Cara Menambahkan Otentikasi Dua Faktor di WordPress
Diterbitkan: 2021-05-02WordPress adalah sistem manajemen konten yang banyak digunakan dan karena ini WordPress menghadapi terlalu banyak spam dan serangan. Spammer dan Peretas mencoba masuk ke situs web Anda sepanjang waktu dan ini bisa lebih buruk jika seseorang membobol situs web Anda dan mendapatkan semua data dan informasi Anda.
Untuk melindungi Anda dari spam dan peretas, WordPress hadir dengan plugin keamanan yang membantu Anda memblokir semua spam dan serangan di situs web Anda. Untuk melindungi WordPress Anda dari semua jenis serangan, Anda harus menggunakan sistem otentikasi dua faktor di situs web wordpress Anda .
Untuk menggunakan otentikasi dua faktor di WordPress , Anda perlu mengunduh plugin iThemes Security dan menginstalnya, lalu mengaktifkan sistem otentikasi dua faktor. Maka Anda harus menggunakan aplikasi seluler untuk menghasilkan kode otentikasi. Anda dapat menggunakan Google Authenticator atau Authy untuk membuat kode autentikasi dan memverifikasi situs web Anda. Yang akan mengaktifkan sistem otentikasi dua faktor di situs web Anda.
Mengapa Otentikasi Dua Faktor di WordPress itu penting
Karena WordPress digunakan secara luas dan berbagi sekitar 40% dari pasar sistem manajemen konten dan karena popularitasnya, itu berarti semakin banyak spammer dan peretas mencoba masuk ke situs web Anda untuk mendapatkan akses.
Alasan besar lain wordpress diretas adalah bahwa pemilik situs web wordpress tidak terampil dan mereka tidak tahu persis langkah apa yang harus mereka ambil untuk mengamankan situs web mereka dan mencegah serangan di masa mendatang.
WordPress hadir dengan berbagai plugin Keamanan yang gratis dan juga berbayar. Wordfence adalah plugin keamanan WordPress nomor 1 dalam hal plugin keamanan gratis.
Di bloggersprout, saya menggunakan iThemes Security. Muncul dengan pemindai situs, pemindai Malware, memungkinkan Anda untuk memblokir serangan brute force, menghentikan spammer melakukan segala jenis aktivitas di situs web wordpress Anda, dan juga fitur terbaiknya adalah ia memiliki sistem otentikasi dua faktor bawaan.
Sebuah survei terbaru dari Wordfence mengungkapkan bahwa lebih dari 62% pemilik situs web tidak tahu bagaimana situs web mereka diretas dan bagaimana penyerang menyusup ke situs web mereka.
Cara Menghentikan Spam dan Serangan di Situs WordPress
Ada beberapa cara untuk menghentikan serangan di situs WordPress. Cara paling umum untuk menyerang segala jenis serangan di situs web Anda adalah dengan mengubah URL login dan pendaftaran.
Ubah URL Masuk
Karena sebagian besar serangan WordPress terjadi pada halaman login dan registrasi karena penyerang mencoba untuk mendapatkan akses ke admin wordpress Anda.
Ini berarti dengan mengubah URL wordpress, penyerang tidak akan lagi menemukan portal login yang valid di situs web Anda dan apakah mereka tidak dapat membobol situs web wordpress Anda.
Hentikan Komentar Spam
Jenis serangan paling populer kedua adalah komentar spam. Sejak WordPress memungkinkan Anda untuk mengomentari sebuah posting. Peretas dan spammer selalu menemukan cara untuk membobol situs web wordpress Anda atau mengirim spam atau posting Anda dengan menggunakan perangkat lunak otomatis dan mengomentari kode berbahaya dan tautan ke dalamnya.
Serangan XSS (Cross-Site Scripting)
Serangan wordpress ketiga yang paling umum adalah serangan XSS yang merupakan Scripting lintas situs. Dalam serangan ini, peretas mencoba memasukkan beberapa kode ke URL atau kotak komentar Anda yang memungkinkan mereka menghapus seluruh basis data Anda atau bahkan terkadang membuat login pengguna baru untuk mereka.
Kedengarannya menakutkan, benar.
Kata Sandi Umum
Terakhir adalah dengan menggunakan jenis kata sandi yang paling umum, seperti yang diberikan di bawah ini. Anda mengizinkan penyerang untuk menyerang situs web wordpress Anda dan mendapatkan akses ke semua detail Anda.
Berikut adalah daftar kata sandi paling populer yang bocor di Internet yang digunakan penyerang untuk mendapatkan akses ke panel admin Anda.
- 123456
- kata sandi
- 123456789
- 12345678
- 12345
- 111111
- 1234567
- kata sandi
- qwerty
- aku mencintaimu
Jadi jika Anda menggunakan kata sandi seperti ini maka Anda pasti harus mengubah kata sandi Anda sekarang menjadi sesuatu yang lebih rumit yang mencakup huruf kapital, huruf kecil, simbol dan angka . Kata sandi harus setidaknya 10 karakter .
Berikut adalah contoh bagaimana kata sandi Anda seharusnya.
nf3Q3H9^$3mm
Cara menggunakan Otentikasi Dua Faktor di WordPress
Jadi untuk menggunakan sistem otentikasi dua faktor di WordPress, Anda harus menggunakan plugin keamanan wordpress yang disebut plugin iTheme Security.
Setelah Anda membeli Plugin Keamanan iThemes. Berikut adalah langkah-langkah yang perlu Anda lakukan untuk mengaktifkan sistem otentikasi dua faktor .
- Masuk ke Panel Admin WordPress Anda.
- Arahkan ke Plugins > Add New > Upload a plugin dan kemudian pilih file zip plugin iThemes .
- Unggah dan Aktifkan plugin.
- Setelah mengaktifkan plugin, Anda harus pergi ke pengaturan.
- Klik pada sistem otentikasi dua faktor
- dan aktifkan
- Anda akan dimintai kode autentikasi yang perlu Anda dapatkan dengan memindai kode QR.
- Gunakan aplikasi Google Authenticator di ponsel Anda dan pindai kode QR
- Kemudian Anda akan menerima kode numerik. Masukkan ke dalam Keamanan iThemes.
- Simpan perubahannya
Itu dia.
Ini adalah bagaimana Anda dapat menggunakan sistem otentikasi dua faktor di situs web wordpress Anda dan melindungi diri Anda dari segala jenis serangan peretas.
Saya merekomendasikan keamanan iThemes karena ini adalah paket total untuk seluruh keamanan situs web wordpress Anda.
Jika Anda sudah menggunakan sistem Keamanan WordPress dan hanya menginginkan sistem otentikasi dua faktor. Kemudian periksa plugin otentikasi dua faktor dengan updraft plus.
Meskipun dalam hal keamanan, kami tidak menyarankan Anda untuk menggunakan plugin gratis hanya karena gratis.
Saya telah menggunakan beberapa plugin keamanan wordpress dan telah menemukan bahwa plugin keamanan iThemes adalah plugin yang sangat bagus dalam hal keamanan. Ini adalah plugin keamanan ringan yang melakukan semua hal yang diperlukan yang diperlukan dari sudut pandang keamanan.
Berikut adalah hal-hal yang dilakukan iThemes Security untuk Anda.
- Pemindaian malware
- Otentikasi dua faktor
- Manajemen versi
- Alat impor dan ekspor
- integrasi reCAPTCHA
- Alat pemeriksaan keamanan pengguna
- pemeriksaan keamanan dasar
- Daftar hitam untuk pengguna dan alamat IP yang diblokir.
- Backup database.
- Deteksi kekerasan.
- Deteksi perubahan file.
- 404 dan mengeksploitasi deteksi.
- Konfigurasi kata sandi dan pengasinan.
- SSL dan penyesuaian sistem.
- Login Tanpa Kata Sandi
- Sistem Masuk Tautan Ajaib
Seperti yang Anda lihat, iThemes Security melakukan semua hal yang Anda perlukan untuk keamanan wordpress Anda. Anda bisa mendapatkan fitur keamanan dasar dengan menggunakan plugin keamanan gratis, tetapi saya menyarankan Anda untuk menggunakan plugin keamanan yang baik dan seluruh kerja keras Anda bergantung padanya.
Dua plugin yang saya sarankan untuk Anda gunakan adalah iThemes Security dan upDraftPlus Premium
Itu bagaimana Anda dapat menambahkan otentikasi dua faktor di WordPress dan juga mendapatkan cadangan otomatis dari seluruh wordpress Anda yang disimpan ke server jarak jauh yang akan membantu Anda memulihkan seluruh situs web wordpress Anda ke tanggal tertentu jika terjadi kesalahan.
Ringkasan
Kami dengan senang hati menawarkan Anda menambahkan plugin sistem otentikasi dua faktor oleh iThemes Security dengan diskon 60%. Jika Anda ingin membeli keamanan item, klik tautan ini.
Itu saja.
Namun, kebutuhan Anda mungkin berbeda dengan kebutuhan saya. Plugin mana yang menjadi favorit Anda, dan apakah saat ini Anda menggunakannya di situs Anda? Apakah Anda memiliki rekomendasi lain untuk ditambahkan? Silakan suarakan pemikiran Anda di komentar di bawah!
Anda juga dapat berlangganan ke YouTube kami dan Sukai dan Ikuti kami di Facebook, Twitter, dan Instagram.