mensaje de éxito: Las claves se han actualizado, será redirigido a la página de inicio de sesión en unos segundos. Luego se cerrará la sesión y se le redirigirá a la página de inicio de sesión de WordPress.
Como este método requiere el uso de FTP, le recomendamos que repase sus conocimientos antes de continuar. Además, debe hacer una copia de seguridad de sus archivos de WordPress, por si acaso. Es mejor no correr riesgos con su sitio, ya que este método requiere que edite el archivo wp-config.php. Cuando tenga todo listo, puede proceder como se describe a continuación.
Primero, conectarse al servidor usando sus credenciales de FTP y navegue hasta su directorio raíz de WordPress, a menudo llamado public_html. Busque el archivo wp-config.php dentro de, haga clic derecho sobre él y Selecciona el Ver edición opción.
Abre el archivo usando su editor de texto preferido y localice la pieza con sus claves de autenticación y salt.
Luego, borrar esas llaves y navegar hasta el generador de claves de sal, proporcionado por WordPress.org.
Copia el código de esa página y péguelo en el archivo wp-config.php, en el mismo lugar donde se encontraban las antiguas llaves.
Después, guarda los cambios hiciste y sube el archivo a tu servidor. Esto anulará el archivo con las claves antiguas que se encuentran actualmente en su servidor.
Como mencionamos anteriormente, después de cambiar las claves de sal de WordPress, se cerrará la sesión de su panel de administración y se lo redireccionará a la pantalla de inicio de sesión. Entonces, necesitarás inicie sesión con sus credenciales para continuar administrando su sitio web de WordPress.
Pensamientos finales
Las sales de WordPress y las claves de seguridad representan una forma de proteger las contraseñas de inicio de sesión del sitio web contra posibles piratas informáticos. Aunque se establecen de forma predeterminada cuando se crea un sitio web, recomendamos cambiarlos periódicamente. Para hacerlo, puede utilizar cualquiera de los dos métodos que describimos en este artículo. Tenga en cuenta que cambiar las claves de sal de WordPress lo desconectará de su panel de control de WordPress, ya que el cambio invalida las cookies almacenadas en el sitio web. Y no olvide notificar a los usuarios que tenga para que puedan volver a iniciar sesión y cambiar sus contraseñas si es necesario.
Apoya nuestro trabajo ❤️
Si te ha gustado este artículo, considera dejar una propina para ayudarnos a seguir publicando contenido de calidad.



















