Lar Mídia social Habilite a autenticação multi-fator para proteger seu site WordPress - dummies

Habilite a autenticação multi-fator para proteger seu site WordPress - dummies

Vídeo: Segurança no Wordpress melhores plugins 2017 #2 2025

Vídeo: Segurança no Wordpress melhores plugins 2017 #2 2025
Anonim

A autenticação refere-se ao ato de confirmar a identidade da pessoa que está tentando fazer logon e obter acesso à sua instalação do WordPress - assim como quando você faz login no seu site WordPress usando um nome de usuário e uma senha. A idéia de autenticação multifactorial decorre da idéia de que uma única senha não é suficiente para garantir o acesso a qualquer ambiente.

Autenticação multifactorial também é chamada autenticação forte e, quando em uso, requer mais de um método de autenticação de usuário. O WordPress, por padrão, requer apenas um: um nome de usuário com senha. A autenticação multifactorial adiciona camadas de medidas de autenticação para segurança adicional para logins de usuários.

Para usar a autenticação multi-fator, você pode usar um plugin gratuito chamado Autenticador do Google. Ele fornece autenticação de usuário de dois fatores através do uso de um aplicativo em seu dispositivo móvel ou tablet (iPhone, iPad, Droid e assim por diante). Para que este plugin funcione, você precisa do seguinte:

  • Aplicação de autenticação do Google: Encontre na Apple App Store para dispositivos iOS ou Google Play Store para dispositivos Android.

  • Plugin do Google Authenticator: Você pode encontrar isso no Diretório de Plugins.

Quando você realiza ambas as tarefas, você pode configurar o plugin para uso em seu site. Siga estas etapas para configurar o plugin para cada usuário individual em seu site:

  1. Clique no link Todos os Usuários no menu Usuários em seu Painel de Controle.

    A página Usuários é aberta.

  2. Selecione o perfil de usuário que deseja editar clicando no link Editar abaixo do seu nome na lista Usuários.

    A página Editar usuários é aberta.

  3. Selecione a caixa de seleção Ativo na seção Configurações de autenticação do Google.

  4. Digite uma descrição na caixa de texto Descrição.

    Esta é a descrição que você pode ver no aplicativo Google Authenticator em seu dispositivo móvel.

    Se você estiver usando um iPhone ou iPad como seu dispositivo de autenticação, o campo de descrição não deve ter espaços. No momento da escrita, um bug no aplicativo Apple impede que ele funcione se houver algum espaço na descrição.

  5. Clique no botão Mostrar / Ocultar QR code.

    Isso exibe o código QR na página. Um código QR é um código de barras que pode ser lido por um dispositivo móvel ou tablet usando a câmera.

  6. Abra o aplicativo Google Authenticator em seu dispositivo móvel ou tablet.

  7. No painel do seu site WordPress, clique no botão Criar novo segredo.

    Isso atualiza a chave secreta e o código QR necessários para conectar seu dispositivo móvel ou tablet.

  8. No aplicativo Google Authenticator em seu dispositivo móvel ou tablet, clique no botão Scan Barcode.

    A câmera no seu dispositivo começa.

  9. Digitalize o código de barras exibido na página do Autenticador do Google no seu painel de controle do WordPress tirando uma foto dele com o dispositivo.

    Aponte a câmera do seu dispositivo na tela do computador e alinhe o código QR nos suportes da câmera do seu dispositivo móvel. O aplicativo lê automaticamente o código QR assim que ele está alinhado corretamente e exibe um código de 6 dígitos que identifica seu blog.

    O código de 6 dígitos será atualizado em um intervalo baseado em tempo. Depois que o código QR é escaneado, o usuário recebe uma mensagem em seu dispositivo móvel que contém um código numérico único.

  10. Clique no botão Atualizar Perfil na parte inferior da tela Editar Usuários em seu Painel de Controle.

    Isso atualiza a página Editar usuários com uma mensagem no topo indicando que as configurações do Autenticador do Google foram salvas com sucesso.

Agora, com o plugin do Google Authenticator no local, sempre que alguém tentar fazer login no seu WordPress Dashboard, ela deve preencher seu nome de usuário e senha, como sempre; No entanto, com a autenticação multi-fator no local, o usuário também precisa inserir o código de autenticação que foi enviado para o dispositivo móvel na Etapa 9. Sem esse código exclusivo, o usuário não pode fazer login no painel de controle do WordPress.

Com as etapas anteriores concluídas, você ativou uma forma de autenticação multi-fator, no seu painel de controle do WordPress.

O código de verificação do aplicativo do Google Authenticator é baseado no tempo, e é por isso que é muito importante que seu celular e seu blog WordPress estejam configurados no mesmo fuso horário.

Se você receber a mensagem de que o código de verificação de Autenticação do Google que você está usando é inválido ou expirado, você deve excluir o plugin e depois entrar nas configurações do Painel de WordPress e verificar se o fuso horário está configurado no mesmo horário zona como seu dispositivo móvel ou tablet.

As etapas a seguir mostram como a autenticação multi-fator está agora implementada no seu blog:

  1. Feche o seu painel de controle do WordPress.

    Esta etapa o registra completamente e exibe a página de login.

  2. Digite seu nome de usuário no campo Nome de usuário.

  3. Digite sua senha no campo Senha.

    Não não clique no botão Logar ainda.

  4. Abra o aplicativo Google Authenticator em seu dispositivo móvel ou tablet e localize o código de número de 6 dígitos atribuído ao seu blog.

    Este código de número de 6 dígitos atualiza a cada 60 segundos. Se você tiver mais de um blog usando o aplicativo, encontre o código que corresponde à descrição que você atribuiu ao site da Etapa 4 na lista anterior.

  5. Digite o código de verificação de número de 6 dígitos no campo de código do Autenticador do Google.

  6. Clique no botão Iniciar sessão.

    Agora você está logado com sucesso no seu painel de WordPress utilizando um método de autenticação de dois fatores.

A maior falha com este plugin é a incapacidade de forçar todos os usuários a configurar por padrão. É por isso que é importante que o princípio do menor privilégio seja empregado em seu site - dê acesso apenas aos usuários que absolutamente o exigem. Em um mundo ideal, no entanto, cada uma de suas contas de usuário exigirá uma autenticação de dois fatores para fazer login em suas contas em seu site.

Se você não tem acesso a um dispositivo móvel, o WordPress possui alguns plugins que você pode usar, incluindo estes dois:

  • Senhas de papel perfeitas

  • Yubikey Plugin

Habilite a autenticação multi-fator para proteger seu site WordPress - dummies

Escolha dos editores

Gerenciando o SharePoint Designer Access - dummies

Gerenciando o SharePoint Designer Access - dummies

O sharePoint 2016 permite que você configure quais usuários podem usar o SharePoint Designer para acessar seu site. Antes de chegar à conclusão de que você não quer que ninguém faça isso, tenha em mente que o papel do SharePoint Designer mudou. O SharePoint Designer é a principal ferramenta utilizada para desenvolver o fluxo de trabalho. Workflow tem uma série de ...

Metadados Configurações de visualização de navegação e localização no SharePoint 2010 - dummies

Metadados Configurações de visualização de navegação e localização no SharePoint 2010 - dummies

Este novo SharePoint 2010 A opção de configuração adiciona opções de navegação à Vista de Árvore de Hierarquia do Site. As visualizações por Localização funcionam lado a lado com a Navegação de Metadados para permitir que você especifique quais visualizações estão visíveis em um local selecionado. A página Configurações de navegação de metadados tem três seções: Configurar hierarquia de navegação: a capacidade de selecionar campos de hierarquia que aparecem em ...

Microsoft SharePoint 2007 For Dummies Cheat Sheet - dummies

Microsoft SharePoint 2007 For Dummies Cheat Sheet - dummies

Microsoft O SharePoint permite que você compartilhe informações entre plataformas e usuários e ele ajuda a saber o que todos os pedaços de Sharepoint podem fazer. Você também pode olhar para o modelo de administração do SharePoint ou sua hierarquia de sites.

Escolha dos editores

Como adicionar um segundo andar a um modelo de casa SketchUp - manequins

Como adicionar um segundo andar a um modelo de casa SketchUp - manequins

Modelando cada novo andar diretamente em cima de um embaixo garante que tudo em seu modelo de construção SketchUp se alinha. Algumas pessoas defendem trabalhar "para o lado" e juntar as coisas mais tarde, mas essa é uma receita para problemas. Veja como você adiciona um segundo andar ao modelo da casa. Trace o interior ...

Como adicionar paredes interiores a um modelo no Google SketchUp 8 - manequins

Como adicionar paredes interiores a um modelo no Google SketchUp 8 - manequins

Quando você estão modelando um edifício no Google SketchUp, você pode adicionar paredes internas ao seu prédio antes de mudar para uma visão em 3D. Quando você elaborar um plano no SketchUp, ele realmente ajuda a ignorar coisas como portas e janelas - onde uma porta deveria estar em uma parede, basta desenhar uma parede sólida. Você ...

Escolha dos editores

O que você encontrará no Debug Navigator - dummies

O que você encontrará no Debug Navigator - dummies

Cada aplicativo no iOS é composto por um ou mais tópicos, cada um dos quais representa um único caminho de execução através do código da aplicação. Cada aplicativo começa com um único segmento, que executa a função principal do aplicativo. O segmento principal abrange o ciclo de execução principal do aplicativo e é onde o objeto NSApplication recebe eventos. ...

O que é Pokemon Go? - Dummies

O que é Pokemon Go? - Dummies

Pokemon Go é o jogo de realidade aumentada viral que tem jogadores indo de lugar para lugar em busca de Pokémon. Rumorado para ser o principal termo de pesquisa na internet por um breve período em julho, este jogo está levando o mundo pela tempestade. O jogo usa locais do mundo real. O objetivo é ver o mundo ...

O que é um ótimo aplicativo iOS - manequins

O que é um ótimo aplicativo iOS - manequins

Você usa o mesmo kit de desenvolvimento de software e grande parte do mesmo código para desenvolver aplicativos iPad, iPhone e iPod touch. O iPad funciona com o mesmo sistema operacional que o iPhone e o iPod touch. No entanto, o iPad é um dispositivo maior com mais potência e uma exibição maior, como mostrado nesta figura. Para muitos ...