İki WordPress faktörünün kimlik doğrulaması – 2FA nasıl ayarlanır

İki WordPress (2FA) faktörünün kimlik doğrulaması, sitenizin giriş sayfasını güçlendirmek için kullanılan ekstra bir koruma katmanıdır. WP giriş sayfanız tüm değerli içeriğinizin kapısıdır. Sadece kullanıcı adını ve şifreyi kullanmak artık güvenli değil. Kötü bilgisayar korsanları, bazı kullanıcı adlarını ve şifreleri düzgün bir şekilde yapana kadar test eder. Bu yüzden web sitenize ekstra bir güvenlik katmanı eklemelisiniz. WordPress’teki iki faktörün kimlik doğrulamasını etkinleştirin. Bu, siteniz için daha iyi güvenlik sağlar. WordPress eklentileri, sitenizde iki faktör kimlik doğrulaması (2FA) uygulanmasında yararlıdır. Bu kılavuzda, sitenizde 2FA hazırlamak için size adım adım işlem göstereceğiz.
İçindekiler:
İki faktör kimlik doğrulaması nedir?
WordPress’te iki faktörün kimlik doğrulaması nasıl düzenlenir
Google Authenticator uygulamasını kullanma
Mobil cihazlara itme bildirim
WordPress WP 2FA eklentilerini kullanma
Neden iki WordPress faktörünün kimlik doğrulamasını kullanıyor? WordPress oturum açma ekranında sitenize erişim sağlamak için 2 adımlı bir işlem kullanarak iki faktörün kimlik doğrulaması. Girmek için bir kullanıcı adından ve şifreden daha fazlasına ihtiyacınız var. Ayrıca, erişiminizi onaylamak için başka bir doğrulama yöntemine ihtiyacınız vardır. İki WordPress faktörünün kimlik doğrulaması, site yöneticisi kullanıcıları için ikinci bir güvenlik katmanı sunar. Böylece site için daha iyi güvenlik sağlar.
Şifre zayıftır çünkü hacklenebilir veya saldırıya uğrayabilir. Ayrıca kaba kuvvet saldırılarına karşı savunmasızdırlar. Bu, şifrelerin kullanımını güvenilmez hale getirir. WordPress için iki faktörün kimlik doğrulaması, ikinci adımın kimlik doğrulamasını sunar. Ve bu, şifrenin zayıf yönlerini kapsar. 2FA süreci, endişenizin kimliğinizi kanıtlamak olduğu üç şeyden ikisini gerektirir. Ne biliyorsunuz?
Sahip olduğun bir şey
Sen kimsin
Şu anda, iki faktörün kimlik doğrulaması, şifreniz gibi bildiklerinizi kullanır. Ve ayrıca cep telefonları veya e -posta hesapları gibi sahip olduklarınız. Bu, kullanıcının cep telefonuna veya e -posta hesabına gönderilen doğrulama kodu girilirken girildiğinde kullanıcının kimliğini doğrular. Doğrulama Kodu Giriş işlemini tamamlayın.
İki faktörün doğrulama seçenekleri kullanıcı kimlik doğrulamasında çok etkilidir. Bu başarının nedeni, bilgisayar korsanlarının büyük olasılıkla şifrenize ve cep telefonunuza aynı anda erişemeyeceğidir. İki WordPress faktörünün kimlik doğrulamasını ayarlamanın yolları Ek notlar: Site güvenliğini içeren WordPress bakım hizmetlerimize kaydolmayı düşünebilirsiniz. 2FA, sertleştirme ve diğer tüm yönleri ele alacağız. İki faktör kimlik doğrulaması hazırlamak için, WordPress için uygun 2 adımlı bir doğrulama eklentisi kullanmanız gerekir. Doğrulama 2 Adım İşlev Kullanıcı SMS veya telefon görüşmesi yoluyla doğrulama aldığında. Diğer yöntemler arasında mobil cihazlarda push bildirimi ve QR kodu kimlik doğrulaması bulunur.
QR kodu aracılığıyla doğrulama, kullanıcının Google Authenticator uygulamasında doğrulama kodunu aldığı zamandır. Bu amaç için benzer bir başka uygulama, Authy Authenticator’dır. Android cihazlar için Google Play Store’dan veya iOS cihazları için App Store’dan Google Authenticator uygulamasını alabilirsiniz. Ayrıca, herhangi bir akıllı telefona yükleyebilirsiniz. Google Authenticator uygulamasını kullanarak Google Authenticator uygulama yöntemi, kullanıcının cep telefonuna girmek isteyen bir uygulama yüklemesi gerektirir. Bu uygulama her altmış saniyede bir kod üreterek çalışır. Uygulama tarafından üretilen altı adet kodu, tek kullanımlık bir şifre (OTP) olarak işlev görür. Bu OTP, kullanıcı adlarını ve şifreleri doğruladıktan sonra oturum açarken kullanıcıları doğrular. İkinci faktör doğrulamasını kullanmak için önce Google Authenticator uygulamasını cep telefonunuza hazırlamanız gerekir. Ayrıca, bu, WordPress sitenizde uyumlu olan 2FA eklentilerinin kurulmasını ve etkinleştirilmesini gerektirir. Bu kılavuz için iki faktörlü kimlik doğrulama eklentisi kullanacağız.
Eklentiyi sitenizdeki yükleyin ve etkinleştirin. Auth Scons WordPress kontrol panelinizde iki faktör görünecektir.
İki faktörlü kimlik doğrulama hazırlayın WordPress: Gösterge Tablosu Yönetici Alanınızdaki Barkod seçeneğini tarayın, iki faktörlü kimlik doğrulama ayarı sayfasını tıklayın. İki faktörlü kimlik doğrulama. Ardından, Google Authenticator uygulamasını açın ve hesap sayfasında bir barkod seçeneğini tarayın.

İlk olarak, cep telefonu kameranızı kodun üzerine koyarak QR kodunu tarayın.

QR kodunu taradıktan sonra, uygulama ekranınızda altı adet kodu görüntülenir. Bu kod, eklenti ayarları sayfasındaki kodla eşleşir. Ardından, Eklenti Ayarları sayfasındaki değişiklikleri kaydet’i tıklayın. 2 adımlı doğrulama ayarlarınızın başarılı olup olmadığını öğrenmek için sitenizden çıkın ve yeniden girin.

Mobil cihazınızda Google Authenticator uygulaması tarafından görüntülenen kodu siteyi Site Oturum Açma sayfanıza girin. Ve tıklayın.

Oturum açma ekranındaki Giriş düğmesine tıkladıktan sonra, kod siteye erişim sağlar.

Görüldüğü gibi, artık sitenize 2Factor kimlik doğrulaması uygulanmaktadır. Dahası, yalnızca Google uygulaması tarafından üretilen kodu giriş ekranına girerek siteye erişebilirsiniz. İki WordPress faktörünün kimlik doğrulamasını hazırlama: Çubuk tarama seçeneği çok daha kolay olsa da, sağlanan anahtar seçenekleri girin, sağlanan anahtar seçeneği kullanmayı seçebilirsiniz. Yapmanız gereken ilk şey, cep telefonunuzdaki Google Authenticator uygulamasında sağlanan anahtarı girme seçeneğini seçmektir. Hala uygulamada, hesap adını ayarlayın.

Ardından, Eklenti Ayarları sayfasında görüntülenen kişisel anahtarı (Base 32) uygun uygulamaya yazın. Daha sonra eklenen basın.

Yeni hesap başvurunuza hesap için oluşturduğunuz adla eklenir. Ayrıca, hesaba eklentiler eklentisi eklentisi eklentisi eklenti ayarları sayfasındaki kodla aynı. Eklenti sayfasındaki değişiklikleri kaydet’i tıklayın.

WordPress Kimlik Doğrulaması Sitenizde artık iki faktör aktiftir. Sitedeki 2FA’yı doğrulamak için giriş yapalım ve tekrar giriş yapalım. Cep telefonu ekranında Google Kimlik Doğrulama Uygulaması tarafından görüntülenen altı haneli kodunu WordPress Site Oturum Açma sayfanıza girin. Enter.Perification 2F tıklayın WordPress sitesine erişim sağlar.
Mobil cihazda bir push bildirimi kullanarak bu yöntem, Site Oturum Açma sayfanızda kullanıcı adınızı ve şifrenizi girdikten sonra cep telefonunuzdaki giriş çabaları hakkında bildirim almanızı sağlar. Bu kılavuz için Google Authenticator – İki Faktörlü Kimlik Doğrulama (2FA) eklentisini kullanacağız.

İlk olarak, Google Authenticator eklentisini yükleyin ve etkinleştirin – iki faktörlü kimlik doğrulama (2FA). Bu eklenti, WordPress site giriş sayfanızı güvence altına almak için birçok seçenek sunar. Push bildirim seçeneğini nasıl kullanacağınızı göstereceğiz.

Eklentiyi etkinleştirdikten sonra, WordPress yönetici alanınızda, gösterge tablosundaki simgeyi tıklayın.

Miniorange Google Authenticator 2FA eklentisi hakkında kısa bir tur olacak. Tur, sitenizdeki eklenti ayarlarında nasıl gezineceğinizi gösterecektir. Turu bitirmek için İleri’yi tıklamayı seçebilirsiniz. Değilse, geçmek için turu sonlandırın ve WordPress sitenizde 2FA Push bildirimini ayarlamaya devam edin.

Tur bittiğinde ekranınız netleşir ve tüm 2FA seçenekleri görülecektir. ‘Miniorange push bildirimleri’ seçeneği için yapılandır’ı tıklayın.

Hesabınızı açık bir miniorange ile kaydetmek için bir pencere ve sitenizle ilgili e -posta adresi görüntülenecektir. Kaydet veya başka bir e -postayla değiştirebilirsiniz. Ardından, sağlanan alanda bir eklenti hesabı için kullanmak istediğiniz şifreyi girin. Onaylamak için şifreyi yeniden girin. Son olarak, Devam’ı tıklayın. Cep telefonunuzdaki Push bildirimini etkinleştirin Adım 1: Akıllı telefonunuz veya diğer mobil cihazlarınız için Minorange Authenticator uygulamasını indirmelisiniz. İPhone kullanıcıları için App Store’dan veya Android kullanıcıları için Google Play Store’dan alabilirsiniz. Bu WordPress iki faktörlü kimlik doğrulama makalesi için Android cihazları ve Google Play Store’u kullanıyoruz. Akıllı telefonunuzda veya mobil cihazınızda, Google Play Store’da mini turuncu arayın. Bundan sonra, aşağıda gösterildiği gibi sonuçlar listesinden Authenticator’ı seçin, cihazınıza indirin ve yükleyin.

Bittiğinde, bilgisayar ekranınızdaki Miniorangae Ayarları sayfasındaki Telefonunuzu Yapılandır düğmesini tıklayın.

Adım 2: QR kodu ekranda görüntülenir ve kodu taramanızı isteyen mesaj da görüntülenir. Taramak için cep telefonu kameranızı QR kodunun üzerine yerleştirin.

QR kodu tarama işlemi tamamlandığında, kodun üzerinde büyük bir yeşil onay işareti olacaktır. Bu, taramanın başarılı olduğunu gösterir.

Yapılandırma çubuğu artık yeşil. Bu, Push bildirim seçeneğinin başarılı olduğu anlamına gelir. Çalıştırmayı test etmek için Miniorage Push Bildirim Testi’ne tıklayın.

Eklenti, cep telefonunuza hesabınızı girme isteğini anlatan bir push bildirimi gönderir.

Kabul etmek için Kabul Et’i tıklayın, eğer değilse Reddet’i tıklayabilirsiniz. Bir istek aldıktan sonra, sitenizdeki eklenti sayfası testi başarıyla tamamladığınızı gösterecektir.

Eklentinin gerçekten her zamanki gibi çalışıp çalışmadığını test edin, eklentinin Sitede ikinci katman doğrulamasını uygulamak için gerçekten çalışıp çalışmadığını test etmeliyiz.Sitenizden çıkın ve tekrar girmeye çalışın.

Kullanıcı adınızı ve şifrenizi doğruladıktan sonra, push bildirimi cep telefonunuza gönderilir.

Giriş isteğini kabul edin.

Ve burada, site pano alanına dönüyoruz.

Ve hepsi bu! Push bildirimini kullanarak WordPress’te iki faktör kimlik doğrulaması uyguladık. WordPress WP 2FA WP 2FA eklentisini kullanmak, Google Authenticator, Authy, FreeTP ve diğerleri dahil olmak üzere çeşitli kimlik doğrulama uygulamalarını destekleyen iki WordPress faktörünün kimlik doğrulama eklentisidir. Bu esneklik, kullanıcıların istedikleri kimlik doğrulama uygulamasını seçmelerine olanak tanır, bu da giriş engellerini azaltarak web sitenizin güvenliğini artırmayı kolaylaştırır. Bu eklenti ayrıca, web sitesi kullanıcılarına yapılandırılabilen politikalar aracılığıyla web sitesi kullanıcılarına 2FA uygulama seçenekleri de dahil olmak üzere çeşitli yönetici seçeneği de içerir ve web sitenizde 2FA uygulaması üzerinde tam kontrol sağlar. Ayrıca, bu uygulama TOTP ve HOTP protokollerini destekler. İkincisi o kadar güvenli olmasa da, bu, akıllı telefonlara erişimi olmayan kullanıcılara iki faktör kimlik doğrulaması sunmanızı sağlar. Tabii ki, isterseniz yönetici panelinden devre dışı bırakma seçeneğiniz vardır. WP 2FA ile başlamak için WP 2FA ile başlayın, eklentiyi WordPress Deposu’ndan indirin ve yüklendikten sonra Etkinleştir düğmesini tıklayın. Eklentiyi etkinleştirdikten sonra, sihirbaz başlayacak, saniyeler içinde ilk yapılandırma adımlarında size rehberlik edecektir. İlk eklenti yapılandırmasını başlatmak için.

Bir sonraki ekranda, TOTP, HOTP veya her ikisini de etkinleştirmek isteyip istemediğinizi seçin. Daha önce de belirtildiği gibi, TOTP protokolü bir akıllı telefona yüklenmesini gerektirirken, HOTP e -posta yoluyla OTP (bir kez şifre) gönderir – bu da akıllı telefonu olmayan kullanıcılar için mükemmel bir seçim haline getirir. Burada, ana 2FA yöntemi mevcut değilse, kullanıcılar tarafından kullanılabilecek yedekleme kodunu etkinleştirmek isteyip istemediğinizi de seçebilirsiniz. Bir seçim yaptıktan sonra, bir sonraki adıma geçmek için DEGUP KURULUMU’nu tıklayın. Üçüncü ve son ekranda, kısmen 2FA uygulamak isteyip istemediğinizi seçmek için 2FA ilkesini tek bir kullanıcıya değil veya tek bir kullanıcı değil. 2FA uygulanmadığında, kullanıcılar hala istedikleri takdirde 2FA hazırlama seçeneğine sahiptir, ancak bu zorunlu değildir. WP 2FA Ayarları Varsayılan olarak, 2FA uygulayan kullanıcılara 2FA hazırlamak için 3 günlük bir sermaye süresi verilir. Tahsis süresi tamamen eklenti ayarlarından genişletilebilir, azaltılabilir veya kaldırılabilir. 2FA uygulayan kullanıcılardan, girdiklerinde sonraki 2FA’yı yapılandırmaları istenir. Dost sihirbaz tüm süreci kolaylaştırır. Sihirbazın ilk adımında, eklenti yapılandırmasına bağlı olarak, kullanıcıların TOTP ve HOTP arasında seçim yapmaları gerekir.

TOTP’yi seçerse, Sihirbaz, kullanıcıların en sevdikleri kimlik doğrulama uygulamalarını kullanarak taranması gereken bir anahtar sağlayacaktır.

admin

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir