Wskazówka dotycząca zabezpieczeń WordPress: Dodaj dwuetapową weryfikację Google Authenticator

Czy chcesz dodać dwuetapową weryfikację Google Authenticator do swojej witryny WordPress?

Same hasła nie wystarczą, aby odeprzeć hakerów i nieautoryzowanych użytkowników. Na szczęście korzystanie z dwuetapowej weryfikacji Google Authenticator może dodać dodatkową warstwę zabezpieczeń do twojej witryny internetowej.

W tym artykule pokażemy, jak dodać weryfikację dwuetapową na twojej witrynie WordPress za pomocą aplikacji Google Authenticator.


Czym jest aplikacja Google Authenticator i dlaczego potrzebujesz jej dla swojej witryny WordPress?

Aplikacja Google Authenticator to aplikacja mobilna, która dodaje drugą warstwę uwierzytelniania za każdym razem, gdy logujesz się do aplikacji lub witryny internetowej innej firmy, takiej jak WordPress.

Niestety, hasła można czasem złamać. Jeśli używasz tego samego hasła na wielu witrynach internetowych, wyciek zabezpieczeń na jednej z nich naraża twoje pozostałe konta na niebezpieczeństwo. Często ludzie są leniwi i nie zmieniają swoich haseł nawet po otrzymaniu e-maila o naruszeniu zabezpieczeń na dużej witrynie.

Cóż, weryfikacja dwuetapowa jest rozwiązaniem właśnie dla tego. Nawet jeśli haker zna twoją nazwę użytkownika i hasło do WordPressa, nie będzie w stanie uzyskać dostępu do twojej witryny internetowej WordPress, chyba że ma ograniczony czasowo losowy kod zabezpieczenia (dostarczany przez Google Authenticator).

Ponieważ Twój blog jest bezpośrednio połączony z Twoim urządzeniem mobilnym, będziesz jedyną osobą mającą dostęp do pobrania unikatowego kodu dla każdego logowania. Kod wygasa po krótkim czasie ze względów bezpieczeństwa.

Aplikacja Google Authenticator to tylko jeden z przykładów aplikacji mobilnej, która zapewnia uwierzytelnianie dwuskładnikowe (2FA) dla różnych kont i usług online.

Generuje jednorazowe hasła czasowe (TOTP), które służą jako drugi czynnik uwierzytelniania podczas logowania się na konto.

Jeśli nadal nie jesteś przekonany, jak ważne jest zabezpieczenie WordPressa, to powinieneś zobaczyć, jak cyfrowe życie jednego z autorów zostało zniszczone.

Po przeczytaniu tej relacji wskoczyliśmy na pokład z 2-etapowym uwierzytelnianiem dla naszych kont Google i większości innych usług, które oferują tę funkcję. Jeśli jesteś tak samo świadomy bezpieczeństwa jak my i cenisz swojego bloga, to powinieneś zastosować się do tej wskazówki, aby poprawić zabezpieczenia WordPressa.

Uwaga: Google Authenticator działa tylko na urządzeniach z systemami iOS, Android, Windows Phone, webOS, PalmOS i BlackBerry. Innymi słowy, do logowania się do witryny internetowej potrzebny będzie twój smartfon.

Aby jeszcze bardziej poprawić twoje zabezpieczenia, zalecamy przyjrzenie się również innym metodom. Na przykład oprogramowanie takie jak 1Password może pomóc w zarządzaniu twoimi hasłami w jednym miejscu i zapewnić, że są one wystarczająco silne, aby oprzeć się potencjalnym hakerom.

Powiedziawszy to, przejdźmy do poradnika, jak dodać 2-etapową weryfikację Google Authenticator do twojej witryny WordPress.

Jak dodać Google Authenticator do WordPressa?

Pierwszą rzeczą, którą musisz zrobić, jest zainstalowanie aplikacji Google Authenticator na twoim telefonie. Na potrzeby tego poradnika będziemy używać terminologii iOS, ale proces jest podobny również dla innych urządzeń.

Krok 1: Zainstaluj aplikację Google Authenticator na twoim urządzeniu mobilnym

Przejdź na stronę App Store, wyszukaj “Google Authenticator”, a następnie kliknij “Zainstaluj” aplikację.

google authenticator app

Wróćmy teraz do twojego kokpitu WordPress.

Krok 2: Zainstalowanie wtyczki Google Authenticator MiniOrange

Śmiało, zainstaluj i włącz wtyczkę MiniOrange’s Google Authenticator. Aby uzyskać więcej informacji, zapoznaj się z naszym przewodnikiem krok po kroku, jak zainstalować wtyczkę WordPress.

MiniOranges Google Authenticator plugin

Jest to darmowa wtyczka WordPress, która pomaga zabezpieczyć twoją witrynę przed nieautoryzowanym dostępem. Za każdym razem, gdy logujesz się do WordPressa, zostaniesz poproszony o wpiszenie jednorazowego kodu dostępu z aplikacji Google Authenticator, aby zweryfikować twoją tożsamość.

Po włączaniu wtyczki zostaniesz przeniesiony do kreatora konfiguracji. Wystarczy postępować zgodnie z procesem, aby skonfigurować twoje uwierzytelnianie dwuskładnikowe Google Authenticator w WordPress.

Krok 3: Ukończenie kreatora konfiguracji

Zacznij od kliknięcia przycisku “Zaczynamy!”.

Getting starting with two factor authentication

Następnie zostaniesz zapytany, czy chcesz skonfigurować 2FA po pierwszym logowaniu, czy w kokpicie wtyczki. Każda z tych metod jest odpowiednia.

Kliknij “Kontynuuj konfigurację”.

continue setup 2FA

Następnym krokiem jest wybranie, do kogo ma mieć zastosowanie 2FA. Możesz wybrać wszystkich użytkowników dla maksymalnego zabezpieczenia lub zastosować je tylko do niektórych ról użytkowników.

Następnie naciśnij “Kontynuuj konfigurację”.

2FA user roles

Na koniec zostaniesz zapytany, czy chcesz bezpośrednio wymusić 2FA natychmiast, czy dać użytkownikom okres karencji.

Jeśli zdecydujesz się dać użytkownikom okres karencji, możesz wybrać jego długość w godzinach i dniach. Po zakończeniu kliknij “Wszystko gotowe”.

2FA grace period

Po zakończeniu procesu konfiguracji możesz zdecydować, czy chcesz skonfigurować 2FA dla siebie teraz, czy później.

Kliknij przycisk “Skonfiguruj 2FA dla siebie”.

configure 2FA yourself

W tym miejscu zostaniesz poproszony o wpisz metodę uwierzytelniania dwuskładnikowego, którą chcesz dodać do swojej witryny WordPress.

W tym poradniku wybierzemy “Google/Microsoft/Authy Authenticator”. Następnie naciśnij przycisk “Zapisz i kontynuuj”.

select authentication method

Następnie zostaniesz poproszony o zeskanowanie kodu kreskowego na ekranie. Oznacza to, że musisz uruchomić aplikację Google Authenticator na swoim telefonie i zeskanować wyświetlony kod kreskowy.

W twojej aplikacji Google Authenticator na urządzeniu mobilnym naciśnij ikonkę “+” na dole, a następnie wybierz opcję “Zeskanuj kod QR”. Następnie skieruj kamerę twojego telefonu na ekran komputera, aby zeskanować kod kreskowy.

scan qr code for google authenticator

Z tego miejsca na twoim urządzeniu mobilnym pojawi się jednorazowy kod dostępu (OTP).

Wpisz ten rodzaj danych w kroku 2 na twoim komputerze. Następnie możesz kliknąć “Zapisz i kontynuuj”.

configure google authenticator

Teraz powinien pojawić się komunikat o pomyślnym skonfigurowaniu uwierzytelniania dwuskładnikowego.

Wystarczy wybrać “Ustawienia zaawansowane”.

advance settings

Krok 4: Dodanie pytań dotyczących zabezpieczeń

Oprócz dodania uwierzytelniania dwuskładnikowego Google Authenticator, prawdopodobnie będziesz chciał również dodać pytania dotyczące zabezpieczeń.

Jeśli nie możesz uzyskać dostępu do aplikacji Google Authenticator, nadal możesz logować się do twojej witryny internetowej WordPress, jeśli odpowiesz na pytania dotyczące zabezpieczeń, które dla siebie skonfigurowałeś.

Musisz przejść do strony Mini Orange 2-Factor ” Two Factor w twoim kokpicie administracyjnym WordPress. Następnie, na karcie Setup 2FA For Me, znajdź metodę Security Questions i kliknij “Reconfigure”.

Pamiętaj, że możesz również skonfigurować inne rodzaje metod uwierzytelniania dwuskładnikowego, takie jak weryfikacja przez e-mail, OTP przez SMS, OTP przez e-mail, OTP przez Telegram, a nawet Duo Authenticator.

reconfigure security questions

Następnie będziesz mógł wybrać do trzech pytań dotyczących zabezpieczeń. Możesz wybrać dwa z nich z rozwijanego menu, a trzecie będzie własnym pytaniem, które możesz wymyślić samodzielnie.

Następnie wpisz rodzaj odpowiedzi dla każdego z nich i naciśnij przycisk “Zapisz”.

set security questions

Krok 5: Przetestuj to sam

Gdy wszystko jest już skonfigurowane, możesz przetestować je samodzielnie.

Po prostu wyloguj się z twojego kokpitu WordPress i spróbuj zalogować się ponownie.

WordPress login page

Zostaniesz teraz przeniesiony na stronę, na której możesz odpowiedzieć na pytania dotyczące zabezpieczeń lub użyć Google Authenticator, aby wpisz swój jednorazowy kod dostępu.

Przejdź dalej i wybierz opcję “Google Authenticator”.

2 factor authentication method

Na tym ekranie zostaniesz poproszony o wpisz swój OTP z aplikacji Google Authenticator.

Wpisz rodzaj kodu, a następnie kliknij “Zatwierdź”.

validate otp

Teraz wylądujesz z powrotem w twoim kokpicie administracyjnym WordPress, jak zwykle.

Na koniec zalecamy wszystkim włączenie weryfikacji dwuetapowej na swoich kontach Google. Można to również skonfigurować za pomocą Google Authenticator, jak pokazano w tym poradniku.

Mamy nadzieję, że ten artykuł pomógł Ci dodać dwuetapową weryfikację Google Authenticator do Twojej witryny internetowej WordPress. Możesz również zapoznać się z naszym artykułem na temat najczęstszych błędów WordPressa i sposobów ich popraw ki lub z naszym przewodnikiem na temat zwiększenia szybkości i wydajności WordPressa.

