การรับรองความถูกต้องด้วยสองปัจจัย – สองวิธีที่ง่ายที่สุดและดีที่สุดในการเปิดใช้งานสำหรับ WordPress

เผยแพร่แล้ว: 2019-01-18

การรับรองความถูกต้องด้วยสองปัจจัย – สองวิธีที่ง่ายที่สุดและดีที่สุดในการเปิดใช้งานสำหรับ WordPress

ที่ UpdraftPlus เราเชื่อว่าการสำรองข้อมูลเป็นสิ่งจำเป็น แต่การสำรองข้อมูลโดยไม่มีการรักษาความปลอดภัยก็เหมือนกับการมีประกันโดยไม่ต้องล็อกประตูบ้านในตอนกลางคืน คุณต้องการทั้งสองอย่าง

หากคุณเป็นเจ้าของหรือจัดการเว็บไซต์ WordPress คุณจำเป็นต้องรักษาความปลอดภัยให้มากที่สุด

แม้ว่า WordPress จะเป็นแพลตฟอร์มที่ค่อนข้างปลอดภัย แต่ความจริงที่ว่ามันได้รับความนิยมอย่างมาก ทำให้มีคนจำนวนมากที่สามารถเจาะเข้าไปในไซต์ที่มีความปลอดภัยต่ำได้

UpdraftPlus ขอแนะนำวิธีมาตรฐานทองคำในการรักษาความปลอดภัยในการเข้าสู่ระบบเว็บไซต์ของคุณ ซึ่งก็คือการใช้การตรวจสอบสิทธิ์แบบสองปัจจัย ในคู่มือนี้ เราจะอธิบายอย่างรวดเร็วว่าสิ่งนี้คืออะไรและเพราะเหตุใดคุณจึงอาจต้องการใช้ ก่อนที่จะครอบคลุมปลั๊กอินฟรีสองตัวที่สามารถช่วยคุณเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยบนเว็บไซต์ WordPress

มาเริ่มกันเลย…

การรับรองความถูกต้องด้วยสองปัจจัยคืออะไรและทำไมจึงต้องใช้

โดยค่าเริ่มต้น ผู้ใช้จะสามารถเข้าถึงส่วนหลังหรือแดชบอร์ดของเว็บไซต์ WordPress ได้โดยการป้อนชื่อผู้ใช้และรหัสผ่าน อย่างไรก็ตาม วิธีการนี้มีข้อเสีย

สำหรับผู้เริ่มต้น ผู้ใช้อาจเลือกรหัสผ่านที่ไม่รัดกุมหรือใช้ชื่อผู้ใช้และรหัสผ่านเดียวกันซ้ำในหลายไซต์ ผู้ใช้บางคนถึงกับจดและจัดเก็บชื่อผู้ใช้และรหัสผ่านไว้ในที่ที่หาได้ง่าย

จากนั้นมีการดำเนินการป้อนชื่อผู้ใช้และรหัสผ่าน แม้ว่าคุณจะเลือกรหัสผ่านที่คาดเดายาก สิ่งที่ต้องทำคือนักท่องเว็บเพียงคนเดียวเพื่อดูคุณป้อนรายละเอียดของคุณ และมีโอกาสที่ดีที่พวกเขาจะสามารถเข้าถึงบัญชีของคุณได้เช่นกัน โดยไม่ต้องคิดถึงคีย์ล็อกเกอร์ โปรแกรมดมกลิ่นแพ็คเก็ต และการแฮ็กรูปแบบอื่นๆ ที่ซับซ้อนกว่านี้

อย่างไรก็ตาม มีบางสิ่งที่คุณสามารถนำไปใช้ซึ่งจะช่วยเพิ่มความปลอดภัยให้กับเว็บไซต์ WordPress ของคุณได้อย่างมาก และนั่นคือการรับรองความถูกต้องด้วยสองปัจจัยหรือ 2FA

แทนที่จะกำหนดให้ผู้ใช้เพียงแค่ป้อนชื่อผู้ใช้และรหัสผ่านเพื่อเข้าสู่ระบบ การตรวจสอบสิทธิ์แบบสองปัจจัยจะเพิ่มขั้นตอนพิเศษให้กับกระบวนการเข้าสู่ระบบ โดยปกติ ขั้นตอนที่สองนี้เกี่ยวข้องกับการสร้างหรือส่งรหัสแบบใช้ครั้งเดียวไปยังอุปกรณ์ที่ผู้ใช้จะเข้าถึงได้ เช่น สมาร์ทโฟนหรือแล็ปท็อป จากนั้นผู้ใช้จะป้อนรหัสนี้ บ่อยครั้งพร้อมกับชื่อผู้ใช้และรหัสผ่านเพื่อเข้าสู่ระบบอย่างปลอดภัย

โซลูชันการตรวจสอบสิทธิ์แบบสองปัจจัยที่ทันสมัย ​​เช่นเดียวกับที่แนะนำในคู่มือนี้ ใช้แอปที่สร้างขึ้นตามวัตถุประสงค์เป็นส่วนหนึ่งของกระบวนการเข้าสู่ระบบ โดยกำหนดให้ผู้ใช้ทราบรหัสผ่านและมีอุปกรณ์ในมือ

กล่าวอีกนัยหนึ่งแฮกเกอร์ไม่สามารถเข้าไปได้หากไม่มีทั้งโทรศัพท์และรหัสผ่านของคุณ

ความจริงที่ว่าบริการต่างๆ เช่น Gmail และธนาคารออนไลน์ใช้การตรวจสอบสิทธิ์แบบสองปัจจัยเพื่อรักษาความปลอดภัยบัญชีผู้ใช้ ช่วยให้คุณมีความคิดที่ดีว่าวิธีนี้มีประสิทธิภาพเพียงใด ตอนนี้ต้องขอบคุณปลั๊กอินในคู่มือนี้ คุณจึงสามารถใช้การรับรองความถูกต้องด้วยสองปัจจัยบนเว็บไซต์ WordPress ของคุณได้อย่างง่ายดาย

ตอนนี้สิ่งที่คุณต้องทำคือเลือกปลั๊กอินที่เหมาะสม...

ปลั๊กอิน WordPress การตรวจสอบสิทธิ์สองปัจจัยที่ดีที่สุดคืออะไร?

จริงๆ แล้วมีปลั๊กอินการตรวจสอบสิทธิ์สองปัจจัยที่มีประสิทธิภาพสูงสองตัวสำหรับ WordPress ที่ทีม UpdraftPlus สร้างขึ้น ทั้งสองตัวเลือกนี้เป็นที่นิยมในหมู่ผู้ใช้ WordPress โดยมีการติดตั้งที่ใช้งานอยู่กว่า 11,000 รายการ

อย่างไรก็ตาม จากปลั๊กอินทั้งสองนี้ ปลั๊กอินตัวหนึ่งเป็นเครื่องมือที่มีนวัตกรรมมากขึ้นซึ่งมีจุดมุ่งหมายเพื่อให้การรับรองความถูกต้องด้วยสองปัจจัยสำหรับ WordPress น่าสนใจยิ่งขึ้น ในขณะที่ปลั๊กอินอื่นใช้วิธีการแบบเดิมและทำงานให้เสร็จลุล่วง

ในคู่มือนี้เพื่อเพิ่มการรับรองความถูกต้องด้วยสองปัจจัยไปยังเว็บไซต์ WordPress เราจะครอบคลุมทั้งสองตัวเลือกเพื่อช่วยให้คุณตัดสินใจไม่เพียงแค่ว่าปลั๊กอินใดที่เหมาะกับโครงการของคุณ แต่ยังให้ข้อมูลที่จำเป็นสำหรับการรักษาความปลอดภัยไซต์ของคุณอย่างรวดเร็ว

อันดับแรก เรามีปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัยที่ผ่านการทดสอบและทดสอบแล้ว ซึ่งเป็นเครื่องมือ freemium ที่มีการติดตั้งที่ใช้งานอยู่กว่า 10,000 รายการ

ปลั๊กอิน WordPress การรับรองความถูกต้องสองปัจจัย

ปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัยที่มีชื่อเหมาะสมเป็นโซลูชันในอุดมคติสำหรับทุกคนที่ต้องการรักษาความปลอดภัยให้กับเว็บไซต์ WordPress ของตนอย่างรวดเร็วด้วยความยุ่งยากและความพยายามน้อยที่สุด เนื่องจากปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัยนั้นใช้งานได้ฟรีและพร้อมใช้งานจากไดเรกทอรีปลั๊กอินของ WordPress อย่างเป็นทางการ คุณจึงสามารถติดตั้งปลั๊กอินนี้บนเว็บไซต์ของคุณผ่านแดชบอร์ด WordPress ของคุณได้

ในการเริ่มต้น เพียงเข้าสู่ระบบแดชบอร์ด WordPress ของคุณ ไปที่หน้าจอเพิ่มปลั๊กอิน จากนั้นป้อนการตรวจสอบสิทธิ์แบบสองปัจจัยในช่องค้นหา

การติดตั้งปลั๊กอินการตรวจสอบสิทธิ์สองปัจจัย

การติดตั้งปลั๊กอินการตรวจสอบสิทธิ์สองปัจจัย

หลังจากคลิกที่ปุ่ม ติดตั้งทันที และ เปิดใช้งาน คุณสามารถกำหนดค่าวิธีการทำงานของปลั๊กอินบนเว็บไซต์ของคุณได้ ลิงก์ไปยังหน้าการตั้งค่าสำหรับการตรวจสอบสิทธิ์แบบสองปัจจัยอยู่ภายใต้เมนูการตั้งค่าบนแดชบอร์ด WordPress จากหน้านี้ คุณจะสามารถเลือกบทบาทของผู้ใช้ที่จะเข้าถึงคุณลักษณะนี้ได้ เพื่อความปลอดภัยที่มากขึ้น คุณสามารถเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยสำหรับผู้ใช้ทั้งหมดบนเว็บไซต์ WordPress ของคุณในนามของพวกเขาโดยอัปเกรดเป็นปลั๊กอินรุ่นพรีเมียมเพื่อเข้าถึงฟังก์ชันนี้

การตั้งค่าผู้ดูแลระบบการตรวจสอบสิทธิ์แบบสองปัจจัย

การตั้งค่าผู้ดูแลระบบการตรวจสอบสิทธิ์แบบสองปัจจัย

หากคุณใช้ปลั๊กอินเวอร์ชันฟรีโดยไม่มีความสามารถในการเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยในนามของผู้ใช้รายอื่น ผู้ใช้ของคุณสามารถเปิดใช้งานได้ด้วยตนเองเมื่อลงชื่อเข้าใช้ WordPress

อย่างไรก็ตาม หากคุณตัดสินใจที่จะอัปเกรดเป็นเวอร์ชันชำระเงินของปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัย คุณจะสามารถเข้าถึงคุณลักษณะอื่นๆ รวมถึงความสามารถในการสร้างรหัสฉุกเฉินในกรณีที่ผู้ใช้ของคุณทำอุปกรณ์หาย และการตั้งค่าที่อนุญาตให้คุณจัดการ การรับรองความถูกต้องด้วยสองปัจจัยสำหรับผู้ใช้ของคุณ

ตอนนี้เรารู้แล้วว่าปลั๊กอินนี้ทำอะไรได้บ้าง มาดูกันว่ามันทำงานอย่างไรจากมุมมองของผู้ใช้ของคุณ

มันทำงานอย่างไรสำหรับผู้ใช้เว็บไซต์ของคุณ

เมื่อคุณสร้างบัญชีสำหรับผู้ใช้ใหม่บนเว็บไซต์ WordPress พวกเขาจะสามารถเข้าสู่เว็บไซต์ได้ตามปกติ โดยใช้ชื่อผู้ใช้และรหัสผ่านที่สร้างขึ้นในขณะที่สร้างบัญชี จากนั้น เมื่อผู้ใช้รายนั้นลงชื่อเข้าใช้แดชบอร์ด WordPress แล้ว พวกเขาสามารถเข้าถึงหน้าการรับรองความถูกต้องด้วยสองปัจจัยในพื้นที่แดชบอร์ด นอกจากนี้ยังใช้กับผู้ใช้ที่มีอยู่ในไซต์ของคุณก่อนที่คุณจะติดตั้งปลั๊กอิน

การตั้งค่าการตรวจสอบสิทธิ์สองปัจจัย

การตั้งค่าการตรวจสอบสิทธิ์สองปัจจัย

จากหน้าการตั้งค่าการตรวจสอบสิทธิ์แบบสองปัจจัย ผู้ใช้สามารถเปิดใช้งานคุณลักษณะนี้สำหรับบัญชีของตนได้ (หากคุณได้เปิดใช้งานแล้วหากสำหรับบทบาทของผู้ใช้) ส่วนหนึ่งของกระบวนการนี้เกี่ยวข้องกับการป้อนรหัสผ่านแบบใช้ครั้งเดียว การสแกนรหัส QR ในแอป Google Authenticator บนสมาร์ทโฟน หรือใช้วิธีอื่นที่มีให้ เช่น ส่วนขยายเบราว์เซอร์ Chrome

การตรวจสอบสิทธิ์สองปัจจัย Google App

การตรวจสอบสิทธิ์สองปัจจัย Google App

ครั้งต่อไปที่ผู้ใช้พยายามเข้าสู่ระบบเว็บไซต์ของคุณ หลังจากป้อนชื่อผู้ใช้และรหัสผ่านในหน้าเข้าสู่ระบบ WordPress แล้ว หน้าจออื่นจะปรากฏขึ้นเพื่อขอรหัสผ่านแบบใช้ครั้งเดียว (เช่น 2FA) ซึ่งพวกเขาจะได้รับจาก Google แอพ Authenticator หรือเครื่องมืออื่นที่พวกเขาใช้

หน้าเข้าสู่ระบบการตรวจสอบสิทธิ์สองปัจจัย

หน้าเข้าสู่ระบบการตรวจสอบสิทธิ์สองปัจจัย

หากพวกเขาป้อนรายละเอียดอย่างถูกต้อง พวกเขาจะเข้าสู่ระบบอย่างปลอดภัยไปยังเว็บไซต์ WordPress

ดังที่กล่าวไว้ การอัปเกรดปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัยเป็นเวอร์ชันพรีเมียมทำให้คุณสามารถดูรหัสการเข้าสู่ระบบและรายละเอียดอื่น ๆ ของผู้ใช้ได้ ดังนั้นคุณจึงสามารถช่วยเหลือพวกเขาได้หากเกิดปัญหาขึ้น คุณยังสามารถออกรหัสฉุกเฉินให้พวกเขาได้ในกรณีที่พวกเขาทำสมาร์ทโฟนหรืออุปกรณ์อื่นที่พวกเขาใช้สร้างรหัสหาย

อย่างไรก็ตาม หากไม่มีการอัพเกรด คุณจะยังคงสามารถให้ผู้ใช้ของคุณสามารถเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยบนเว็บไซต์ WordPress ของคุณได้อย่างสมบูรณ์

แม้ว่าปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัยจะเป็นเครื่องมือที่ได้รับการทดลองและทดสอบแล้วเพื่อเพิ่มความปลอดภัยให้กับ WordPress แต่ก็ไม่ใช่ตัวเลือกเดียวที่มีให้

ลองมาดูปลั๊กอินที่ผู้ที่ต้องการโซลูชันที่น่าสนใจและสร้างสรรค์มากขึ้นสำหรับการเพิ่มการตรวจสอบสิทธิ์แบบสองปัจจัยไปยังเว็บไซต์ WordPress น่าจะน่าสนใจ

ปลั๊กอิน Keyy WordPress

Keyy เป็นอีกเครื่องมือหนึ่งสำหรับเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยบนเว็บไซต์ WordPress ของคุณ ข้อดีอย่างหนึ่งของ Keyy เหนือปลั๊กอินพื้นฐาน เช่น การตรวจสอบสิทธิ์แบบสองปัจจัยที่กล่าวถึงข้างต้น คือไม่ต้องใช้ชื่อผู้ใช้ รหัสผ่าน และข้อมูลประจำตัวอื่นๆ ทั้งหมด

การรับรองความถูกต้องด้วยสองปัจจัย Keyy Wave

การรับรองความถูกต้องด้วยสองปัจจัย Keyy Wave

มันทำงานอย่างไร? เมื่อติดตั้งปลั๊กอิน Keyy บนไซต์ของคุณแล้ว คุณและผู้ใช้ของคุณสามารถสแกน Keyy wave หรือรหัส QR ด้วยแอปบนสมาร์ทโฟนหรืออุปกรณ์ที่รองรับอื่น ๆ และนำตรงไปยังแดชบอร์ดของ WordPress โดยไม่ต้องใส่ชื่อผู้ใช้และรายละเอียดอื่น ๆ คุณสามารถลดความเสี่ยงของใครก็ตามที่มองข้ามไหล่ของคุณหรือบันทึกการกดแป้นของคุณเพื่อขโมยข้อมูลรับรองบัญชีของคุณ

การติดตั้งปลั๊กอิน Keyy การรับรองความถูกต้องสองปัจจัย

การติดตั้งปลั๊กอิน Keyy การรับรองความถูกต้องสองปัจจัย

นอกจากการติดตั้งปลั๊กอิน Keyy บนเว็บไซต์ WordPress แล้ว คุณจะต้องติดตั้งแอพ Android หรือ iOS บนสมาร์ทโฟนหรือแท็บเล็ตของคุณด้วย อย่างไรก็ตาม เนื่องจากเครื่องมือทั้งหมดเหล่านี้ฟรีและหาได้จากที่เก็บอย่างเป็นทางการ กระบวนการทั้งหมดจึงตรงไปตรงมามาก

การตรวจสอบสิทธิ์สองปัจจัย Keyy Play Store

การตรวจสอบสิทธิ์สองปัจจัย Keyy Play Store

จากนั้น เมื่อคุณพยายามเข้าสู่เว็บไซต์ในครั้งถัดไป คลื่น Keyy หรือรหัส QR จะแสดงบนหน้าเข้าสู่ระบบ เพียงสแกนโค้ดด้วยแอป Keyy บนโทรศัพท์ของคุณหรืออุปกรณ์อื่นที่ลงทะเบียน คุณก็จะเข้าสู่ระบบแดชบอร์ดของ WordPress ได้โดยตรง

หากคุณทำอุปกรณ์ที่เปิดใช้งาน Keyy หาย นั่นไม่ใช่จุดจบของโลก ผู้ใช้ที่มีบทบาทผู้ดูแลระบบยังสามารถเข้าถึง URL ลับที่อนุญาตให้ปิดใช้งานการเข้าสู่ระบบ Keyy และเข้าถึงไซต์โดยใช้ชื่อผู้ใช้และรหัสผ่าน

เข้าสู่ระบบปิดการใช้งานคีย์การตรวจสอบสิทธิ์สองปัจจัย

เข้าสู่ระบบปิดการใช้งานคีย์การตรวจสอบสิทธิ์สองปัจจัย

เมื่อมีคนใช้ URL ลับเพื่อเข้าสู่ระบบ ผู้ดูแลเว็บไซต์จะได้รับแจ้งทางอีเมลและสร้าง URL ลับใหม่ ด้วยเหตุนี้ แม้ว่าจะสามารถเข้าสู่ระบบได้โดยไม่ต้องใช้ Keyy แต่ก็ยังมีมาตรการในการลดโอกาสที่ความปลอดภัยของเว็บไซต์ของคุณจะถูกบุกรุก

Keyy ทำงานอย่างไรสำหรับผู้ใช้เว็บไซต์ของคุณ

เว้นแต่คุณจะอัปเกรดเป็นเวอร์ชันพรีเมียมของ Keyy เช่น ปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัย ผู้ใช้เว็บไซต์ของคุณจะต้องเลือกเข้าร่วมด้วยตนเองเพื่อเริ่มใช้ Keyy เพื่อเข้าสู่แดชบอร์ดของ WordPress อย่างไรก็ตาม การทำเช่นนี้ตรงไปตรงมามาก ดังนั้นหวังว่าพวกเขาจะรักษาความปลอดภัยให้กับบัญชีโดยไม่มีการต่อต้าน

ในการเปิดใช้งาน Keyy ผู้ใช้ทั้งหมดต้องทำคือลงชื่อเข้าใช้ไซต์โดยใช้ชื่อผู้ใช้และรหัสผ่านตามปกติ จากนั้นไปที่หน้าปลั๊กอินในแดชบอร์ดของ WordPress

เปิดใช้งานผู้ใช้คีย์การตรวจสอบสิทธิ์แบบสองปัจจัย

เปิดใช้งานผู้ใช้คีย์การตรวจสอบสิทธิ์แบบสองปัจจัย

จากที่นั่น พวกเขาสามารถค้นหาลิงก์ไปยังแอปมือถือ Keyy ใน Android Google Play Store และ iOS Apple App Store เมื่อติดตั้งแอปแล้ว พวกเขาสามารถตั้งค่ารหัสผ่านเพื่อรักษาความปลอดภัยแอปบนโทรศัพท์ของตน ก่อนที่จะใช้แอปเพื่อสแกน Keyy wave หรือรหัส QR ในแดชบอร์ดของ WordPress

แอพ Keyy การตรวจสอบสิทธิ์สองปัจจัย

แอพ Keyy การตรวจสอบสิทธิ์สองปัจจัย

เมื่อพวกเขาทำการสแกนแล้ว Keyy จะถูกเปิดใช้งานสำหรับบัญชีของพวกเขา และพวกเขาสามารถเข้าสู่ระบบโดยใช้การตรวจสอบสิทธิ์แบบสองปัจจัยด้วยแอป Keyy เท่านั้น

ความคิดสุดท้าย

หวังว่าคู่มือนี้จะตอบคำถามของคุณเกี่ยวกับการรับรองความถูกต้องด้วยสองปัจจัยสำหรับ WordPress และแนะนำให้คุณรู้จักกับเครื่องมือสองอย่างสำหรับการรักษาความปลอดภัยเว็บไซต์ของคุณด้วยวิธีนี้

แม้ว่าจะมีหลายวิธีในการปรับปรุงความปลอดภัยของเว็บไซต์ WordPress ของคุณ แต่การเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยนั้นตรงไปตรงมาและมีประสิทธิภาพที่น่าเหลือเชื่อ

คุณจะใช้ปลั๊กอินตัวใดเพื่อรักษาความปลอดภัยเว็บไซต์ WordPress ของคุณด้วยการตรวจสอบสิทธิ์แบบสองปัจจัย? โปรดแจ้งให้เราทราบในความคิดเห็นด้านล่าง

โพสต์ การรับรองความถูกต้องด้วยสองปัจจัย – สองวิธีที่ง่ายที่สุดและดีที่สุดในการเปิดใช้งาน WordPress ปรากฏตัวครั้งแรกใน UpdraftPlus UpdraftPlus – ปลั๊กอินสำรอง กู้คืน และย้ายข้อมูลสำหรับ WordPress