|
Post by seoafrina444 on Apr 17, 2024 9:21:25 GMT
它们 位于您网站的 - . 文件中。您应该总共看到八个键: 密钥。 最后四个条目是您的 盐。 盐如何工作? 假设您的 网站的密码是“ ”(这是一个糟糕的密码,但它适合我们的目的)。 请输入登录用户名和密码。然后, 将该信息存储在两个浏览器 中,直到您登录为止(该信息 也存储在您网站的数据库中)。 然而,如果 完全按照“ ”存储您的密码,那么该密码就会公开地被恶意行为者看到。这称为以纯文本形式存储密码,这在安全性方面是一个很大的禁忌。 安全密钥和盐通过共同将明文密码的加密结构转换为一组随机字符来避免此问题,如果无法访问密钥和盐,则无法对其进行逆向工程。 因此,即使您输入“ ”进行登录, 也会将您的密码类的内容进行存储。 除非有人可以访问您 印度 手机号码 的安全密钥和盐,否则他们不可能将随机的字符组合转换为您的实际密码。 您需要更改 安全密钥和盐吗? 默认情况下,新的 安装带有自己的一组密钥和盐,因此您的 网站已经 安全,无需任何操作。 但是,您应该定期更改盐和密钥是有原因的。 基本概念是,通过定期更改密钥和盐,可以使恶意行为者更难访问您的盐。 此外,更改盐会自动注销站点上所有登录的用户并强制他们重新登录,这是另一个潜在的好处。例如,如果您不小心从公共计算机登录并忘记注销,这将允许您注销该帐户以确保其他人无法访问该帐户。 如何更改 盐(两种方法) 如果您想更改 中的盐,您有两个主要选择: 手动,通过编辑 - . 文件 带有免费插件 以下是使用这两种方法的方法: 如何手动更改 盐 要手动更改站点的盐,您需要通过 连接到站点的服务器并 编辑 - . 文件。 连接后, 转到官方 . 生成器 。此页面将为您随机生成安全盐和密钥,就像您在上面看到的那样。它应该生成四个安全密钥加四个盐(总共八个): 接下来,删除 - . 文件中的密钥 并通过粘贴 . 生成器密钥来替换它们: 如何更改 - . 中的盐 完成后,它看起来应该与以前完全相同 - 只有随机字符串会有所不同。
|
|