Jak dodać uwierzytelnianie dwuetapowe w witrynie WordPress?
Uwierzytelnianie dwuetapowe to jedna z najlepszych dostępnych funkcji bezpieczeństwa WordPress. Zalecamy korzystanie z tych funkcji w aplikacjach WordPress, które dodają dodatkową warstwę bezpieczeństwa do Twojej witryny. W tym artykule pokazujemy, jak włączyć uwierzytelnianie dwuskładnikowe w witrynie WordPress.
Co to jest uwierzytelnianie dwuetapowe?
Atakujący wykorzystują technikę ataków brute-force, aby złamać Twoją nazwę użytkownika i hasło. Nie trzeba mówić, że jeśli uda im się to, mogą zaszkodzić Twojej aplikacji.
Jeśli korzystasz z weryfikacji dwuetapowej, wraz z nazwą użytkownika i hasłem musisz wprowadzić kod bezpieczeństwa z telefonu komórkowego lub poczty e-mail. Ponieważ jesteś jedyną osobą, która ma dostęp do Twojego telefonu komórkowego lub poczty e-mail, uniemożliwia to hakerom uzyskanie kodu zabezpieczającego.
Powiedziawszy to, zobaczmy, jak skonfigurować uwierzytelnianie dwuskładnikowe w WordPress.
Skonfiguruj uwierzytelnianie dwuetapowe
Najpierw musisz zainstalować i aktywować wtyczkę Two-Factor. Ta wtyczka może być częścią rdzenia WordPressa w przyszłej wersji. Więcej na ten temat możesz sprawdzić tutaj.
Jeśli chcesz użyć WP-CLI do instalacji wtyczki, przeczytaj nasz artykuł Jak zarządzać witryną WordPress za pomocą WP-CLI.
Po aktywacji przejdź do strony Użytkownicy->Twój profil. Na tej stronie na dole znajdziesz ustawienia wtyczki Two-Factor.
Tutaj możesz wybrać dowolną opcję włączenia weryfikacji dwuetapowej.
Jeśli wybierzesz opcję wysyłania wiadomości e-mail, kod zabezpieczający zostanie wysłany na Twój adres e-mail przy każdej próbie logowania.
Możesz nawet wybrać Google Authenticator do weryfikacji dwuetapowej. W takim przypadku musisz zeskanować kod QR za pomocą aplikacji Google Authenticator.
Jak to działa?
Ustawiliśmy e-mail jako opcje dwuskładnikowe. Teraz, gdy próbujemy zalogować się do naszego dashboardu, po wpisaniu nazwy użytkownika i hasła przekierowujemy do kolejnego ekranu, na którym musimy wpisać kod weryfikacyjny.
Otrzymasz ten kod weryfikacyjny z zarejestrowanego adresu e-mail. Po wpisaniu poprawnej nazwy użytkownika i hasła wtyczka Two-Factor wyślij kod weryfikacyjny na adres e-mail. Użytkownik nie może zalogować się do Twojego systemu, dopóki nie wprowadzi prawidłowego kodu weryfikacyjnego.
Mamy nadzieję, że rozumiesz, jak skonfigurować uwierzytelnianie dwuetapowe w witrynie WordPress. Podziel się swoimi przemyśleniami w sekcji komentarzy poniżej.