WordPress’te iki faktör kimlik doğrulaması nasıl eklenir (ücretsiz yöntem)
Facebook ve Google gibi popüler sitelerin güvenliği artırmak için iki faktör kimlik doğrulaması ekleme yeteneğini nasıl verdiğini hiç fark ettiniz mi? Şimdi, WordPress sitenize iki faktör kimlik doğrulaması ekleyebilirsiniz. Bu, WordPress siteniz ve tüm kayıtlı kullanıcılar için maksimum güvenlik sağlar. Bu makalede, Google Authenticator ve SMS metin mesajlarını kullanarak WordPress için iki faktör kimlik doğrulamasının nasıl ekleneceğini göstereceğiz.

WordPress girişi için neden iki faktör kimlik doğrulaması ekliyorsunuz? Bilgisayar korsanları tarafından kullanılan en yaygın hilelerden birine Brute Force saldırıları denir. Otomatik bir komut dosyası kullanarak, bilgisayar korsanları WordPress sitesine girmek için doğru kullanıcı adını ve şifreyi tahmin etmeye çalışır.
Şifrenizi çalıyorlarsa veya doğru bir şekilde tahmin ediyorlarsa, web sitenize kötü amaçlı yazılımlarla enfekte edebilirler. WordPress sitenizi çalınan şifreden korumanın en kolay yollarından biri, iki faktör kimlik doğrulaması eklemektir. Bu şekilde birisi şifrenizi çalsa bile, erişmek için cep telefonunuzdan güvenlik kodunu girmelidir. WordPress’te 2 adımlı bir giriş ayarlamanın birkaç yolu vardır. Ancak, en güvenli ve en kolay yöntem, kimlik doğrulayıcı uygulamasını kullanmaktır. İstediğiniz yönteme geçmek için aşağıdaki bağlantıyı tıklamanız yeterlidir:
Yöntem 1. WordPress’te iki faktörün kimlik doğrulamasını ekleyin (daha kolay yöntem)
Yöntem 2. İki faktör kullanarak iki faktör kimlik doğrulaması ekleyin
WordPress oturum açma ekranınıza ücretsiz olarak kolayca iki faktör doğrulaması ekleyeceğinize bakalım. Yöntem 1. WordPress’te iki faktörün kimlik doğrulamasını ekleyin Bu yöntem daha kolaydır ve tüm kullanıcılar için önerilir. Bu esnektir ve tüm kullanıcılar için iki faktör kimlik doğrulaması uygulamanızı sağlar. İlk olarak, WP 2FA eklentisini yüklemeniz ve etkinleştirmeniz gerekir – iki faktör kimlik doğrulaması. Daha fazla ayrıntı için, WordPress eklentisinin nasıl yükleneceğine dair adım adım kılavuzumuza bakın. Etkinleştirmeden sonra kullanıcı sayfasını ziyaret etmeniz »profilinizi ziyaret etmeniz ve ‘WP 2FA Ayarları bölümüne geçmeniz gerekir.
Buradan, Ayar Sihirbazı’nı başlatmak için ‘İki Faktörlü Kimlik Doğrulama (2FA)’ i Yapılandırma düğmesini tıklamanız gerekir. Eklenti şimdi sizden kimlik doğrulama yöntemini seçmenizi isteyecektir. İki seçenekle görünür:

Seçim uygulamanızla bir kez oluşturulan kod (önerilir)
Kod size e -posta yoluyla bir kez gönderildi
Daha güvenli ve daha güvenilir olduğu için uygulama yöntemi aracılığıyla kimlik doğrulamayı seçmenizi öneririz. Ardından devam etmek için sonraki düğmeyi tıklayın.

Eklenti şimdi size kimlik doğrulayıcı uygulamasını kullanarak taramanız gereken QR kodunu gösterecektir.
Kimlik Doğrulama uygulaması nedir? Authenticator uygulaması, içinde sakladığınız hesap için geçici bir şifre üreten bir akıllı telefon uygulamasıdır. Temel olarak, uygulamanız ve sunucunuz, bilgileri şifrelemek ve ikinci bir koruma katmanı olarak kullanabileceğiniz tek zamanlı bir kod oluşturmak için gizli bir anahtar kullanır. Ücretsiz olarak mevcut olan birçok uygulama vardır. En popüler olanı Google Authenticator, ancak en iyisi değil. Düzgün çalışmasına rağmen, telefonunuz kaybolursa kullanabileceğiniz yedeklemeyi sağlamaz. Authy’yi kullanmanızı öneririz, çünkü bu, kullanımı kolay ve ücretsiz bir uygulamadır, bu da bulutta şifreli formatta kaydetmenizi sağlar. . Bu şekilde cep telefonunuzu kaybederseniz, tüm hesaplarınızı kurtarmak için ana şifreyi girebilirsiniz. LastPass, 1Password vb. Gibi diğer şifre yöneticileri, hepsi kendi otantik sürümleriyle birlikte gelir, bunların hepsi Google Authenticator’dan daha iyi olan anahtarları kurtarmanıza izin verir. Bu öğretici uğruna Authy’yi kullanacağız. İsterseniz farklı bir uygulama kullanarak öğreticimizi takip edebilirsiniz, çünkü her şey aynı şekilde çalışır.

İlk olarak, Hesabı tıklayın Hesabı otantik uygulamanıza ekleyin:
Uygulama daha sonra cep telefonunuzdaki kameraya erişme izni isteyecektir. Eklenti ayarları sayfasında görüntülenen QR kodunu tarayabilmeniz için bu izne izin vermelisiniz.
Authenticator uygulaması artık web sitesi hesabınızı kaydedecek ve girmek için kullanabileceğiniz bir parola görüntülemeye başlayacaktır. Eklenti Ayarları Sihirbazı’nda devam etmek için “Hazır Oluyorum” düğmesini tıklayın. Eklenti şimdi sizden bir kez şifrenizi doğrulamanızı isteyecektir. Otantik uygulamadaki hesabınıza tıklamanız yeterlidir ve girebileceğiniz bir zamanlı altı haneli bir şifre gösterecektir. Bundan sonra, eklenti size yedekleme kodunu oluşturma ve kaydetme seçeneği sunacaktır. Bu kodlar, telefonunuza erişiminiz yoksa kullanılabilir. Bu yedekleme kodunu yazdırabilir ve güvenli bir yere kaydedebilirsiniz.

Bundan sonra, ayarlar sihirbazından çıkabilirsiniz. WP 2-FF tüm WordPress kullanıcıları için iki giriş faktörünü ayarlayın Üyelik sitesi gibi çok kullanıcı bir WordPress web sitesi çalıştırırsanız, eklenti ayrıca sitenizdeki tüm kullanıcılar için iki faktör kimlik doğrulaması etkinleştirmenize veya uygulamanıza olanak tanır. Sadece Ayarları Aç »Eklenti ayarlarını yapılandırmak için iki sayfanın kimlik doğrulaması.

Bu eklenti, tüm kullanıcılar için iki faktörü etkinleştirmenizi sağlar, bu da tüm kullanıcılar için zorunlu hale getirir ve kullanıcılara hazırlamak için yeterli zaman tanır. WordPress web siteniz özel bir oturum açma formu sayfası kullanıyorsa, kullanıcının WordPress yönetici alanına erişmeden iki faktörünün otantik ayarlarını yönetebileceği özel bir sayfa da oluşturabilirsiniz. Yeni ayarlarınızı kaydetmek için Değiştir düğmesini tıklamayı unutmayın. Varsayılan WordPress Oturum Açma ekranının, kullanıcı her zamanki WordPress şifrelerini girdikten sonra iki faktörlü kimlik doğrulama kodu isteyeceği yönündedir. Yöntem 2. İki faktörün kimlik doğrulamasını ekleyin İki faktör kullanarak bu yöntem biraz daha az esnektir, çünkü izin vermez Tüm kullanıcılar için iki faktör giriş uygulamanız için. Her kullanıcı bunu ayarlamalı ve profillerinden devre dışı bırakabilir. İlk olarak, iki faktörlü eklentiyi kurmanız ve etkinleştirmeniz gerekir. Daha fazla bilgi için, WordPress eklentilerinin nasıl yükleneceğine dair adım adım kılavuzumuza bakın. Etkinleştirmeden sonra, kullanıcı sayfasını ziyaret etmeniz ve iki faktör seçeneği bölümüne kaydırmanız gerekir.

Buradan, iki faktör girme seçeneğini seçmelisiniz. Bu eklenti, e -posta, otantik uygulama ve FIDO U2F güvenlik anahtar yöntemini kullanmanıza olanak tanır.

Authenticator uygulama yöntemini kullanmanızı öneririz. Ekranda görüntülenen Google Authenticator, Authy veya LastPass Authenticator ve QR kod taraması gibi otantik uygulamaları indirmeniz yeterlidir.

QR kodunu taradıktan sonra, uygulama eklenti seçeneğine girmeniz gereken doğrulama kodunu görüntüler ve Gönder düğmesini tıklatır.Eklenti şimdi gizli bir anahtar ayarlayacak.QR kodunu yeniden ifade etmek için ayarlar sayfasından istediğiniz zaman bu anahtarı sıfırlayabilirsiniz. Ayarlarınızı kaydetmek için Güncelleme düğmesi profilini tıklamayı unutmayın.Şimdi WordPress sitenize her girdiğinizde, uygulama tarafından üretilen kimlik doğrulama kodunu cep telefonunuzda girmeniz istenecektir.

Aşağıdaki WordPress’te sıklıkla iki faktör kimlik doğrulaması (2FA) hakkında sorulan sorular, WordPress’te iki adımlı giriş kullanma ile ilgili bazı yaygın soruların cevaplarıdır. 1. Telefonuma erişimim yoksa nasıl girebilirim? Authy gibi bulut rezervi seçenekleriyle otantik bir uygulama kullanıyorsanız, uygulamalar da dizüstü bilgisayarınıza yükleyebilirsiniz. Bu, cep telefonunuzu taşımasanız bile kimlik doğrulama koduna erişmenizi sağlar. Ayrıca, yeni bir telefon satın alırken gizli anahtarlarınızı kolayca geri yüklemenizi sağlar. Yukarıda belirtilen iki yöntem de bir yedekleme kodu oluşturmanıza izin verir. Bu kodlar, telefonunuza erişiminiz olmadığında bir kez erişim kodları olarak da kullanılabilir. 2. Herhangi bir kod olmadan nasıl girersiniz? Bir cep telefonuna, dizüstü bilgisayara veya yedekleme koduna erişiminiz yoksa, yalnızca eklentiyi devre dışı bırakarak girebilirsiniz. Yönetici alanına erişemediklerinde tüm WordPress eklentilerini nasıl devre dışı bırakacağınızla ilgili kılavuzumuza bakın. Tüm eklentileri devre dışı bıraktıktan sonra, iki faktörlü kimlik doğrulama eklentisini devre dışı bırakacak ve WordPress web sitenizi girebileceksiniz. Girdikten sonra, eklentiyi yeniden etkinleştirebilir ve iki faktörün kimlik doğrulama ayarlarını yeniden düzenleyebilirsiniz. 3. Yine de WordPress Yönetici Klasörünü bir şifre ile korumam gerekiyor mu?



