Bạn Tìm Gì Hôm Nay ...?
Tất cả đều có chỉ trong 1 nốt nhạc !
Nếu cần hỗ trợ chi tiết gọi 1900 9477
Trong hướng dẫn bên dưới, chúng tôi sẽ chỉ cho bạn cách dễ dàng thêm xác thực 2 yếu tố – 2FA cho WordPress. Với xác thực 2 yếu tố, bạn có thể thêm một lớp bảo mật bổ sung cho trang web của mình bằng cách gửi một đoạn mã bí mật đến điện thoại để xác minh. Điều này giúp bạn ngăn chặn các cuộc tấn công brute force và đánh cắp password trên trang web của bạn.Nhưng trước tiên, chúng ta hãy tìm hiểu xác thực 2 yếu tố là gì.
Các tính năng chính:
Ưu điểm:
Nhược điểm:
Cách dễ nhất để tạo mã thời gian thực là sử dụng ứng dụng xác thực. Các ứng dụng này tạo mã mới sau mỗi 30-60 giây. Điều này có nghĩa là bạn sẽ không phải thiết lập SMS hay email được gửi đến người dùng.
Hiện có nhiều ứng dụng xác thực như Google Authenticator, Authy, LastPass Authenticator, v.v. Wordfence cung cấp tùy chọn xác thực 2 yếu tố với Google Authenticator, vì vậy chúng tôi sẽ sử dụng tùy chọn này cho hướng dẫn của mình. Sau khi cài đặt ứng dụng Google Authenticator trên điện thoại, bạn có thể thiết lập xác thực 2 yếu tố cho trang web WordPress của mình.
Bạn có thể cài đặt plugin bằng cách tải lên file nén tại đây hoặc tìm ở mục plugin trong trang quản trị WordPress
Sau khi cài đặt thành công Wordfence, bạn hãy vào mục Login Security , tiếp đó vào Setting.
Ở giao diện này, chúng ta có thể tùy chọn các loại người dùng ứng với 2FA Roles cần được xác thực 2 bước khi đăng nhập.
: kể từ khi cấu hình 2FA thì trong vòng x ngày các tài khoản phải thiết lập 2FA cho mình , nếu không sẽ không thể truy cập được. Mặc định là 10 ngày.
Allow remembering device for 30 days : Nếu được bật, người dùng đã bật 2FA chỉ cần nhập mã một lần sau mỗi 30 ngày cho mỗi thiết bị.
Các mục còn lại bạn có thể bỏ qua, nếu bạn muốn tìm hiểu thêm có thể xem thêm tài liệu của nhà phát triển.
Tiếp theo bạn sẽ vào mục Two-Factor Authentication, sử dụng ứng dụng Google Authenticator đã cài đặt trên điện thoại ở bước số 1 để scan mã QR ở mục 1 .
Sau khi Scan, App trên điện thoại sẽ tự động tạo ra mã 2FA mỗi 30 giây. Chúng ta sử dụng mã này để dán vào mục 2, cuối cùng Active để kích hoạt 2FA cho User.
Bạn cũng có thể tải về Recovery Codes ở mục 2 để nhập vào ô xác thực 2 bước khi truy cập nếu không có sẵn điện thoại của mình.
Khi đã kích hoạt 2FA thành công thì giao diện sẽ như dưới , trường hợp cần hủy kích hoạt xác minh 2 bước, chọn nút Deactivate.
Và Generate new codes là để tạo mới bộ mã dự phòng, sử dụng nó khi bạn không có điện thoại trong tay.
Sau khi bạn đăng nhập đúng User và Password, bạn sẽ được yêu cầu nhập mã xác thực.
Mã này được lấy ở ứng dụng Google Authenticator ở điện thoại, hoặc bạn cũng có thể sử dụng Recovery Codes đã tải về từ trước.
Bạn sẽ không thể truy cập được cho đến khi bạn nhập đúng code trong Authenticator.
Lưu ý: Mã này chỉ có hiệu lực trong một khoảng thời gian ngắn (30s) và được sinh ta từ điện thoại bạn đã kích hoạt 2FA bằng mã QR.
Trường hợp điện thoại hỏng hoặc không lấy mã Authentication Code được thì làm thế nào?
– Trường hợp này nếu bạn có lưu mã QR code hoặc đoạn key dưới mã QR thì bạn dùng smartphone khác để tạo mã để lấy mã bảo mật.
– Còn trường hợp bạn không có đoạn key hay QR code thì bạn phải đăng nhập vào trình quản lý file trên hosting. Sau đó xóa hoặc đổi tên plugin WordFence trong thư mục plugins của wordpress là lại có thể đăng nhập lại bình thường.
Hi vọng với bài viết trên đây của chúng tôi các bạn có thể dễ dàng thực hiện kích hoạt 2FA cho wordpress của mình. Sau khi cài đặt thành công, chúng ta sẽ an tâm hơn về việc bảo mật website.
Ngoài ra các bạn có thể xem thêm các bài viết khác của chúng tôi tại đây.
P.A Việt Nam cung cấp đa dạng các Plan Hosting WordPress đáp ứng yêu cầu của khách hàng
WordPress Hosting phổ thông
WordPress Hosting chất lượng cao
WordPress VIP
Tham khảo các ưu đãi: https://www.pavietnam.vn/vn/tin-khuyen-mai/