WordPress : les mots de passe
En résumé : les mots de passe des comptes WordPress sont hachés en base MySQL, mais le mot de passe de connexion à cette base reste stocké en clair…
WordPress : les mots de passe
Le système de gestion des mots de passe sous WordPress est globalement fiable, à condition d appliquer quelques précautions pour garantir une sécurité complète.
-
Sécurisation des identifiants utilisateursLes mots de passe de connexion WordPress sont sécurisés grâce à un mécanisme de chiffrement robuste avant leur enregistrement.
-
Chiffrement en base de donnéesLes mots de passe sont hachés et stockés dans la base de données MySQL via l algorithme
bcrypt, empêchant toute lecture directe ou récupération simple. -
Mot de passe MySQL en clairLe mot de passe de la base de données est conservé en clair dans le fichier
wp-config.php. Ce fichier doit être strictement protégé contre tout accès non autorisé via des droits d accès adaptés et un hébergement sécurisé.
En résumé : les mots de passe des comptes
WordPress sont hachés en base MySQL, mais le mot de passe de connexion à
cette base reste stocké en clair dans
wp-config.php. Protéger ce fichier est donc essentiel pour la sécurité globale du site.Une question sur ce sujet ?
Le support Evoir accompagne les PME à Paris et en Île-de-France.