WordPress je největší CMS na podíl na trhu, který napájí miliony webových stránek a počítá. Software s otevřeným zdrojovým kódem vám umožňuje vytvářet úžasné blogy, webové stránky a aplikace.
Blogovací platformy WordPress.com a WordPress.org jsou oblíbené u bloggerů, webmasterů, majitelů stránek, vývojářů a bohužel i hackerů.
Naštěstí díky dvoufaktorové autentizaci (2FA) získá váš web další vrstvu ochrany tím, že ke schválení přihlášení vyžaduje PIN kód. Jak tedy povolíte 2FA pro váš web Wordpress?
Co potřebujete k nastavení 2FA ve WordPressu
K nastavení další vrstvy zabezpečení ve WordPressu budete potřebovat:
- Účet WordPress.
- Plugin 2FA (např. Zabezpečení přihlášení Wordfence).
- Ověřovací aplikace (např. Twilio Authy).
Stažení: Twilio Authy pro Android | iOS (Volný, uvolnit)
Toto jsou nástroje, které budete potřebovat k nastavení dvoufaktorové autentizace ve WordPressu pomocí Wordfence.
Jak nastavit Wordfence 2FA na WordPressu
2FA můžete povolit na celém webu WordPress nebo na uživatele. Zde je návod, jak nastavit dvoufaktorové ověřování pomocí Wordfence.
Přihlaste se ke svému účtu WordPress a nainstalujte libovolný plugin dvoufaktorového autentizátoru podle vašeho výběru, např. WP 2FA, dvoufaktorové ověřování nebo Wordfence.
Pro tento tutoriál použijeme samostatný plugin Wordfence Security s názvem Wordfence Login Security.
Jak nainstalovat doplněk zabezpečení přihlášení Wordfence
Chcete -li nainstalovat samostatný plugin Wordfence Security Login, umístěte na něj kurzor myši Moje weby> Správce sítě v levém horním rohu a klikněte na Pluginy.
Dále klikněte Přidat nový vedle Plugins.
Do pole. Zadejte „Zabezpečení přihlášení Wordfence“ Hledat doplňky ... vyhledávací lišta. Jakmile se plugin objeví ve výsledcích vyhledávání, zkontrolujte ho a klikněte Nainstalujte, pak Aktivovat. Po dokončení se jeho stav změní na Aktivní.
Klikněte Nainstalované pluginy na levém bočním panelu zobrazíte všechny nainstalované doplňky. Nyní by mezi nimi mělo být uvedeno přihlášení k zabezpečení Wordfence.
Příbuzný: Jak nainstalovat a nastavit Jetpack pro váš web WordPress
Jak nastavit dvoufaktorové ověřování Wordfence pro WordPress
Na hlavním panelu WP se posuňte dolů a klikněte Zabezpečení přihlášení na stejném levém bočním panelu.
Tím se spustí stránka Nastavení zabezpečení přihlášení Wordfence.
Nyní v telefonu otevřete aplikaci ověřovače. Můžete si vybrat z několika možností, mimo jiné Microsoft Authenticator, Google Authenticator, Duo Mobile, Twilio Authy. Pro tuto ukázku používáme Twilio's Authy.
Poté klepněte na tři tečky vpravo nahoře Přidat účet z mini-nabídky a klepněte na Naskenujte QR kód. Naskenujte QR kód fotoaparátem smartphonu a potom klepněte na Uložit přidat svůj účet WordPress do Authy. Authy okamžitě vygeneruje šestimístný token.
Pokud máte potíže se skenováním kódu, můžete klepnout na Zadejte kód ručně na autentizátoru a zadejte 32místný textový soukromý klíč pod QR kód.
Poznamenejte si obnovovací kódy vedle QR kódu. Tyto kódy vám umožní přihlásit se na váš web WordPress, pokud někdy ztratíte přístup ke své ověřovací aplikaci nebo zařízení. Zkopírujte je nebo si je stáhněte a uložte je na bezpečném místě.
Dále zadejte šestimístný kód vygenerovaný Twilio do příslušného pole a klikněte aktivovat k povolení dvoufaktorové autentizace pro WordPress.
Všimněte si, že každý token je dobrý pouze na 30 sekund, poté vyprší. Zajistěte také synchronizaci času WordPressu a času vašeho autentizátoru, protože Wordfence používá časově založená jednorázová hesla (TOTP).
Po aktivaci 2FA budete vyzváni ke stažení obnovovacích kódů, pokud jste je přeskočili dříve. Klikněte Stažení. Na vašem účtu by nyní mělo být aktivní dvoufaktorové ověřování Wordfence.
Jak ověřit, že vaše WordPress 2FA funguje
Musíte potvrdit, že vaše nastavení dvoufaktorové autentizace bylo skutečně úspěšné.
Chcete -li to provést, odhlaste se ze svého aktuálního účtu WordPress a zkuste se přihlásit znovu. Po zadání uživatelského jména a hesla klikněte na Přihlásit se. Nyní byste měli vidět stránku s žádostí o kód 2FA.
Zadejte šestimístný token z aplikace pro ověřování a klikněte na Přihlásit se.
Pro všechna budoucí přihlášení budou vyžadovány 2FA kódy (nebo obnovovací kódy, které jste si stáhli).
Příbuzný: Jak změnit heslo svého webu WordPress
Jak deaktivovat dvoufaktorové ověřování Wordfence pro WordPress
Zde je návod, jak deaktivovat Wordfence 2FA pro váš web WordPress.
Přihlaste se ke svému účtu WordPress. Jít do Moje stránky>Správce sítě>Pluginy.
Dále klikněte Zabezpečení přihlášení> Deaktivovat.
Budete dotázáni, zda jste si jisti, že chcete deaktivovat dvoufaktorové ověřování; klikněte Deaktivovat pokud jste si jisti. A máte hotovo.
Příbuzný: Podepisuje, že váš web WordPress byl napaden (a jak se mu vyhnout)
Zabezpečení je heslo
Můžeš zřídit web WordPress za méně než 2 hodiny„Obnovení, pokud bude váš web někdy napaden, může trvat roky. Dvoufaktorová autentizace tomu může zabránit a poskytne vám další zabezpečení a klid.
Aby byla vaše stránka WordPress lépe chráněna, používejte silná a jedinečná hesla, blokování nevyžádané pošty a bruteforce a poté implementujte dvoufaktorové ověřování. Budete velmi rádi, že jste to udělali.
Blogujete s WordPressem? Existuje šance, že by hackeři mohli na váš web cílit pomocí těchto pluginů WordPress k jeho zabezpečení.
Číst dále
- Bezpečnostní
- Internet
- Wordpress
- Pluginy pro WordPress
- Dvoufaktorové ověřování
- Zabezpečení online
Joy je internetový a technický nadšenec, který miluje internet a všechno technologie. Když nepíše o internetu nebo technice, je zaneprázdněna pletením a výrobou různých ručních prací nebo sledováním NollyWood.
Přihlaste se k odběru našeho zpravodaje
Připojte se k našemu zpravodaji a získejte technické tipy, recenze, bezplatné elektronické knihy a exkluzivní nabídky!
Kliknutím sem se přihlásíte k odběru