İki faktörlü kimlik doğrulama – WordPress için etkinleştirmenin en basit ve en iyi iki yolu

Yayınlanan: 2019-01-18

İki faktörlü kimlik doğrulama – WordPress için etkinleştirmenin en basit ve en iyi iki yolu

UpdraftPlus'ta yedeklemelerin gerekli olduğuna inanıyoruz. Ancak güvenlik olmadan yedek almak, geceleri kapılarınızı kilitlemeden sigorta yaptırmak gibidir. İkisine de ihtiyacın var.

Bir WordPress web sitesine sahipseniz veya yönetiyorsanız, onu olabildiğince güvenli tutmanız çok önemlidir.

WordPress nispeten güvenli bir platform olmasına rağmen, bu kadar popüler olması, güvenliği düşük bir siteye girme yeteneğine sahip birçok insan olduğu anlamına gelir.

UpdraftPlus, web sitenizde oturum açmayı güvenli hale getirmenin altın standart yolunu, yani iki faktörlü kimlik doğrulamayı kullanmanızı şiddetle tavsiye eder. Bu kılavuzda, bir WordPress web sitesinde iki faktörlü kimlik doğrulamayı etkinleştirmenize yardımcı olabilecek iki ücretsiz eklentiyi ele almadan önce, bunun ne olduğunu ve neden kullanmak isteyebileceğinizi hızlı bir şekilde açıklayacağız.

Başlayalım…

İki faktörlü kimlik doğrulama nedir ve neden kullanılır?

Varsayılan olarak, kullanıcılar kullanıcı adlarını ve şifrelerini girerek bir WordPress web sitesinin arka ucuna veya kontrol paneline erişim elde eder. Ancak, bu yaklaşımın dezavantajları vardır.

Yeni başlayanlar için, kullanıcılar zayıf şifreler seçebilir veya birden fazla sitede aynı kullanıcı adı ve şifre kombinasyonlarını yeniden kullanabilir. Hatta bazı kullanıcılar kullanıcı adlarını ve şifrelerini bulması kolay yerlere yazıp saklar.

Sonra kullanıcı adı ve şifre girme eylemi var. Güçlü bir şifre seçmiş olsanız bile, tek yapmanız gereken, bilgilerinizi girerken tek bir omuz sörfçüsüdür ve onların da hesabınıza erişebilmeleri için iyi bir şans vardır. Bu, keylogger'ları, paket dinleyicilerini ve diğer daha karmaşık bilgisayar korsanlığı biçimlerini düşünmeden bile.

Ancak, WordPress web sitenizin güvenliğini önemli ölçüde artıracak uygulayabileceğiniz bir şey var ve bu iki faktörlü kimlik doğrulama veya 2FA.

Kullanıcıların oturum açmak için yalnızca bir kullanıcı adı ve parola girmesini istemek yerine, iki faktörlü kimlik doğrulama, oturum açma işlemine fazladan bir adım ekler. Tipik olarak, bu ikinci adım, kullanıcının akıllı telefonu veya dizüstü bilgisayarı gibi erişime sahip olacağı bir cihazda oluşturulan veya bu cihaza gönderilen tek seferlik bir kodu içerir. Kullanıcı daha sonra güvenli bir şekilde oturum açmak için genellikle kullanıcı adı ve şifresiyle birlikte bu kodu girer.

Bu kılavuzda sunulanlar gibi modern iki faktörlü kimlik doğrulama çözümleri, oturum açma sürecinin bir parçası olarak amaca yönelik uygulamalar kullanır ve kullanıcının parolasını bilmesini ve cihazının el altında olmasını gerektirir.

Başka bir deyişle, bilgisayar korsanları hem telefonunuz hem de şifreniz olmadan içeri giremez.

Gmail ve çevrimiçi bankalar gibi hizmetlerin kullanıcı hesaplarını güvence altına almak için iki faktörlü kimlik doğrulama kullanması, bu yöntemin ne kadar etkili olduğu konusunda size iyi bir fikir verir. Şimdi, bu kılavuzdaki eklentiler sayesinde, WordPress web sitenize iki faktörlü kimlik doğrulamayı kolayca uygulayabilirsiniz.

Şimdi tek yapmanız gereken doğru eklentiyi seçmek…

En iyi iki faktörlü kimlik doğrulama WordPress eklentisi hangisidir?

Aslında, UpdraftPlus ekibi tarafından oluşturulmuş, WordPress için oldukça etkili iki faktörlü kimlik doğrulama eklentisi vardır. Her ikisi de, aralarında 11 binden fazla aktif kurulum bulunan WordPress kullanıcıları arasında popüler seçeneklerdir.

Bununla birlikte, bu iki eklentiden biri, WordPress için iki faktörlü kimlik doğrulamayı daha çekici hale getirmeyi amaçlayan daha yenilikçi bir araçtır, diğer eklenti ise daha geleneksel bir yaklaşım benimser ve işi halleder.

WordPress web sitelerine iki faktörlü kimlik doğrulama eklemeye yönelik bu kılavuzda, yalnızca projeniz için hangi eklentinin doğru olduğuna karar vermenize yardımcı olmak için değil, aynı zamanda sitenizi hızlı bir şekilde güvence altına almak için gereken bilgileri sağlamak için her iki seçeneği de ele alacağız.

İlk olarak, 10 binden fazla aktif kuruluma sahip ücretsiz bir araç olan denenmiş ve test edilmiş, sağlam ve geleneksel İki Faktörlü Kimlik Doğrulama eklentisine sahibiz.

İki Faktörlü Kimlik Doğrulama WordPress eklentisi

Uygun şekilde adlandırılmış İki Faktörlü Kimlik Doğrulama eklentisi, WordPress web sitelerini en az telaş ve çabayla hızlı bir şekilde güvence altına almak isteyen herkes için ideal çözümdür. İki Faktörlü Kimlik Doğrulama eklentisinin kullanımı ücretsiz olduğundan ve resmi WordPress Eklenti dizininden edinildiğinden, WordPress Panonuz aracılığıyla web sitenize yüklenebilir.

Başlamak için, WordPress Panonuza giriş yapın, Eklenti Ekle ekranına gidin ve ardından arama alanına İki Faktörlü Kimlik Doğrulama yazın.

İki Faktörlü Kimlik Doğrulama Eklentisi Kurulumu

İki Faktörlü Kimlik Doğrulama Eklentisi Kurulumu

Şimdi Yükle ve Etkinleştir düğmelerine tıkladıktan sonra eklentinin web sitenizde nasıl çalışacağını yapılandırabilirsiniz. İki Faktörlü Kimlik Doğrulama için ayarlar sayfasına giden bağlantı, WordPress Panosundaki Ayarlar menüsü altında bulunabilir. Bu sayfadan, hangi kullanıcı rollerinin bu özelliğe erişimi olacağını seçebileceksiniz. Daha da fazla güvenlik için, bu işlevselliğe erişmek için eklentinin premium sürümüne yükselterek WordPress web sitenizdeki tüm kullanıcılar için iki faktörlü kimlik doğrulamayı etkinleştirebilirsiniz.

İki Faktörlü Kimlik Doğrulama Yönetici Ayarları

İki Faktörlü Kimlik Doğrulama Yönetici Ayarları

Eklentinin ücretsiz sürümüne bağlı kalırsanız, diğer kullanıcılar adına iki faktörlü kimlik doğrulamayı etkinleştirme yeteneği olmadan, kullanıcılarınız WordPress'e giriş yaptıktan sonra bunu kendileri için etkinleştirebilir.

Ancak, İki Faktörlü Kimlik Doğrulama eklentisinin ücretli sürümüne yükseltmeye karar verirseniz, kullanıcılarınızın cihazlarını kaybetmesi durumunda acil durum kodları oluşturma yeteneği ve yönetmenize olanak tanıyan ayarlar dahil olmak üzere diğer özelliklere de erişebilirsiniz. kullanıcılarınız için iki faktörlü kimlik doğrulama.

Artık bu eklentinin neler yapabileceğini bildiğimize göre, kullanıcılarınızın bakış açısından nasıl çalıştığına hızlıca bir göz atalım.

Web sitesi kullanıcılarınız için nasıl çalışır?

WordPress web sitenizde yeni bir kullanıcı için bir hesap oluşturduğunuzda, hesap oluşturma sırasında oluşturulan kullanıcı adı ve şifreyi kullanarak siteye her zamanki gibi giriş yapabileceklerdir. Ardından, bu kullanıcı WordPress Panosuna giriş yaptıktan sonra, pano alanındaki Two Factor Auth sayfalarına erişebilir. Bu, eklentiyi yüklemeden önce sitenizde bulunan kullanıcılar için de geçerlidir.

İki Faktörlü Kimlik Doğrulama Ayarları

İki Faktörlü Kimlik Doğrulama Ayarları

Kullanıcı, İki Faktörlü Kimlik Doğrulama ayarları sayfalarından bu özelliği kendi hesabı için etkinleştirebilir (eğer kullanıcı rolü için zaten etkinleştirdiyseniz). Bu işlemin bir kısmı, tek seferlik şifreyi girmeyi, akıllı telefonlarındaki Google Authenticator uygulamasındaki QR kodunu taramayı veya Chrome tarayıcı uzantısı gibi mevcut diğer yöntemlerden birini kullanmayı içerir.

İki Faktörlü Kimlik Doğrulama Google Uygulaması

İki Faktörlü Kimlik Doğrulama Google Uygulaması

Artık bu kullanıcı sitenize bir daha giriş yapmaya çalıştığında, WordPress giriş sayfasına kullanıcı adını ve şifresini girdikten sonra, Google'dan alabilecekleri tek kullanımlık şifrelerini (yani 2FA) isteyen başka bir ekran görüntülenecektir. Kimlik doğrulayıcı uygulaması veya kullandıkları başka bir araç.

İki Faktörlü Kimlik Doğrulama Giriş Sayfası

İki Faktörlü Kimlik Doğrulama Giriş Sayfası

Bilgilerini doğru girdilerse, WordPress web sitesine güvenli bir şekilde giriş yapacaklardır.

Belirtildiği gibi, İki Faktörlü Kimlik Doğrulama eklentisinin premium sürümüne yükseltme, kullanıcılarınızın oturum açma kodlarını ve diğer ayrıntılarını görüntülemenize olanak tanır, böylece takılıp kaldıklarında onlara yardımcı olabilirsiniz. Ayrıca, akıllı telefonlarını veya kodları oluşturmak için kullandıkları başka bir cihazı kaybetmeleri durumunda onlara acil durum kodları da verebilirsiniz.

Ancak, yükseltme yapmadan, kullanıcılarınıza WordPress web sitenizde tam olarak çalışan iki faktörlü kimlik doğrulamayı etkinleştirme olanağı verebilirsiniz.

İki Faktörlü Kimlik Doğrulama eklentisi, bir WordPress'in güvenliğini artırmak için denenmiş ve test edilmiş bir araç olsa da, mevcut tek seçenek bu değildir.

Öyleyse, bir WordPress web sitesine iki faktörlü kimlik doğrulama eklemek için daha ilginç ve yenilikçi bir çözüm tercih edenlerin çekici bulacağı bir eklentiye bakalım.

Keyy WordPress eklentisi

Keyy, WordPress web sitenizde iki faktörlü kimlik doğrulamayı etkinleştirmek için başka bir araçtır. Keyy'nin daha temel bir eklenti üzerindeki avantajlarından biri - yukarıda bahsedilen İki Faktörlü Kimlik Doğrulama gibi - kullanıcı adlarını, şifreleri ve diğer kimlik bilgilerini tamamen ortadan kaldırmasıdır.

İki Faktörlü Kimlik Doğrulama Anahtar Dalgası

İki Faktörlü Kimlik Doğrulama Anahtar Dalgası

Bu nasıl çalışıyor? Keyy eklentisi sitenize kurulduktan sonra, siz ve kullanıcılarınız bir akıllı telefondaki veya desteklenen başka bir cihazdaki uygulama ile Keyy wave veya QR kodunu tarayabilir ve doğrudan WordPress Dashboard'a yönlendirilebilirsiniz. Girilecek kullanıcı adı ve diğer ayrıntılar olmadan, herhangi birinin omzunuzun üzerinden bakma veya hesap bilgilerinizi çalmak için tuş vuruşlarınızı kaydetme riskini azaltabilirsiniz.

İki Faktörlü Kimlik Doğrulama Anahtar Eklentisi Kurulumu

İki Faktörlü Kimlik Doğrulama Anahtar Eklentisi Kurulumu

Keyy eklentisini WordPress web sitenize yüklemenin yanı sıra, akıllı telefonunuza veya tabletinize Android veya iOS uygulamasını da yüklemeniz gerekir. Ancak, tüm bu araçlar ücretsiz olduğundan ve resmi depolardan edinilebildiğinden, tüm süreç çok basittir.

İki Faktörlü Kimlik Doğrulama Anahtarı Play Store

İki Faktörlü Kimlik Doğrulama Anahtarı Play Store

Ardından, siteye bir sonraki giriş yapmaya çalıştığınızda, giriş sayfasında Keyy dalgası veya QR kodu görüntülenecektir. Kodu, telefonunuzdaki veya başka bir kayıtlı cihazdaki Keyy uygulamasıyla tarayın ve doğrudan WordPress Panosuna giriş yapın.

Keyy özellikli cihazınızı kaybederseniz, bu dünyanın sonu değil. Yönetici rolüne sahip kullanıcılar ayrıca, Keyy girişini devre dışı bırakmalarına ve kullanıcı adı ve şifreyi kullanarak siteye erişim kazanmalarına olanak tanıyan gizli bir URL'ye de erişebilir.

İki Faktörlü Kimlik Doğrulama Anahtarı Devre Dışı Giriş

İki Faktörlü Kimlik Doğrulama Anahtarı Devre Dışı Giriş

Birisi oturum açmak için gizli URL'yi kullandığında, site yöneticisine e-posta yoluyla bilgi verilir ve yeni bir gizli URL oluşturulur. Bu sayede, Keyy olmadan oturum açma olanağına sahip olmanıza rağmen, sitenizin güvenliğinin tehlikeye girme olasılığını azaltmak için hala önlemler mevcuttur.

Keyy, web sitenizin kullanıcıları için nasıl çalışır?

İki Faktörlü Kimlik Doğrulama eklentisi gibi Keyy'nin premium sürümüne yükseltmediğiniz sürece, web sitesi kullanıcılarınızın WordPress Panosuna giriş yapmak için Keyy'yi kullanmaya başlamak için kendilerinin kaydolması gerekir. Ancak, bunu yapmak çok basittir, bu yüzden umarım, herhangi bir direnç göstermeden hesaplarını güvence altına alırlar.

Keyy'yi etkinleştirmek için tüm kullanıcıların yapması gereken, her zamanki gibi kullanıcı adlarını ve şifrelerini kullanarak siteye giriş yapmak ve ardından WordPress Panosundaki eklenti sayfasına gitmek.

İki Faktörlü Kimlik Doğrulama Anahtarlı Kullanıcı Etkinleştirme

İki Faktörlü Kimlik Doğrulama Anahtarlı Kullanıcı Etkinleştirme

Oradan, Android Google Play mağazasında ve iOS Apple App mağazasında Keyy mobil uygulamasının bağlantılarını bulabilirler. Uygulama yüklendikten sonra, uygulamayı WordPress Panolarında Keyy dalgasını veya QR kodunu taramak için kullanmadan önce, uygulamayı telefonlarında güvenli hale getirmek için bir parola ayarlayabilirler.

İki Faktörlü Kimlik Doğrulama Anahtarı Uygulaması

İki Faktörlü Kimlik Doğrulama Anahtarı Uygulaması

Taramayı gerçekleştirdikten sonra, Keyy hesapları için etkinleştirilecek ve Keyy uygulamasıyla yalnızca iki faktörlü kimlik doğrulama kullanarak oturum açabilirler.

Son düşünceler

Umarım bu kılavuz, WordPress için iki faktörlü kimlik doğrulama hakkındaki sorularınızı yanıtlamıştır ve web sitenizi bu şekilde güvenceye almak için size iki araç tanıtmıştır.

WordPress web sitenizin güvenliğini artırmanın birçok yolu olmasına rağmen, iki faktörlü kimlik doğrulamayı etkinleştirmek basit ve inanılmaz derecede etkilidir.

Peki, WordPress web sitenizi iki faktörlü kimlik doğrulama ile güvenceye almak için hangi eklentiyi kullanacaksınız? Lütfen aşağıdaki yorumlarda bize bildirin.

İki faktörlü kimlik doğrulama - WordPress için etkinleştirmenin en basit ve en iyi iki yolu ilk olarak UpdraftPlus'ta göründü. UpdraftPlus – WordPress için yedekleme, geri yükleme ve taşıma eklentisi.