ورود دو مرحله ای وردپرس

ورود دو مرحله ای وردپرس؛ افزایش امنیت وردپرس با ۲FA

زمان انتشار: در تاریخ ۱۴۰۲/۰۸/۰۴ ساعت ۲۱:۰۰ | آموزش وب . بلاگ

روش های زیادی برای افزایش امنیت در وردپرس وجود دارد. در این مطلب درباره قابلیت ورود دو مرحله ای وردپرس صحبت می کنیم.

یکی از مهم ترین وظیفه های مدیران وب سایت های وردپرسی، حفظ امنیت آن است. روش های مختلفی برای افزایش امنیت در وردپرس وجود دارد. یکی از بزرگترین مشکلات، بخش ورود کاربران است. البته منظور مشکل و یا وجود حفره امنیتی در وردپرس نیست. مشکل از انتخاب نام کاربری و کلمه عبور ساده برخی کاربران است. پس با افزایش امنیت این قسمت از سایت، بخش بزرگی از خطرات امنیتی رفع می شوند. یکی از روش های مرسوم برای افزایش امنیت این بخش، ورود دو مرحله ای وردپرس یا همان two-factor authentication است. در این مطلب روش افزودن این قابلیت به وردپرس را یاد می گیریم.

ورود دو مرحله ای (۲FA) چیست؟

ورود دو مرحله ای در واقع یک مرحله به بخش ورود و لاگین اضافه می کند. به صورت کلی نیز دو روش کلی برای پیاده سازی ۲FA داریم. روش اول، ارسال کد از طریق ایمیل و یا پیامک است. این روش به دلیل احتمال دسترسی به ایمیل و یا سیم کارت مشکلات خود را دارد. اما روش بهتر و بهینه تر، استفاده از نرم افزار های ساخت کلید موقت است. در این روش پس از اتصال نرم افزار و بخش ورود وردپرس، برای لاگین باید کد ارائه شده توسط این نرم افزار را وارد کنیم. به زبان ساده تر برای ورود به سایت، پس از نام کاربری و رمز عبور، یک کد موقت نیز باید وارد کنیم.

ورود دو مرحله ای وردپرس

افزونه های مختلفی برای افزودن قابلیت احراز هویت دو مرحله ای به وردپرس وجود دارد. یکی از محبوب ترین آنها، «پلاگین WP 2FA» است. این افزونه قابلیت استفاده از هر دو روش ایمیل و نرم افزار را به ما ارائه می دهد. از طرفی قابلیت های مختلفی در بخش تنظیمات آن وجود دارد. یکی از قابلیت های جذاب این افزونه، اجبار کاربران سایت به استفاده از ۲FA است. تنها ایراد این پلاگین، عدم وجود ترجمه به زبان فارسی است.

پس از نصب و راه اندازی این افزونه، مراحل پیکربندی آن آغاز می شود. در مرحله اول باید روش استفاده از نرم افزار (TOTP) و یا ایمیل (HOTP) را انتخاب کنیم. پیشنهاد ما استفاده از نرم افزار ها به دلیل امنیت بالاتر است. در مراحل بعد باید مهلت کاربران برای فعال سازی ورود دو مرحله ای به وردپرس را مشخص کنیم. تا اینجا پیکربندی کلی این افزونه انجام شده است. در مرحله بعد پیکربندی ۲FA برای دسترسی حساب کاربری خودمان شروع می شود.

پیکربندی two-factor authentication

نرم افزار های مختلفی برای ایجاد کد های موقت وجود دارند. معروف ترین آنها Google Authenticator، Microsoft Authenticator و Authy Authenticator است. روش کار هر سه نرم افزار کاملا مشابه هم است. پس از نصب هر کدام از این نرم افزار ها باید مرحله پیکربندی افزونه WP 2FA را ادامه دهیم. ابتدا باید کد QR ارائه شده را با نرم افزار اسکن کنیم. حال باید کد ارائه شده را در افزونه وارد کنیم. اینجا افزونه و نرم افزار به هم متصل می شوند.

یک سوال مهم در اینجا ایجاد می شود. در صورت عدم دسترسی به این نرم افزار چه باید کرد؟ یکی از نکات مهم استفاده از این روش، بحث روش پشتیبان است. اینجا با استفاده از دکمه «GENERATE LIST OF BACKUP CODES» یک لیست از ۱۰ کد پشتیبان برای ما ایجاد می شود. با استفاده از این کد ها در مواقع ضروری، امکان ورود دو مرحله ای به وردپرس را خواهیم داشت. این کد ها را در محلی امن نگه داری کنید.

به همین سادگی، از این پس برای ورود به وردپرس نیاز به ارائه یک کد خواهیم داشت. با استفاده از این روش ساده و سریع، امنیت بخش ورود وردپرس چندین برابر خواهد شد.

ثبت دیدگاه جدید:

جهت رسیدگی به دیدگاه خود از زبان فارسی استفاده کنید!