WordPress'te İki Faktörlü Kimlik Doğrulama Nasıl Eklenir
Yayınlanan: 2021-05-02WordPress yaygın olarak kullanılan bir içerik yönetim sistemidir ve bu nedenle WordPress çok fazla spam ve saldırı ile karşı karşıyadır. Spam gönderenler ve Hacker'lar her zaman web sitenize girmeye çalışırlar ve birisi web sitenize girip tüm verilerinizi ve bilgilerinizi alırsa bu daha kötü olabilir.
Sizi spam ve bilgisayar korsanlarından korumak için WordPress, web sitenizdeki tüm spam ve saldırıları engellemenize yardımcı olan güvenlik eklentileri ile birlikte gelir. WordPress'inizi her türlü saldırıdan korumak için wordpress web sitenizde iki faktörlü bir kimlik doğrulama sistemi kullanmalısınız .
WordPress'te iki faktörlü kimlik doğrulamayı kullanmak için, iThemes Security eklentisini indirip kurmanız ve ardından iki faktörlü kimlik doğrulama sistemini açmanız gerekir. Ardından, bir kimlik doğrulama kodu oluşturmak için bir mobil uygulama kullanmalısınız. Kimlik doğrulama kodu oluşturmak ve web sitenizi doğrulamak için Google Authenticator veya Authy kullanabilirsiniz. Bu, web sitenizdeki iki faktörlü kimlik doğrulama sistemini etkinleştirir.
WordPress'te İki Faktörlü Kimlik Doğrulama Neden Önemlidir?
WordPress yaygın olarak kullanıldığından ve içerik yönetim sistemi pazarının yaklaşık %40'ını paylaştığından ve popülaritesi nedeniyle, bu, erişim elde etmek için web sitenize daha fazla spam gönderici ve bilgisayar korsanının girmeye çalıştığı anlamına gelir.
Wordpress'in saldırıya uğramasının bir başka büyük nedeni de, wordpress web sitesi sahiplerinin vasıfsız olması ve web sitelerini güvence altına almak ve gelecekteki saldırıları önlemek için tam olarak hangi adımları atmaları gerektiğini bilmemeleridir.
WordPress, ücretsiz ve ayrıca ücretli bir dizi Güvenlik eklentisi ile birlikte gelir. Wordfence, ücretsiz bir güvenlik eklentisi söz konusu olduğunda 1 numaralı WordPress güvenlik eklentisidir.
bloggersprout'ta iThemes Security kullanıyorum. Bir site tarayıcısı, bir Kötü Amaçlı Yazılım tarayıcısı ile birlikte gelir, herhangi bir kaba kuvvet saldırısını engellemenize, spam göndericilerin wordpress web sitenizde herhangi bir etkinlik yapmasını engellemenize olanak tanır ve ayrıca en iyi özelliği yerleşik iki faktörlü bir kimlik doğrulama sistemine sahip olmasıdır.
Wordfence tarafından yakın zamanda yapılan bir anket, web sitesi sahiplerinin %62'sinden fazlasının web sitelerinin nasıl saldırıya uğradığını ve saldırganların web sitelerini nasıl ele geçirdiğini bilmediğini ortaya koydu.
WordPress Web Sitesinde Spam ve Saldırılar Nasıl Durdurulur
WordPress web sitesine yapılan saldırıları durdurmanın birkaç yolu vardır. Web sitenize yapılan her türlü saldırıya saldırmanın en yaygın yolu, giriş ve kayıt URL'sini değiştirmektir.
Giriş URL'sini değiştirin
WordPress saldırılarının çoğu, saldırgan wordpress yöneticinize erişmeye çalıştığı için giriş ve kayıt sayfasında gerçekleştiğinden.
Bu, wordpress URL'sini değiştirerek saldırganların artık web sitenizde geçerli bir giriş portalı bulamayacakları ve wordpress web sitenize giremeyecekleri anlamına gelir.
Spam Yorumları Durdur
İkinci en popüler saldırı türü ise spam yorumlardır. WordPress bir gönderiye yorum yapmanıza izin verdiğinden beri. Bilgisayar korsanları ve spam gönderenler, otomatik yazılım kullanarak ve kötü amaçlı kod ve bağlantılar ekleyerek wordpress web sitenize girmenin veya spam göndermenin veya yayınınızı her zaman bir yolunu bulur.
XSS (Siteler Arası Komut Dosyası Oluşturma) Saldırıları
Üçüncü en yaygın wordpress saldırısı, siteler arası Komut Dosyası Oluşturma olan XSS saldırısıdır. Bu saldırıda, bilgisayar korsanı URL'nize veya yorum kutunuza bir kod koymaya çalışır, bu da tüm veritabanınızı silmelerine ve hatta bazen onlar için yeni bir kullanıcı girişi oluşturmalarına olanak tanır.
Kulağa korkutucu geliyor, doğru.
Ortak Şifre
Son olarak, en yaygın şifre türünü kullanmak, aşağıda verildiği gibi bir şeydir. Saldırganların wordpress web sitenize saldırmasına ve tüm bilgilerinize erişmesine izin veriyorsunuz.
Saldırganların yönetici panelinize erişmek için kullandığı İnternet'te sızdırılan en popüler şifrelerin listesi burada.
- 123456
- parola
- 123456789
- 12345678
- 12345
- 111111
- 1234567
- parola
- qwerty
- seni seviyorum
Dolayısıyla, bunun gibi şifreler kullanıyorsanız, şifrenizi şu anda kesinlikle büyük harfler, küçük harfler, semboller ve sayılar içeren daha karmaşık bir şifreyle değiştirmelisiniz. Şifre en az 10 karakter uzunluğunda olmalıdır.
İşte şifrenizin nasıl olması gerektiğine dair bir örnek.
nf3Q3H9^$3mm
WordPress'te İki Faktörlü Kimlik Doğrulama nasıl kullanılır?
Bu yüzden WordPress üzerinde iki faktörlü kimlik doğrulama sistemini kullanabilmek için iTheme Security eklentisi adı verilen wordpress güvenlik eklentisini kullanmanız gerekmektedir.
iThemes Güvenlik Eklentisini satın aldıktan sonra. İşte iki faktörlü kimlik doğrulama sistemini etkinleştirmek için yapmanız gereken adımlar.
- WordPress Yönetici Panelinize giriş yapın.
- Eklentiler > Yeni Ekle > Bir eklenti yükle'ye gidin ve ardından iThemes eklentisi sıkıştırılmış dosyasını seçin.
- Eklentiyi Yükleyin ve Etkinleştirin.
- Eklentiyi etkinleştirdikten sonra ayarlara gitmeniz gerekir.
- İki faktörlü kimlik doğrulama sistemine tıklayın
- ve etkinleştir
- Bir QR kodunu tarayarak almanız gereken bir kimlik doğrulama kodu istenecektir.
- Telefonunuzda Google Authenticator uygulamasını kullanın ve QR kodunu tarayın
- Ardından sayısal bir kod alacaksınız. iThemes Güvenliğine koyun.
- Değişiklikleri kaydet
Bu kadar.
Bu sayede wordpress web sitenizde iki faktörlü kimlik doğrulama sistemini kullanabilir ve hackerlardan gelebilecek her türlü saldırıdan kendinizi koruyabilirsiniz.
Wordpress web sitenizin tüm güvenliği için eksiksiz bir paket olduğu için iThemes güvenliğini öneririm.
Zaten WordPress Güvenlik sistemini kullanıyorsanız ve sadece iki faktörlü bir kimlik doğrulama sistemi istiyorsanız. Ardından, updraft plus ile iki faktörlü kimlik doğrulama eklentisine göz atın.
Güvenlik söz konusu olduğunda, sadece ücretsiz olduğu için ücretsiz bir eklenti kullanmanızı önermiyoruz.
Birkaç wordpress güvenlik eklentisi kullandım ve güvenlik söz konusu olduğunda iThemes güvenlik eklentisinin gerçekten iyi bir eklenti olduğunu gördüm. Güvenlik açısından gerekli olan tüm gerekli şeyleri yapan hafif bir güvenlik eklentisidir.
İşte iThemes Security'nin sizin için yaptığı şeyler.
- Kötü amaçlı yazılım taraması
- İki faktörlü kimlik doğrulama
- Sürüm yönetimi
- Araçları içe ve dışa aktarma
- reCAPTCHA entegrasyonu
- Kullanıcı güvenliği kontrol araçları
- temel güvenlik kontrolü
- Yasaklı kullanıcılar ve IP adresleri için kara listeler.
- Veritabanı yedekleri.
- Kaba kuvvet algılama.
- Dosya değişikliği algılama.
- 404 ve istismar algılama.
- Şifre yapılandırması ve tuzlama.
- SSL ve sistem ince ayarı.
- Şifresiz Giriş
- Magic Link Giriş Sistemi
Gördüğünüz gibi iThemes Security, wordpress güvenliğiniz için ihtiyacınız olan her şeyi yapıyor. Ücretsiz güvenlik eklentilerini kullanarak temel bir güvenlik özelliği elde edebilirsiniz ancak iyi bir güvenlik eklentisi kullanmanızı tavsiye ederim ve tüm sıkı çalışmanız buna bağlı.
Kullanmanızı önerdiğim iki eklenti iThemes Security ve upDraftPlus Premium.
WordPress'e iki faktörlü kimlik doğrulamayı nasıl ekleyebileceğinizi ve ayrıca bir şeyler ters giderse tüm wordpress web sitenizi belirli bir tarihe geri yüklemenize yardımcı olacak uzak bir sunucuya kaydedilen tüm wordpress'inizin otomatik olarak yedeğini alabileceğinizi.
Özet
Size iThemes Security tarafından %60 indirimli iki faktörlü kimlik doğrulama sistemi eklentisi eklemekten heyecan duyuyoruz. Eşya güvenliğini satın almak istiyorsanız, bu bağlantıya tıklayın.
Bu kadar.
Ancak sizin ihtiyaçlarınız benimkinden farklı olabilir. En sevdiğiniz eklenti hangisi ve şu anda sitenizde kullanıyor musunuz? Eklemek istediğiniz başka tavsiyeleriniz var mı? Lütfen düşüncelerinizi aşağıdaki yorumlarda dile getirin!
Ayrıca YouTube'a abone olabilir ve bizi Facebook, Twitter ve Instagram'da Beğenebilir ve takip edebilirsiniz.