Hướng dẫn wordpress two-factor authentication without plugin - xác thực hai yếu tố wordpress mà không cần plugin

Còn được gọi là xác thực hai yếu tố.

Xác thực hai bước được hiển thị trên khắp Internet khi nhiều trang web tìm kiếm những cách tốt hơn để đảm bảo đăng nhập, đây là phần yếu nhất của bất cứ điều gì người dùng thực hiện trực tuyến.

Mật khẩu là tiêu chuẩn thực tế để đăng nhập trên web, nhưng chúng tương đối dễ phá vỡ. Ngay cả khi bạn thực hiện mật khẩu tốt và thay đổi chúng thường xuyên, chúng cần được lưu trữ bất cứ nơi nào bạn đăng nhập và vi phạm máy chủ có thể rò rỉ chúng. Có ba cách để xác định một người, những thứ họ có, những thứ họ có và những điều họ biết.

Đăng nhập bằng mật khẩu là xác thực một bước. Nó chỉ dựa vào một cái gì đó bạn biết. Xác thực hai bước, theo định nghĩa, là một hệ thống mà bạn sử dụng hai trong số ba yếu tố có thể để chứng minh danh tính của bạn, thay vì chỉ một. Tuy nhiên, trong thực tế, việc triển khai hai bước hiện tại vẫn dựa vào mật khẩu mà bạn biết, nhưng sử dụng điện thoại của bạn hoặc một thiết bị khác để xác thực với thứ bạn có.

Top ↑

Ba yếu tố có thể

Có ba cách có thể để xác định người dùng.

Top ↑

Ba yếu tố có thể

Có ba cách có thể để xác định người dùng.

Một cái gì đó bạn đang có

Có rất nhiều thuộc tính duy nhất cho mỗi người dùng và có thể được sử dụng để xác định chúng. Phổ biến nhất là dấu vân tay, nhưng võng mạc, giọng nói, DNA hoặc bất cứ thứ gì khác cụ thể cho một cá nhân sẽ hoạt động. Đây được gọi là thông tin sinh trắc học vì tất cả các thông tin này thuộc về một người sinh học.

Top ↑

Ba yếu tố có thể

Có ba cách có thể để xác định người dùng.

Một cái gì đó bạn đang có

Top ↑

Ba yếu tố có thể

Có ba cách có thể để xác định người dùng.

Một cái gì đó bạn đang có

Có rất nhiều thuộc tính duy nhất cho mỗi người dùng và có thể được sử dụng để xác định chúng. Phổ biến nhất là dấu vân tay, nhưng võng mạc, giọng nói, DNA hoặc bất cứ thứ gì khác cụ thể cho một cá nhân sẽ hoạt động. Đây được gọi là thông tin sinh trắc học vì tất cả các thông tin này thuộc về một người sinh học.

Các yếu tố sinh trắc học rất thú vị vì chúng không dễ bị rèn giũa và người dùng không bao giờ có thể mất hoặc quên chúng. Tuy nhiên, xác thực sinh trắc học là khó khăn vì không bao giờ có thể thay thế dấu vân tay bị mất. Nếu tin tặc có quyền truy cập vào cơ sở dữ liệu về dấu vân tay, không có cách nào người dùng có thể đặt lại chúng hoặc nhận được một bộ mới.

Top ↑

Ba yếu tố có thể

Có ba cách có thể để xác định người dùng.

Top ↑

Ba yếu tố có thể

Có ba cách có thể để xác định người dùng.

Xác thực hai bước cũng có thể ngăn chặn đăng nhập hợp pháp. Nếu người dùng quên điện thoại của họ ở nhà và đã bật xác thực hai bước, thì họ sẽ giành được tài khoản của họ. Đây là một trong những lý do chính khiến điện thoại thông minh hữu ích cho xác thực hai bước-người dùng có nhiều khả năng mang điện thoại của họ hơn hầu hết mọi thứ khác.

Top ↑

Plugin để xác thực hai bước

Bạn có thể tìm kiếm các plugin xác thực hai bước có sẵn trong kho lưu trữ plugin WordPress.org. Dưới đây là một số trong những cái phổ biến nhất để giúp bạn bắt đầu (theo thứ tự bảng chữ cái):

  • Cặp đôi
  • Google Authenticator
  • Rúp
  • Two-Factor
  • Wordfence

Top ↑

  • Plugin để xác thực hai bước

Thay thế cho hai là gì

Ví dụ, các lựa chọn thay thế cho SMS 2FA bao gồm các yếu tố xác thực dựa trên sinh trắc học như gõ sinh trắc học, ứng dụng 2FA hoặc 2FA dựa trên phần cứng.biometrics-based authentication factors like typing biometrics, 2FA apps, or hardware-based 2FA.

Tôi có thể sử dụng gì nếu tôi không có ứng dụng Authenticator?

1 câu trả lời..
Truy cập trang Bảo mật & Quyền riêng tư> Chọn Xác minh bảo mật bổ sung> Cập nhật số điện thoại của tôi được sử dụng để bảo mật tài khoản ..
Sau đó, nó sẽ mở một cửa sổ mới.....
Chọn Thiết lập ứng dụng Authenticator và nó sẽ mở hộp bật lên với mã QR để bạn có thể định cấu hình ứng dụng trên thiết bị mới của mình ..

Điều gì xảy ra nếu bạn không có MFA?

Nếu bạn sử dụng các sản phẩm của Microsoft 365 và bạn chưa có MFA (Xác thực đa yếu tố) được bật trong tổ chức của mình, bạn có nguy cơ cao về tài khoản người dùng bị xâm phạm.heightened risk of user accounts getting compromised.

WordPress có MFA không?

Mật khẩu có thể được đoán hoặc thậm chí bị bẻ khóa bởi những kẻ tấn công xác định.Một cách để giúp bảo vệ quyền truy cập tài khoản là sử dụng một phương thức xác thực bổ sung ngoài mật khẩu.