การรับรองความถูกต้องด้วยสองปัจจัย – สองวิธีที่ง่ายที่สุดและดีที่สุดในการเปิดใช้งานสำหรับ WordPress
เผยแพร่แล้ว: 2019-01-18การรับรองความถูกต้องด้วยสองปัจจัย – สองวิธีที่ง่ายที่สุดและดีที่สุดในการเปิดใช้งานสำหรับ WordPress
ที่ UpdraftPlus เราเชื่อว่าการสำรองข้อมูลเป็นสิ่งจำเป็น แต่การสำรองข้อมูลโดยไม่มีการรักษาความปลอดภัยก็เหมือนกับการมีประกันโดยไม่ต้องล็อกประตูบ้านในตอนกลางคืน คุณต้องการทั้งสองอย่าง
หากคุณเป็นเจ้าของหรือจัดการเว็บไซต์ WordPress คุณจำเป็นต้องรักษาความปลอดภัยให้มากที่สุด
แม้ว่า WordPress จะเป็นแพลตฟอร์มที่ค่อนข้างปลอดภัย แต่ความจริงที่ว่ามันได้รับความนิยมอย่างมาก ทำให้มีคนจำนวนมากที่สามารถเจาะเข้าไปในไซต์ที่มีความปลอดภัยต่ำได้
UpdraftPlus ขอแนะนำวิธีมาตรฐานทองคำในการรักษาความปลอดภัยในการเข้าสู่ระบบเว็บไซต์ของคุณ ซึ่งก็คือการใช้การตรวจสอบสิทธิ์แบบสองปัจจัย ในคู่มือนี้ เราจะอธิบายอย่างรวดเร็วว่าสิ่งนี้คืออะไรและเพราะเหตุใดคุณจึงอาจต้องการใช้ ก่อนที่จะครอบคลุมปลั๊กอินฟรีสองตัวที่สามารถช่วยคุณเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยบนเว็บไซต์ WordPress
มาเริ่มกันเลย…
การรับรองความถูกต้องด้วยสองปัจจัยคืออะไรและทำไมจึงต้องใช้
โดยค่าเริ่มต้น ผู้ใช้จะสามารถเข้าถึงส่วนหลังหรือแดชบอร์ดของเว็บไซต์ WordPress ได้โดยการป้อนชื่อผู้ใช้และรหัสผ่าน อย่างไรก็ตาม วิธีการนี้มีข้อเสีย
สำหรับผู้เริ่มต้น ผู้ใช้อาจเลือกรหัสผ่านที่ไม่รัดกุมหรือใช้ชื่อผู้ใช้และรหัสผ่านเดียวกันซ้ำในหลายไซต์ ผู้ใช้บางคนถึงกับจดและจัดเก็บชื่อผู้ใช้และรหัสผ่านไว้ในที่ที่หาได้ง่าย
จากนั้นมีการดำเนินการป้อนชื่อผู้ใช้และรหัสผ่าน แม้ว่าคุณจะเลือกรหัสผ่านที่คาดเดายาก สิ่งที่ต้องทำคือนักท่องเว็บเพียงคนเดียวเพื่อดูคุณป้อนรายละเอียดของคุณ และมีโอกาสที่ดีที่พวกเขาจะสามารถเข้าถึงบัญชีของคุณได้เช่นกัน โดยไม่ต้องคิดถึงคีย์ล็อกเกอร์ โปรแกรมดมกลิ่นแพ็คเก็ต และการแฮ็กรูปแบบอื่นๆ ที่ซับซ้อนกว่านี้
อย่างไรก็ตาม มีบางสิ่งที่คุณสามารถนำไปใช้ซึ่งจะช่วยเพิ่มความปลอดภัยให้กับเว็บไซต์ WordPress ของคุณได้อย่างมาก และนั่นคือการรับรองความถูกต้องด้วยสองปัจจัยหรือ 2FA
แทนที่จะกำหนดให้ผู้ใช้เพียงแค่ป้อนชื่อผู้ใช้และรหัสผ่านเพื่อเข้าสู่ระบบ การตรวจสอบสิทธิ์แบบสองปัจจัยจะเพิ่มขั้นตอนพิเศษให้กับกระบวนการเข้าสู่ระบบ โดยปกติ ขั้นตอนที่สองนี้เกี่ยวข้องกับการสร้างหรือส่งรหัสแบบใช้ครั้งเดียวไปยังอุปกรณ์ที่ผู้ใช้จะเข้าถึงได้ เช่น สมาร์ทโฟนหรือแล็ปท็อป จากนั้นผู้ใช้จะป้อนรหัสนี้ บ่อยครั้งพร้อมกับชื่อผู้ใช้และรหัสผ่านเพื่อเข้าสู่ระบบอย่างปลอดภัย
โซลูชันการตรวจสอบสิทธิ์แบบสองปัจจัยที่ทันสมัย เช่นเดียวกับที่แนะนำในคู่มือนี้ ใช้แอปที่สร้างขึ้นตามวัตถุประสงค์เป็นส่วนหนึ่งของกระบวนการเข้าสู่ระบบ โดยกำหนดให้ผู้ใช้ทราบรหัสผ่านและมีอุปกรณ์ในมือ
กล่าวอีกนัยหนึ่งแฮกเกอร์ไม่สามารถเข้าไปได้หากไม่มีทั้งโทรศัพท์และรหัสผ่านของคุณ
ความจริงที่ว่าบริการต่างๆ เช่น Gmail และธนาคารออนไลน์ใช้การตรวจสอบสิทธิ์แบบสองปัจจัยเพื่อรักษาความปลอดภัยบัญชีผู้ใช้ ช่วยให้คุณมีความคิดที่ดีว่าวิธีนี้มีประสิทธิภาพเพียงใด ตอนนี้ต้องขอบคุณปลั๊กอินในคู่มือนี้ คุณจึงสามารถใช้การรับรองความถูกต้องด้วยสองปัจจัยบนเว็บไซต์ WordPress ของคุณได้อย่างง่ายดาย
ตอนนี้สิ่งที่คุณต้องทำคือเลือกปลั๊กอินที่เหมาะสม...
ปลั๊กอิน WordPress การตรวจสอบสิทธิ์สองปัจจัยที่ดีที่สุดคืออะไร?
จริงๆ แล้วมีปลั๊กอินการตรวจสอบสิทธิ์สองปัจจัยที่มีประสิทธิภาพสูงสองตัวสำหรับ WordPress ที่ทีม UpdraftPlus สร้างขึ้น ทั้งสองตัวเลือกนี้เป็นที่นิยมในหมู่ผู้ใช้ WordPress โดยมีการติดตั้งที่ใช้งานอยู่กว่า 11,000 รายการ
อย่างไรก็ตาม จากปลั๊กอินทั้งสองนี้ ปลั๊กอินตัวหนึ่งเป็นเครื่องมือที่มีนวัตกรรมมากขึ้นซึ่งมีจุดมุ่งหมายเพื่อให้การรับรองความถูกต้องด้วยสองปัจจัยสำหรับ WordPress น่าสนใจยิ่งขึ้น ในขณะที่ปลั๊กอินอื่นใช้วิธีการแบบเดิมและทำงานให้เสร็จลุล่วง
ในคู่มือนี้เพื่อเพิ่มการรับรองความถูกต้องด้วยสองปัจจัยไปยังเว็บไซต์ WordPress เราจะครอบคลุมทั้งสองตัวเลือกเพื่อช่วยให้คุณตัดสินใจไม่เพียงแค่ว่าปลั๊กอินใดที่เหมาะกับโครงการของคุณ แต่ยังให้ข้อมูลที่จำเป็นสำหรับการรักษาความปลอดภัยไซต์ของคุณอย่างรวดเร็ว
อันดับแรก เรามีปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัยที่ผ่านการทดสอบและทดสอบแล้ว ซึ่งเป็นเครื่องมือ freemium ที่มีการติดตั้งที่ใช้งานอยู่กว่า 10,000 รายการ
ปลั๊กอิน WordPress การรับรองความถูกต้องสองปัจจัย
ปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัยที่มีชื่อเหมาะสมเป็นโซลูชันในอุดมคติสำหรับทุกคนที่ต้องการรักษาความปลอดภัยให้กับเว็บไซต์ WordPress ของตนอย่างรวดเร็วด้วยความยุ่งยากและความพยายามน้อยที่สุด เนื่องจากปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัยนั้นใช้งานได้ฟรีและพร้อมใช้งานจากไดเรกทอรีปลั๊กอินของ WordPress อย่างเป็นทางการ คุณจึงสามารถติดตั้งปลั๊กอินนี้บนเว็บไซต์ของคุณผ่านแดชบอร์ด WordPress ของคุณได้
ในการเริ่มต้น เพียงเข้าสู่ระบบแดชบอร์ด WordPress ของคุณ ไปที่หน้าจอเพิ่มปลั๊กอิน จากนั้นป้อนการตรวจสอบสิทธิ์แบบสองปัจจัยในช่องค้นหา

การติดตั้งปลั๊กอินการตรวจสอบสิทธิ์สองปัจจัย
หลังจากคลิกที่ปุ่ม ติดตั้งทันที และ เปิดใช้งาน คุณสามารถกำหนดค่าวิธีการทำงานของปลั๊กอินบนเว็บไซต์ของคุณได้ ลิงก์ไปยังหน้าการตั้งค่าสำหรับการตรวจสอบสิทธิ์แบบสองปัจจัยอยู่ภายใต้เมนูการตั้งค่าบนแดชบอร์ด WordPress จากหน้านี้ คุณจะสามารถเลือกบทบาทของผู้ใช้ที่จะเข้าถึงคุณลักษณะนี้ได้ เพื่อความปลอดภัยที่มากขึ้น คุณสามารถเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยสำหรับผู้ใช้ทั้งหมดบนเว็บไซต์ WordPress ของคุณในนามของพวกเขาโดยอัปเกรดเป็นปลั๊กอินรุ่นพรีเมียมเพื่อเข้าถึงฟังก์ชันนี้

การตั้งค่าผู้ดูแลระบบการตรวจสอบสิทธิ์แบบสองปัจจัย
หากคุณใช้ปลั๊กอินเวอร์ชันฟรีโดยไม่มีความสามารถในการเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยในนามของผู้ใช้รายอื่น ผู้ใช้ของคุณสามารถเปิดใช้งานได้ด้วยตนเองเมื่อลงชื่อเข้าใช้ WordPress
อย่างไรก็ตาม หากคุณตัดสินใจที่จะอัปเกรดเป็นเวอร์ชันชำระเงินของปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัย คุณจะสามารถเข้าถึงคุณลักษณะอื่นๆ รวมถึงความสามารถในการสร้างรหัสฉุกเฉินในกรณีที่ผู้ใช้ของคุณทำอุปกรณ์หาย และการตั้งค่าที่อนุญาตให้คุณจัดการ การรับรองความถูกต้องด้วยสองปัจจัยสำหรับผู้ใช้ของคุณ
ตอนนี้เรารู้แล้วว่าปลั๊กอินนี้ทำอะไรได้บ้าง มาดูกันว่ามันทำงานอย่างไรจากมุมมองของผู้ใช้ของคุณ
มันทำงานอย่างไรสำหรับผู้ใช้เว็บไซต์ของคุณ
เมื่อคุณสร้างบัญชีสำหรับผู้ใช้ใหม่บนเว็บไซต์ WordPress พวกเขาจะสามารถเข้าสู่เว็บไซต์ได้ตามปกติ โดยใช้ชื่อผู้ใช้และรหัสผ่านที่สร้างขึ้นในขณะที่สร้างบัญชี จากนั้น เมื่อผู้ใช้รายนั้นลงชื่อเข้าใช้แดชบอร์ด WordPress แล้ว พวกเขาสามารถเข้าถึงหน้าการรับรองความถูกต้องด้วยสองปัจจัยในพื้นที่แดชบอร์ด นอกจากนี้ยังใช้กับผู้ใช้ที่มีอยู่ในไซต์ของคุณก่อนที่คุณจะติดตั้งปลั๊กอิน

การตั้งค่าการตรวจสอบสิทธิ์สองปัจจัย
จากหน้าการตั้งค่าการตรวจสอบสิทธิ์แบบสองปัจจัย ผู้ใช้สามารถเปิดใช้งานคุณลักษณะนี้สำหรับบัญชีของตนได้ (หากคุณได้เปิดใช้งานแล้วหากสำหรับบทบาทของผู้ใช้) ส่วนหนึ่งของกระบวนการนี้เกี่ยวข้องกับการป้อนรหัสผ่านแบบใช้ครั้งเดียว การสแกนรหัส QR ในแอป Google Authenticator บนสมาร์ทโฟน หรือใช้วิธีอื่นที่มีให้ เช่น ส่วนขยายเบราว์เซอร์ Chrome


การตรวจสอบสิทธิ์สองปัจจัย Google App
ครั้งต่อไปที่ผู้ใช้พยายามเข้าสู่ระบบเว็บไซต์ของคุณ หลังจากป้อนชื่อผู้ใช้และรหัสผ่านในหน้าเข้าสู่ระบบ WordPress แล้ว หน้าจออื่นจะปรากฏขึ้นเพื่อขอรหัสผ่านแบบใช้ครั้งเดียว (เช่น 2FA) ซึ่งพวกเขาจะได้รับจาก Google แอพ Authenticator หรือเครื่องมืออื่นที่พวกเขาใช้

หน้าเข้าสู่ระบบการตรวจสอบสิทธิ์สองปัจจัย
หากพวกเขาป้อนรายละเอียดอย่างถูกต้อง พวกเขาจะเข้าสู่ระบบอย่างปลอดภัยไปยังเว็บไซต์ WordPress
ดังที่กล่าวไว้ การอัปเกรดปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัยเป็นเวอร์ชันพรีเมียมทำให้คุณสามารถดูรหัสการเข้าสู่ระบบและรายละเอียดอื่น ๆ ของผู้ใช้ได้ ดังนั้นคุณจึงสามารถช่วยเหลือพวกเขาได้หากเกิดปัญหาขึ้น คุณยังสามารถออกรหัสฉุกเฉินให้พวกเขาได้ในกรณีที่พวกเขาทำสมาร์ทโฟนหรืออุปกรณ์อื่นที่พวกเขาใช้สร้างรหัสหาย
อย่างไรก็ตาม หากไม่มีการอัพเกรด คุณจะยังคงสามารถให้ผู้ใช้ของคุณสามารถเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยบนเว็บไซต์ WordPress ของคุณได้อย่างสมบูรณ์
แม้ว่าปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัยจะเป็นเครื่องมือที่ได้รับการทดลองและทดสอบแล้วเพื่อเพิ่มความปลอดภัยให้กับ WordPress แต่ก็ไม่ใช่ตัวเลือกเดียวที่มีให้
ลองมาดูปลั๊กอินที่ผู้ที่ต้องการโซลูชันที่น่าสนใจและสร้างสรรค์มากขึ้นสำหรับการเพิ่มการตรวจสอบสิทธิ์แบบสองปัจจัยไปยังเว็บไซต์ WordPress น่าจะน่าสนใจ
ปลั๊กอิน Keyy WordPress
Keyy เป็นอีกเครื่องมือหนึ่งสำหรับเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยบนเว็บไซต์ WordPress ของคุณ ข้อดีอย่างหนึ่งของ Keyy เหนือปลั๊กอินพื้นฐาน เช่น การตรวจสอบสิทธิ์แบบสองปัจจัยที่กล่าวถึงข้างต้น คือไม่ต้องใช้ชื่อผู้ใช้ รหัสผ่าน และข้อมูลประจำตัวอื่นๆ ทั้งหมด

การรับรองความถูกต้องด้วยสองปัจจัย Keyy Wave
มันทำงานอย่างไร? เมื่อติดตั้งปลั๊กอิน Keyy บนไซต์ของคุณแล้ว คุณและผู้ใช้ของคุณสามารถสแกน Keyy wave หรือรหัส QR ด้วยแอปบนสมาร์ทโฟนหรืออุปกรณ์ที่รองรับอื่น ๆ และนำตรงไปยังแดชบอร์ดของ WordPress โดยไม่ต้องใส่ชื่อผู้ใช้และรายละเอียดอื่น ๆ คุณสามารถลดความเสี่ยงของใครก็ตามที่มองข้ามไหล่ของคุณหรือบันทึกการกดแป้นของคุณเพื่อขโมยข้อมูลรับรองบัญชีของคุณ

การติดตั้งปลั๊กอิน Keyy การรับรองความถูกต้องสองปัจจัย
นอกจากการติดตั้งปลั๊กอิน Keyy บนเว็บไซต์ WordPress แล้ว คุณจะต้องติดตั้งแอพ Android หรือ iOS บนสมาร์ทโฟนหรือแท็บเล็ตของคุณด้วย อย่างไรก็ตาม เนื่องจากเครื่องมือทั้งหมดเหล่านี้ฟรีและหาได้จากที่เก็บอย่างเป็นทางการ กระบวนการทั้งหมดจึงตรงไปตรงมามาก

การตรวจสอบสิทธิ์สองปัจจัย Keyy Play Store
จากนั้น เมื่อคุณพยายามเข้าสู่เว็บไซต์ในครั้งถัดไป คลื่น Keyy หรือรหัส QR จะแสดงบนหน้าเข้าสู่ระบบ เพียงสแกนโค้ดด้วยแอป Keyy บนโทรศัพท์ของคุณหรืออุปกรณ์อื่นที่ลงทะเบียน คุณก็จะเข้าสู่ระบบแดชบอร์ดของ WordPress ได้โดยตรง
หากคุณทำอุปกรณ์ที่เปิดใช้งาน Keyy หาย นั่นไม่ใช่จุดจบของโลก ผู้ใช้ที่มีบทบาทผู้ดูแลระบบยังสามารถเข้าถึง URL ลับที่อนุญาตให้ปิดใช้งานการเข้าสู่ระบบ Keyy และเข้าถึงไซต์โดยใช้ชื่อผู้ใช้และรหัสผ่าน

เข้าสู่ระบบปิดการใช้งานคีย์การตรวจสอบสิทธิ์สองปัจจัย
เมื่อมีคนใช้ URL ลับเพื่อเข้าสู่ระบบ ผู้ดูแลเว็บไซต์จะได้รับแจ้งทางอีเมลและสร้าง URL ลับใหม่ ด้วยเหตุนี้ แม้ว่าจะสามารถเข้าสู่ระบบได้โดยไม่ต้องใช้ Keyy แต่ก็ยังมีมาตรการในการลดโอกาสที่ความปลอดภัยของเว็บไซต์ของคุณจะถูกบุกรุก
Keyy ทำงานอย่างไรสำหรับผู้ใช้เว็บไซต์ของคุณ
เว้นแต่คุณจะอัปเกรดเป็นเวอร์ชันพรีเมียมของ Keyy เช่น ปลั๊กอินการตรวจสอบสิทธิ์แบบสองปัจจัย ผู้ใช้เว็บไซต์ของคุณจะต้องเลือกเข้าร่วมด้วยตนเองเพื่อเริ่มใช้ Keyy เพื่อเข้าสู่แดชบอร์ดของ WordPress อย่างไรก็ตาม การทำเช่นนี้ตรงไปตรงมามาก ดังนั้นหวังว่าพวกเขาจะรักษาความปลอดภัยให้กับบัญชีโดยไม่มีการต่อต้าน
ในการเปิดใช้งาน Keyy ผู้ใช้ทั้งหมดต้องทำคือลงชื่อเข้าใช้ไซต์โดยใช้ชื่อผู้ใช้และรหัสผ่านตามปกติ จากนั้นไปที่หน้าปลั๊กอินในแดชบอร์ดของ WordPress

เปิดใช้งานผู้ใช้คีย์การตรวจสอบสิทธิ์แบบสองปัจจัย
จากที่นั่น พวกเขาสามารถค้นหาลิงก์ไปยังแอปมือถือ Keyy ใน Android Google Play Store และ iOS Apple App Store เมื่อติดตั้งแอปแล้ว พวกเขาสามารถตั้งค่ารหัสผ่านเพื่อรักษาความปลอดภัยแอปบนโทรศัพท์ของตน ก่อนที่จะใช้แอปเพื่อสแกน Keyy wave หรือรหัส QR ในแดชบอร์ดของ WordPress

แอพ Keyy การตรวจสอบสิทธิ์สองปัจจัย
เมื่อพวกเขาทำการสแกนแล้ว Keyy จะถูกเปิดใช้งานสำหรับบัญชีของพวกเขา และพวกเขาสามารถเข้าสู่ระบบโดยใช้การตรวจสอบสิทธิ์แบบสองปัจจัยด้วยแอป Keyy เท่านั้น
ความคิดสุดท้าย
หวังว่าคู่มือนี้จะตอบคำถามของคุณเกี่ยวกับการรับรองความถูกต้องด้วยสองปัจจัยสำหรับ WordPress และแนะนำให้คุณรู้จักกับเครื่องมือสองอย่างสำหรับการรักษาความปลอดภัยเว็บไซต์ของคุณด้วยวิธีนี้
แม้ว่าจะมีหลายวิธีในการปรับปรุงความปลอดภัยของเว็บไซต์ WordPress ของคุณ แต่การเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยนั้นตรงไปตรงมาและมีประสิทธิภาพที่น่าเหลือเชื่อ
คุณจะใช้ปลั๊กอินตัวใดเพื่อรักษาความปลอดภัยเว็บไซต์ WordPress ของคุณด้วยการตรวจสอบสิทธิ์แบบสองปัจจัย? โปรดแจ้งให้เราทราบในความคิดเห็นด้านล่าง
โพสต์ การรับรองความถูกต้องด้วยสองปัจจัย – สองวิธีที่ง่ายที่สุดและดีที่สุดในการเปิดใช้งาน WordPress ปรากฏตัวครั้งแรกใน UpdraftPlus UpdraftPlus – ปลั๊กอินสำรอง กู้คืน และย้ายข้อมูลสำหรับ WordPress