Tag : sécurité wordpress

WordPress 2.5 et la sécurité…

WordPress 2.5 disponible en version RC2 devrait être prochainement disponible dans une version stabilisée. Depuis quelques jours je teste ces versions RC1 et 2 avec plus ou moins de problème d’ailleurs comme l’impossibilité d’uploader des images avec le nouveau système qui a l’air pourtant vraiment bien pensé, mais apparemment je ne suis pas le seul dans ce cas.

En bidouillant un peu dans le fichier wp-config.php j’ai constaté de nouvelles informations comme une ligne qui demande votre clé secrète, SECRET_KEY avec pas plus d’informations que cela :

// Change SECRET_KEY to a unique phrase. You won’t have to remember it later,
// so make it long and complicated. You can visit https://www.grc.com/passwords.htm
// to get a phrase generated for you, or just make something up.
define(‘SECRET_KEY’, ‘put your unique phrase here’); // Change this to a unique phrase.

Après quelques recherches il apparait que cette clé secrète va vous permettre de renforcer la sécurité de vos mots de passe en y associant une phrase.

Imaginons que votre mot de passe soit « pommes » et que votre phrase secrète soit « j’aime les fraises et les » et bien le mot de passe deviendra (automatiquement) « j’aime les fraises et les pommes » et vous continuerez à rentrer « pommes ».

Un peu plus de sécurité ne fait pas de mal, alors lors de votre prochaine migration de WordPress pensez bien à modifier ce paramètre!