பாதுகாப்பு

WordPress உள்நுழைவு பக்கம் இரண்டு படி அங்கீகாரம் (2FA) சேர்க்கும் படிகள்

  • 11 படிக்க நிமிடங்கள்
  • Hostragons குழு
WordPress உள்நுழைவு பக்கம் இரண்டு படி அங்கீகாரம் (2FA) சேர்க்கும் படிகள்

WordPress உள்நுழைவு பக்கத்தில் இரண்டு படி அங்கீகாரத்தை (2FA) சேர்க்கும் செயல்முறை, நிர்வாகி குழுமத்தில் உள்நுழைவதற்கு கடவுச்சொல்லுக்கு கூடுதலாக ஒரே முறை பயன்பாட்டிற்கான அங்கீகாரக் குறியீட்டை கேட்க அனுமதிக்கிறது. மிகச் சாதாரணமான முறை; நம்பகமான 2FA பிளக்கினை நிறுவுவது, Google Authenticator அல்லது Microsoft Authenticator போன்ற TOTP செயலியுடன் கணக்கை இணைப்பது, மீட்டமைக்கப்பட்ட குறியீடுகளை சேமிப்பது மற்றும் அனைத்து நிர்வாகி பங்குகளுக்கும் கட்டாய 2FA விதி அமைப்பதாகும். இதனால், கடவுச்சொல் களவாடப்பட்டாலும், தாக்குதலாளி wp-admin பகுதியில் உள்நுழைவதற்கு மிகவும் தடுக்கும்.

WordPress தளங்கள், குறிப்பாக பிரபலமாக உள்ள பிளக்கின்கள், பலவீனமான கடவுச்சொற்கள் மற்றும் தானியங்கி பாட்டுப் தாக்குதல்கள் காரணமாக தொடர்ந்து இலக்கு ஆகின்றன. ஹோஸ்டிங் பக்கத்தில் சக்திவாய்ந்த பாதுகாப்பு அடுக்குகள், புதுப்பிக்கப்பட்ட PHP பதிப்பு, SSL மற்றும் ஓரளவு முறைப்படி காப்புகளை எடுத்தல் முக்கியமானதாக இருந்தாலும், உள்நுழைவு экранம் பாதுகாக்கப்படவில்லை என்றால் ஆபத்து தொடர்கிறது. எனவே, 2FA, சிறிய வலைப்பதிவுகளிலிருந்து WooCommerce கடைகளுக்குக் கூடுதல் பாதுகாப்பு எடுப்பதில் அடிப்படை பாதுகாப்பு கட்டுப்பாடுகளில் ஒன்றாக செயல்பட வேண்டும். உங்கள் தளம் விரைவு மற்றும் தனிமைப்படுத்தப்பட்ட ஆதாரங்களில் செயல்படவில்லை என்றால் WordPress ஹோஸ்டிங் பக்கத்தை ஆய்வு செய்து, பாதுகாப்பு பக்கம் சேவையக நிலைப்பாட்டிலும் வலுப்படுத்தலாம்.

இரு படி அங்கீகாரம் என்றால் என்ன மற்றும் இது WordPressக்கு ஏன் முக்கியம்?

இரு படி அங்கீகாரம் என்பது பயனர் அடையாளத்தை இரண்டு மாறுபட்ட ஆதாரங்களால் உறுதிப்படுத்தும் பாதுகாப்பு முறையாகும். முதல் ஆதாரம் பொதுவாக பயனர் பெயர் மற்றும் கடவுச்சொல்லாகும். இரண்டாவது ஆதாரம் நேர அடிப்படையிலான ஒரே முறை குறியீடு, மின்னஞ்சல் அங்கீகாரம், ஹார்ட்வேர் விசை அல்லது மொபைல் அறிவிப்பாக இருக்கலாம். WordPressக்கு மிகவும் பரவலாகக் காணப்படும் முறை TOTP, அதாவது நேர அடிப்படையிலான ஒரே முறை கடவுச்சொல் (Time-based One-Time Password) முறையாகும். இந்த முறையில், அங்கீகார செயலி ஒவ்வொரு 30 வினாடிக்குறிப்பில் புதிய குறியீட்டை உருவாக்குகிறது.

WordPress உள்நுழைவுத் தாக்குதல்களில் அடிக்கடி காணப்படும் நிலைகள் அழுத்தக் களஞ்சியங்கள், அடையாளங்கள் மற்றும் மின்னஞ்சல் மோசடி காரணமாக கடவுச்சொல் கசிவு ஆகும். அழுத்தக் களஞ்சியத்தில், பாட்டுகள் ஆயிரக்கணக்கான பயனர் பெயர் மற்றும் கடவுச்சொல் இணைப்புகளை முயற்சிக்கின்றன. அடையாளங்களைப் பயன்படுத்தும் தாக்குதலில், முந்தைய பிளாட்ஃபாரங்களில் கசிந்த மின்னஞ்சல் மற்றும் கடவுச்சொல் ஜோடிகள் WordPress உள்நுழைவு பக்கத்தில் முயற்சிக்கப்படுகின்றன. 2FA செயல்பட்டால், சரியான கடவுச்சொல்லை தெரிந்தாலும், இரண்டாவது குறியீடு இல்லாமல் உள்நுழைவு முடிக்க முடியாது.

ஒரு நடைமுறையைக் கவனிக்கலாம்: உங்கள் ஒரு ஆசிரியர், முந்தைய மன்றத்தில் ஒரே கடவுச்சொல்லை பயன்படுத்தியுள்ளார் மற்றும் அந்த மன்றத்தின் தரவுத்தளத்தை கசிந்தது. தாக்குதலாளி இந்த கடவுச்சொல்லை உங்கள் WordPress உள்நுழைவு பக்கத்தில் முயற்சிக்கும்போது, கடவுச்சொல் சரியானதும், ஆனால் அங்கீகாரக் குறியீட்டை உள்ளிட முடியாததால், அவர் குழுமத்திற்கு அணுக முடியாது. இந்த எளிய அடுக்கு, குறிப்பாக பல பயனாளி தளங்களில் ஒரு பெரிய பாதுகாப்பு வேறுபாட்டை உருவாக்குகிறது.

WordPress 2FA முறைகள்: நீங்கள் எதனை தேர்வு செய்ய வேண்டும்?

WordPress உள்நுழைவு பக்கத்தில் இரண்டு படி அங்கீகாரத்தை சேர்க்கும் செயல்முறையில் முதலில் நீங்கள் எந்த அங்கீகார முறை பயன்படுத்த வேண்டும் என்பதை தீர்மானிக்க வேண்டும். ஒவ்வொரு முறைக்கும் பாதுகாப்பு நிலை, பயன்பாடு எளிமை மற்றும் செயல்திறன் செலவுகள் மாறுபடுகின்றன. பெரும்பாலான தளங்களுக்கு TOTP செயலி போதுமான மற்றும் சமநிலையான தீர்வாக இருக்கும். நிறுவன அமைப்புகளில், ஹார்ட்வேர் பாதுகாப்பு விசைகள் அல்லது மைய அடையாள மேலாண்மை தேர்வு செய்யப்படலாம்.

WordPress 2FA முறைகள்: நீங்கள் எதனை தேர்வு செய்ய வேண்டும்?
முறைபாதுகாப்பு நிலைபயன்பாடு எளிமையாருக்கு ஏற்றது?
TOTP செயலிஉயர்ந்தஉயர்ந்தவலைப்பதிவுகள், முகவர் தளங்கள், WooCommerce கடைகள்
மின்னஞ்சல் மூலம் குறியீடுமதியம்உயர்ந்தசிறிய குழுக்கள், தொழில்நுட்பம் இல்லாத பயனாளர்கள்
SMS மூலம் குறியீடுமதியம்மிதமானஇரு-பக்கம் உறுதிப்படுத்தல் விரும்பும் நிறுவனங்கள்
ஹார்ட்வேர் பாதுகாப்பு விசைமிக உயர்ந்தமிதமானநிறுவன குழுக்கள், உயர்நிலை ஆபத்தான குழுமங்கள்
மீட்டமைக்கக் குறியீடுகள்சம்பந்தமுள்ளஉயர்ந்தஅனைத்து பயனாளர்கள்

SMS உறுதிப்படுத்தல் சுலபமாகத் தோன்றினாலும், SIM நகலெடுக்க, செயலாளர் மாற்றம் மற்றும் பிராந்திய அளவிலான விநியோகப் பிரச்சினைகள் காரணமாக, இது எப்போதும் மிகப் பாதுகாப்பான தேர்வாக இருக்காது. மின்னஞ்சல் குறியீடு, மின்னஞ்சல் கணக்கு களவாடப்பட்டால், போதுமானதாக இருக்காது. எனவே, நிலையான WordPress அமைப்புகளில் TOTP செயலியும் மீட்டமைக்கும் குறியீடுகள் மிகவும் சமநிலையான தேர்வாகக் காணப்படுகின்றன.

அமைப்புக்கு முன்பு தயார் ஆய்வு பட்டியல்

2FA அமைப்பு பொதுவாக சில நிமிடங்களில் முடியும்; ஆனால், நேரடி தளத்தில் செயல்படுத்துவதற்கு முன்பு சில தயார் நடவடிக்கைகள் மேற்கொள்ளப்பட வேண்டும். குறிப்பாக, மின்னணு வர்த்தக தளங்களில் அல்லது பல எழுத்தாளர்களால் எழுதப்படும் வெளியீடுகளில் தவறான அமைப்பு பயனர்களின் குழுமத்திற்கு அணுகலை தற்காலிகமாக தடுக்கும். எனவே, சிறிய ஆய்வு பட்டியலுடன் முன்னேறுவது மிகவும் நிதானமான முறையாகும்.

  • WordPress அடிப்படையை, தீம் மற்றும் பிளக்கின்களை புதுப்பிக்கவும்.
  • அமைப்பதற்கு முன்பு முழு தள காப்பை எடுக்கவும்.
  • நிர்வாகி கணக்கின் மின்னஞ்சல் முகவரி செயல்பாட்டில் உள்ளதா என்பதை உறுதிப்படுத்தவும்.
  • எனக்குக் குறைந்தது இரண்டு நிர்வாகி கணக்குகள் உள்ளன என்றால் 2FA மாற்றத்தை வரிசையின்படி செய்யவும்.
  • மொபைல் உறுதிப்படுத்தும் செயலியை முன்னதாக நிறுவுங்கள்.
  • மீட்டமைக்கக் குறியீடுகளை நம்பகமான கடவுச்சொல் மேலாண்மையில் சேமிக்கவும்.
  • SSL சான்றிதழ் செயல்பாட்டில் உள்ளதா என்பதை உறுதிப்படுத்தவும்.

2FA உள்நுழைவுப் பாதுகாப்பைக் கொண்டு வருகிறது; ஆனால் HTTPS பயன்படுத்தப்படவில்லை என்றால், அம்சக் குக்கீகள் மற்றும் உள்நுழைவு தரவுகளுக்கு ஆபத்து தொடர்கிறது. எனவே, உங்கள் WordPress தளத்தில் செல்லுபடியாகக் கூடிய SSL சான்றிதழ் இருக்க வேண்டும். நீங்கள் இன்னும் அமைப்பு செய்யவில்லை என்றால் SSL சான்றிதழ் உள்ளடக்கத்தைப் பார்த்து சரியான SSL வகையை தேர்வு செய்யலாம்.

WordPress உள்நுழைவு பக்கத்தில் இரண்டு படி அங்கீகாரம் சேர்க்கும் படிகள்

கீழ்கண்ட படிகள் தொழில்நுட்ப அறிவு குறைவான பயனாளர்களுக்கு செயல்படுத்தக்கூடியவாறு உருவாக்கப்பட்டுள்ளது. எடுத்துக்காட்டாக TOTP ஆதரிக்கும் நம்பகமான பிளக்கினை அடிப்படையாகக் கொண்டு விளக்கப்பட்டுள்ளது. Wordfence Login Security, WP 2FA, Two-Factor மற்றும் miniOrange போன்ற பிளக்கின்கள் ஒரே மாதிரியான அடிப்படையில் செயல்படுகின்றன. நீங்கள் எந்த பிளக்கினை தேர்ந்தெடுப்போம்னாலும், செயல்பாட்டில் உள்ள பிளக்கின்களின் எண்ணிக்கை, புதுப்பிப்பு அடிக்கடி, WordPress பதிப்பு ஒத்திசைவு மற்றும் பயனர் கருத்துக்களைச் சரிபார்க்க வேண்டும்.

1. நம்பகமான 2FA பிளக்கினை தேர்வு செய்யவும்

WordPress நிர்வாக குழுமத்திலிருந்து பிளக்கின்கள் பகுதியில் சென்றுகொண்டு 2FA அல்லது two factor authentication தேடுங்கள். பிளக்கினைத் தேர்வு செய்யும்போது, பிரபலத்திற்கேற்ப மட்டுமல்லாது, பராமரிப்பு தரத்திற்கு கவனம் செலுத்துங்கள். ஒரு வருடத்திற்கு மேல் புதுப்பிக்கப்பட்டதில்லை, ஆதரவு மையங்களில் அதிகப்படியான தீராத சிக்கல்கள் உள்ள அல்லது தேவையற்ற அனுமதிகளை கோரிக்கும் பிளக்கின்களால் தவிர்க்க வேண்டும்.

நம்பகமான பிளக்கினுக்கு, கீழ்க்கண்ட அளவுகோல்களைப் பயன்படுத்தலாம்: TOTP ஆதரவை வழங்க வேண்டும், மீட்டமைக்கக் குறியீட்டை உருவாக்க வேண்டும், பயனர் பங்குகளின் அடிப்படையில் கட்டாய 2FA அமைக்க வேண்டும், உள்நுழைவு முயற்சிகளுடன் இணக்கமாக செயல்பட வேண்டும் மற்றும் பாதுகாப்பு புதுப்பிப்புகளை அடிக்கடி வெளியிட வேண்டும். WooCommerce போன்ற வாடிக்கையாளர் உள்நுழைவு செயல்படுத்தப்பட்ட தளங்களில், வாடிக்கையாளர்களுக்கு 2FA கட்டாயமாக்குவதற்கு முன்பு பயனர் அனுபவத்தை தனியாகச் சோதிக்க வேண்டும்.

2. பிளக்கினை நிறுவி செயல்படுத்தவும்

WordPress குழுமத்தில் பிளக்கின்கள், புதிய சேர்க்கை வழியைப் பின்பற்றுங்கள். நீங்கள் தேர்ந்தெடுத்த பிளக்கினை நிறுவவும் மற்றும் செயல்படுத்தும் பொத்தானைச் சொடுக்கவும். செயல்படுத்தும் பிறகு, பெரும்பாலான பிளக்கின்கள் உங்களை அமைப்பு மந்திரியை நோக்கி வழிநடத்துகின்றன. நீங்கள் வழிநடத்தப்படவில்லை என்றால், அமைப்புகள் அல்லது பாதுகாப்பு பட்டியலின் கீழ் 2FA அமைப்புகளைத் தேடுங்கள்.

அமைப்பின் போது, பிளக்கினம் நீங்கள் எந்த பயனர் பங்குகளுக்கு 2FA செயல்படுத்த வேண்டும் என்று கேட்கலாம். முதற்கட்டத்தில், நிர்வாகிகளுக்கு மட்டுமே செயல்படுத்துவது மற்றும் சோதனை செய்வது பாதுகாப்பானது. அனைத்தும் சரியாக செயல்பட்ட பிறகு, ஆசிரியர், எழுத்தாளர் மற்றும் கடை நிர்வாகி போன்ற பிற பங்குகளுக்கு விதிகளை அமைக்கலாம். பல பயனாளி தளங்களில், முழு குழுவுக்கும் ஒரு சிறிய தகவல் வழங்குவது ஆதரவு கோரிக்கைகளை குறைக்கும்.

3. TOTP செயலியை உங்கள் தொலைபேசியில் நிறுவவும்

Google Authenticator, Microsoft Authenticator, 1Password, Authy அல்லது இதற்கு ஒப்பான ஒரு அங்கீகார செயலியைப் பயன்படுத்தலாம். செயலியை நிறுவிய பிறகு, WordPress 2FA அமைப்புப் பக்கத்தில் காணப்படும் QR குறியீட்டை தொலைபேசி கேமராவால் ஸ்கேன் செய்யவும். QR குறியீடு ஸ்கேன் செய்யப்பட்ட பிறகு, செயலி உங்கள் தளத்திற்கு ஆறு இலக்க கால வரையறுக்கப்பட்ட அங்கீகாரக் குறியீடுகளை உருவாக்கத் தொடங்கும்.

இங்கு கவனிக்க வேண்டியது தொலைபேசி நேரம் சரியாக இருக்க வேண்டும். TOTP குறியீடுகள் நேரத்திற்கு அடிப்படையாக செயல்படுகின்றன, எனவே தொலைபேசி நேரம் மிகவும் மாறுபட்டால், நீங்கள் சரியான குறியீட்டை உள்ளிடினாலும், பிழை ஏற்படும். நவீன தொலைபேசிகளில் தானியங்கி தேதியும் நேரமும் பொதுவாக இந்த சிக்கலைத் தடுக்கும். இருப்பினும், அமைப்புக்குப் பிறகு, முதல் உள்நுழைவு சோதனையில் குறியீடு ஏற்கப்படுகிறதா என்பதை உறுதிப்படுத்துங்கள்.

4. முதல் அங்கீகாரக் குறியீட்டை உள்ளிடவும்

பிளக்கினம், QR குறியீட்டை ஸ்கேன் செய்த பிறகு, செயலியில் காணப்படும் தற்போதைய குறியீட்டை உள்ளிடுமாறு கேட்கும். ஆறு இலக்க குறியீட்டை எழுதவும் மற்றும் உறுதிப்படுத்தவும். குறியீடு ஏற்கப்பட்டால், உங்கள் கணக்கிற்கான இரண்டு படி அங்கீகாரம் செயல்படுத்தப்படும். இந்த கட்டத்தில், உலாவியை மூடாமல் இருக்கும்போது, மீட்டமைக்கக் குறியீடுகளை உருவாக்கவும்.

பல பயனாளர்கள் 2FA அமைப்பை வெற்றிகரமாக முடித்த பிறகு மீட்டமைக்கக் குறியீடுகளை கைவிடுகிறார்கள். இது உண்மையில் அதிகமாகக் காணப்படும் அணுகல் பிரச்சினைகளில் ஒன்றாகும். தொலைபேசி இழக்கப்பட்டால், செயலி நீக்கப்பட்டால் அல்லது சாதனம் மாறினால், மீட்டமைக்கக் குறியீடுகள் இல்லாவிட்டால் நிர்வாகி குழுமத்திற்கு அணுகுவது கடினமாகிவிடும். எனவே, அமைப்பு வெற்றிகரமாகக் கருதப்படும் போது, குறியீடு மட்டும் உறுதிப்படுத்துவதில்லை; மாறுபட்ட அணுகல் திட்டம் தயாராக இருக்க வேண்டும்.

5. மீட்டமைக்கக் குறியீடுகளை பாதுகாப்பான முறையில் சேமிக்கவும்

மீட்டமைக்கக் குறியீடுகள், 2FA சாதனத்திற்கு அணுக முடியாத போது ஒரே முறையில் உள்நுழைய உதவும். இந்த குறியீடுகளை கணினி மேசையில் சாதாரண உரை கோப்பாகச் சேமிப்பது நல்ல முறையாக değildir. அதற்குப் பதிலாக, நம்பகமான கடவுச்சொல் மேலாண்மையுடன் அல்லது நிறுவனத்தில் பாதுகாக்கப்பட்ட ஆவணம் அல்லது குறியாக்கப்பட்ட காப்பகத்தைப் பயன்படுத்தலாம்.

ஒவ்வொரு குறியீடும் ஒரே முறையாக இருக்க வேண்டும் என்பதைக் கவனிக்கவும். ஒரு மீட்டமைக்கக் குறியீட்டுடன் உள்நுழைந்த பிறகு, புதிய குறியீட்டு தொகுப்பை உருவாக்குவது பரிந்துரைக்கப்படுகிறது. நிறுவன அமைப்புகளில், இரண்டு மாறுபட்ட அதிகாரப் பெறுபவர்களுக்கு அவசர அணுகல் நடைமுறையைப் பற்றி அறிந்து கொள்வது பயனுள்ளதாக இருக்கும். இருப்பினும், குறியீடுகளை மின்னஞ்சல் அல்லது செய்தி செயலியில் வெளிப்படையாக பகிரக்கூடாது.

6. வெளியே சென்று சோதனை உள்நுழைவுகளைச் செய்க

அமைப்புக்குப் பிறகு, ஒரே உலாவி அமர்வில் இருக்க வேண்டும் என்பது தவறானதாக இருக்கக்கூடும். எனவே, நிர்வாக குழுமத்திலிருந்து வெளியே செல்லவும், புதிய ஒரு மறைவு பக்கம் திறக்கவும் மற்றும் மீண்டும் உள்நுழைவதற்கான முயற்சியைச் செய்யவும். பயனர் பெயர் மற்றும் கடவுச்சொல்லுக்கு பிறகு 2FA குறியீடு கேட்கப்படும்போது, அமைப்பு செயல்பட்டு உள்ளது என்பதைக் குறிக்கிறது. குறியீட்டை உள்ளிடவும் மற்றும் குழுமம் திறக்கப்பட்டதா என்பதை உறுதிப்படுத்தவும்.

சோதனைக்கு வெறும் முதன்மை நிர்வாகி கணக்குடன் மட்டுமே செய்முறை செய்ய வேண்டாம். நீங்கள் மாறுபட்ட பயனர் பங்குகளுக்காக 2FA செயல்படுத்தினால், ஒவ்வொரு பங்கிற்கும் குறைந்தது ஒரு கணக்குடன் உள்நுழைவுத் சினிமா சோதனை செய்ய வேண்டும். WooCommerce கடைகளில், கடை நிர்வாகி, ஆசிரியர் செய்தி தளங்களில் ஆசிரியர் மற்றும் பல எழுத்தாளர்களால் எழுதப்பட்ட வலைப்பதிவுகளில் எழுத்தாளர் கணக்குகள் தனித்தனியாகச் சோதிக்கப்பட வேண்டும்.

7. பங்கு அடிப்படையில் கட்டாய 2FA கொள்கையை அமைக்கவும்

முதலாவது சோதனை வெற்றிகரமாக இருந்த பிறகு, 2FA கொள்கையை விரிவுபடுத்தலாம். குறைந்தது நிர்வாகி மற்றும் ஆசிரியர் பங்குகளுக்கு கட்டாய 2FA செயல்படுத்தப்பட வேண்டும். ஏனெனில், இந்த பங்குகள் உள்ளடக்கங்களை மாற்றுதல், பிளக்கின்களை நிர்வகித்தல், பயனர்களைச் சேர்த்தல் அல்லது ஆர்டர் தரவுகளுக்கு அணுகுதல் போன்ற முக்கிய அதிகாரங்களை கொண்டுள்ளன. சந்தாதாரர் அல்லது வாடிக்கையாளர் பங்குகளுக்கு, தளத்தின் அமைப்பின் அடிப்படையில் தீர்மானிக்கப்பட வேண்டும்.

உதாரணமாக, நிறுவன விளம்பர தளம் மட்டுமே உள்ள WordPress அமைப்பில், 2FA அனைத்து உள்ளடக்கக் குழுவுக்கும் கட்டாயமாக்கப்படலாம். ஆனால், ஆயிரக்கணக்கான வாடிக்கையாளர்கள் உள்நுழைவதற்கான WooCommerce கடையில், வாடிக்கையாளர்களுக்குக் கட்டாய 2FA கொண்டு வருவது மாற்றம் வீதத்தை பாதிக்கலாம். இவ்வாறு இருந்தால், வாடிக்கையாளர் கணக்குகளுக்கு விருப்பமான 2FA, நிர்வாகி மற்றும் கடை நிர்வாகிகளுக்கு கட்டாய 2FA ஒரு சமநிலையான அணுகுமுறை ஆகும்.

2FA அமைப்பில் பொதுவாக நடைபெறும் பிழைகள்

WordPress 2FA அமைப்பில் சிறிய பிழைகள் பாதுகாப்பின் பயனைக் குறைத்துவிடலாம் அல்லது நிர்வாகி அணுகலைக் கடினமாக்கலாம். மிகவும் பொதுவான பிழை, வெறும் முதன்மை நிர்வாகி கணக்குக்கு 2FA சேர்க்கவும், மற்ற உயர்மட்டமான கணக்குகளை பாதுகாப்பற்றவாறு விட்டுவிடுவதாகும். தாக்குதலாளிக்கு எந்த நிர்வாகி கணக்கு கைப்பற்றப்பட்டது என்பது முக்கியமல்ல; எந்த அதிகாரமுள்ள கணக்கும் போதுமானது.

  • இயல்பான நிர்வாகி பயனர் பெயரைப் பயன்படுத்திக்கொண்டிருக்கின்றது.
  • பலவீனமான அல்லது மீண்டும் பயன்படுத்தப்படும் கடவுச்சொற்களுடன் 2FA அமைக்கிறார்கள்.
  • மீட்டமைக்கக் குறியீடுகளைச் சேமிக்கவில்லை.
  • 2FA பிளக்கினத்தை புதுப்பிக்கவில்லை.
  • SSL இல்லாமல் உள்நுழைவு பக்கத்தைப் பயன்படுத்துகிறது.
  • அனைத்து பயனாளர்களையும் ஒரே நாளில் கட்டாயமாக்கி ஆதரவு திட்டமிடவில்லை.
  • நம்பகமற்ற அல்லது நீண்ட காலம் புதுப்பிக்கப்படாத பிளக்கினங்களைத் தேர்ந்தெடுத்தது.

2FA ஒரு சக்திவாய்ந்த அடுக்காகும்; ஆனால், தனியாக அனைத்து பாதுகாப்பு பிரச்சினைகளைத் தீர்க்காது. சக்திவாய்ந்த கடவுச்சொல் கொள்கை, வரையறுக்கப்பட்ட உள்நுழைவு முயற்சிகள், நம்பகமான ஹோஸ்டிங், புதுப்பிக்கப்பட்ட PHP, தீவிரமான மென்பொருள் சோதனை மற்றும் காப்பு கொள்கை ஆகியவற்றுடன் இணைந்து சிந்திக்க வேண்டும். உங்கள் டொமைன், DNS மற்றும் மின்னஞ்சல் பாதுகாப்பும் சங்கிலியின் ஒரு பகுதியாகும். உங்கள் வர்த்தகம் மற்றும் தளத்தின் அங்கீகாரத்திற்காக அமைப்பு பதிவுச்சாதனம் மற்றும் DNS மேலாண்மை தொடர்பாக அடிக்கடி சோதிக்கவேண்டும்.

2FA பிளக்கினத்தைத் தேர்ந்தெடுக்கும்போது தொழில்நுட்ப அளவுகோல்கள்

ஒரு 2FA பிளக்கினத்தைக் மதிப்பீடு செய்வதில், வெறும் அமைப்புச் சுலபத்தைப் பேணுவது போதாது. பிளக்கினம் WordPress பயனர் மேலாண்மையுடன் எவ்வாறு இணைக்கப்படுகிறது, தரவுகளை எங்கு வைத்திருக்கிறது மற்றும் பிற பாதுகாப்பு பிளக்கினங்களுடன் மோதுகிறதா என்பதைப் பார்க்க வேண்டும். குறிப்பாக, உள்நுழைவு URL மாற்றம், பாதுகாப்பு சுவர், CAPTCHA அல்லது வரம்பு உள்நுழைவு அம்சங்களைப் பயன்படுத்தும் தளங்களில் சோதிக்கப்பட வேண்டும்.

சிறந்த பிளக்கினம், நிர்வாகிக்கு பயனர் அடிப்படையில் 2FA மறுசீரமைப்பை வழங்க வேண்டும். ஏனெனில், சில பயனர்கள் தொலைபேசி மாற்றினால் அல்லது அங்கீகார செயலியை நீக்கினால் ஆதரவுகு தேவைப்படும். மேலும், பிளக்கினம், குறிப்பிட்ட காலக்கெட்டத்தில் 2FA அமைப்பை முடிக்காத பயனர்களுக்கு நினைவூட்டலைக் கையாள வேண்டும் அல்லது காலத்தின் முடிவில் அணுகலைக் கட்டுப்படுத்த வேண்டும்.

செயல்திறனும் மறக்கக்கூடாது. 2FA பிளக்கினங்கள் பொதுவாக எளிதாக இருக்கும்; ஆனால், தவறாக எழுதப்பட்ட பிளக்கினங்கள் உள்நுழைவு பக்கத்தை மெதுவாக்கலாம் அல்லது தரவுத்தளத்தில் தேவையற்ற பதிவுகளைச் சேர்க்கலாம். அடிக்கடி வருகை தரும் தளங்களில், பிளக்கினை நிறுவிய பிறகு, உள்நுழைவு பக்கத்தின் பதில் காலத்தை கண்காணிக்க வேண்டும். ஹோஸ்டிங் பக்கம், உங்கள் வளங்கள் குறைவாக இருந்தால், பாதுகாப்பு பிளக்கின்களுடன் சேர்ந்து குழும அனுபவம் மெதுவாகலாம். இந்த நிலையில், கொரும்சல் ஹோஸ்டிங் விருப்பங்கள் நிலையான மேலாண்மையைப் பெற்றுக்கொடுக்கலாம்.

2FA பிறகு WordPress உள்நுழைவுப் பாதுகாப்பை வலுப்படுத்துதல்

2FA நிறுவப்பட்ட பிறகு, WordPress உள்நுழைவுப் பாதுகாப்பை மேலும் மேம்படுத்தலாம். முதலில், சக்திவாய்ந்த கடவுச்சொல் கொள்கையை கட்டாயமாக்குங்கள். நிர்வாகி கணக்குகளில் குறைந்தது 14 எழுத்துகள் கொண்ட, தனித்துவமான, பெரிய எழுத்துகள், சிறிய எழுத்துகள், எண்கள் மற்றும் சின்னங்களை உள்ளடக்கிய கடவுச்சொற்கள் பயன்படுத்தப்பட வேண்டும். கடவுச்சொற்களை எங்கு மீண்டும் பயன்படுத்துவதைத் தவிர்க்க வேண்டும்.

இரண்டாவது படி, உள்நுழைவு முயற்சிகளை வரையறுக்க வேண்டும். ஒரே IP முகவரியிலிருந்து குறுகிய காலத்தில் பல தவறான உள்நுழைவு முயற்சிகள் மேற்கொள்ளப்பட்டால், தற்காலிகமாக தடுப்புக்கு உட்படுத்த வேண்டும். இது, அழுத்தக் களஞ்சிய பாட்டுகளின் முயற்சிகளை அதிக அளவில் குறைக்கும். மூன்றாவது படி, பயனர் பெயர்களைப் பரிசீலிக்க வேண்டும். admin, administrator, நிர்வாகி போன்ற கணினிகளைப் பயன்படுத்தக்கூடாது.

நான்காவது படி, முறையாக காப்பு செய்வது. பாதுகாப்பில் எப்போதும் பூஜ்ய ஆபத்து இல்லை. எனவே, தினசரி அல்லது வாராந்திர காப்பு திட்டத்தை உருவாக்க வேண்டும், காப்புகள் உண்மையில் மீண்டும் ஏற்றுக்கொள்ளக்கூடியதாக உள்ளன என்பதை சோதிக்க வேண்டும். ஐந்தாவது படி, பதிவு கண்காணிப்பு. தவறான உள்நுழைவு முயற்சிகள், 2FA மறுசீரமைப்புகள் மற்றும் புதிய நிர்வாகி கணக்குகளைச் சேர்ப்பதற்கான நடவடிக்கைகளை அடிக்கடி கண்காணிக்க வேண்டும்.

இறுதியாக, WordPress அடிப்படையைக், தீம் மற்றும் பிளக்கின்களைக் காலப்போக்கில் புதுப்பிக்க வேண்டும். பழைய பதிப்புகள், உள்நுழைவுப் பாதுகாப்புடன் மட்டுமல்லாது, கோப்பு ஏற்றுதல், அதிகாரத்தை உயர்த்துதல் மற்றும் SQL ஊடுருவுதல் போன்ற பல்வேறு ஆபத்துகளுடன் தொடர்புடையவை. பாதுகாப்பானதொரு தளத்திற்கான உள்நுழைவு экранம், செயலி அடுக்கு மற்றும் சேவையக அடுக்குகள் இணைந்து விவரிக்கப்பட வேண்டும்.

தொலைபேசி இழந்தால் அல்லது 2FA குறியீடுகளுக்கான அணுகலை இழந்தால் என்ன செய்ய வேண்டும்?

தொலைபேசி இழப்பது, 2FA பயன்படுத்தும் WordPress நிர்வாகிகளின் மிகப்பெரிய பயத்தை ஏற்படுத்தும் நிலைகளில் ஒன்று. உங்கள் மீட்டமைக்கக் குறியீடுகள் இருந்தால், உள்நுழைவு திரையில் மீட்டமைக்கக் குறியீட்டின் விருப்பத்தைப் பயன்படுத்தி குழுமத்திற்கு அணுகலாம் மற்றும் புதிய சாதனத்தை இணைக்கலாம். உள்நுழைந்த பிறகு, பழைய 2FA இணைப்பை நீக்கி புதிய QR குறியீட்டுடன் மீண்டும் அமைக்க வேண்டும்.

உங்கள் மீட்டமைக்கக் குறியீடு இல்லை என்றால், மற்றும் மற்றொரு நிர்வாகி கணக்கு இருந்தால், மற்றொரு நிர்வாகி கணக்குடன் உள்நுழைந்து, சம்பந்தமான பயனரின் 2FA அமைப்பை மீட்டமைக்கலாம். நீங்கள் ஒரே நிர்வாகி கணக்கை வைத்திருந்தால், ஹோஸ்டிங் கட்டுப்பாட்டு குழுமம் அல்லது தரவுத்தளத்தின் மூலம் பிளக்கினத்தை தற்காலிகமாக செயலிழக்க வேண்டும். இந்த செயல்முறை மிகவும் கவனமாக செய்யப்பட வேண்டும்; தவறான முறையாக செயல்படுத்தும் போது, தளம் பிழைகளை உருவாக்கலாம். இதுபோன்ற சூழ்நிலையில் தொழில்நுட்ப ஆதரவு பெறுவது மிகவும் பாதுகாப்பான வழியாகும்.

செயல்பாட்டின் மிகச் சிறந்த அணுகுமுறை, 2FA அமைப்புக்குப் பிறகு உடனே அவசர நிலை திட்டம் உருவாக்குவதாகும். எந்த கணக்குகள் நிர்வாகியாக உள்ளன, மீட்டமைக்கக் குறியீடுகள் எங்கு சேமிக்கப்படுகின்றன, சாதன மாற்றத்தில் யாரால் ஒப்புதல் வழங்கப்படுவது மற்றும் பிளக்கினத்தை மறுசீரமைப்பு செய்யும் செயல்முறை எப்படி செய்ய வேண்டும் என்பதை ஆவணமாக்க வேண்டும். இந்த எளிய நடைமுறை, நெருக்கடியான நேரத்தில் மணிநேரங்கள் முழுவதும் அணுகல் பிரச்சினைகளை சந்திக்காமல் தடுக்கும்.

WordPress 2FA அமைப்புக்கு பரிந்துரைக்கப்பட்ட பாதுகாப்பு திட்டம்

சிறிய மற்றும் நடுத்தர அளவிலான தளங்களுக்கு, செயல்படுத்தக்கூடிய ஒரு பாதுகாப்பு திட்டம் இப்படியிருக்கலாம்: முதலில் நாளில் காப்பு எடுக்கப்படுகிறது, பிளக்கினைத் தேர்வு செய்யப்படுகிறது மற்றும் முதன்மை நிர்வாகி கணக்கில் 2FA சோதிக்கப்படுகிறது. இரண்டாவது நாளில் அனைத்து நிர்வாகி கணக்குகளுக்கு கட்டாய 2FA செயல்படுத்தப்படுகிறது. மூன்றாவது நாளில் ஆசிரியர் மற்றும் கடை நிர்வாகி போன்ற உயர்மட்ட பங்குகள் உள்ளடக்கமாக்கப்படுகின்றன. ஒரு வாரத்திற்குப் பிறகு, உள்நுழைவு பதிவுகள் ஆய்வு செய்யப்படுகின்றன மற்றும் பயனர்கள் அணுகல் பிரச்சினை சந்திக்கிறார்களா என்பதைக் கண்காணிக்கப்படுகிறது.

இந்த திட்டம், மாற்றத்தை கட்டுப்படுத்துகிறது. அனைத்து பயனர்களையும் ஒரே நேரத்தில் கட்டாயமாக்குவதற்குப் பதிலாக, படிப்படியாக முன்னேறுவது, குறிப்பாக குழுக்களின் தொழில்நுட்ப நிலை மாறுபடும்போது, ​​மிகவும் வெற்றிகரமாக இருக்கும். மேலும், ஒவ்வொரு படியில் மீள்பார்வை திட்டம் தயாராக இருப்பதால், செயல்திறனை குறைக்கும் ஆபத்துகள் குறைகின்றன. பாதுகாப்பு நடவடிக்கைகள் செயல்படுத்த முடியாத போது, ​​அவை நிலைத்திருக்க முடியாது; எனவே, தொழில்நுட்ப நிச்சயத்திற்கும் பயனர் பழக்கவழக்கங்களுக்கும் கவனம் செலுத்தப்பட வேண்டும்.

ஏற்கனவே கேட்கப்படும் கேள்விகள்

WordPress உள்நுழைவு பக்கத்தில் இரண்டு படி அங்கீகாரம் சேர்ப்பது தளத்தை மெதுவாக்குமா?

பொதுவாக இல்லை. தரமான 2FA பிளக்கினம், உள்நுழைவு செயல்முறை மட்டும் செயல்படுவதால், பயனாளி பக்கம் தெளிவான செயல்திறனை இழக்காது. இருப்பினும், அதிக வருகை தரும் தளங்களில், பிளக்கினை நிறுவிய பிறகு உள்நுழைவு பக்கம் பதில் நேரத்தைக் சோதிக்க வேண்டும்.

2FA பயன்படுத்தினால், சக்திவாய்ந்த கடவுச்சொல்லுக்கு தேவையா?

ஆம். 2FA, பலவீனமான கடவுச்சொல் பயன்பாட்டை மாற்றுவதற்காக அல்ல, ஆனால் சக்திவாய்ந்த கடவுச்சொல்லுக்கு கூடுதலாக பாதுகாப்பு அடுக்கை வழங்குவதற்காகவே பயன்படுத்தப்பட வேண்டும். நிர்வாகி கணக்குகளில் தனித்துவமான மற்றும் குறைந்தது 14 எழுத்துகள் கொண்ட கடவுச்சொற்களைத் தேர்வு செய்ய வேண்டும்.

எந்த WordPress பயனர் பங்குகளில் 2FA கட்டாயமாக இருக்க வேண்டும்?

எleastனவாக, நிர்வாகி, ஆசிரியர் மற்றும் கடை நிர்வாகி போன்ற உயர்ந்த அதிகார பங்குகளில் 2FA கட்டாயமாக இருக்க வேண்டும். சந்தாதாரர் அல்லது வாடிக்கையாளர் கணக்குகளில், தளத்தின் பயன்பாட்டு சூழ்நிலைக்கு ஏற்ப விருப்பமான அல்லது கட்டாய முறை தேர்வு செய்யலாம்.

என் தொலைபேசி மாறினால், WordPress 2FA குறியீடுகளை எப்படிப் பரிமாறுவது?

முதலில், உங்கள் தற்போதைய கணக்கில் உள்நுழைந்து 2FA அமைப்புகளைத் திறக்க வேண்டும், பழைய இணைப்பைப் நீக்க வேண்டும் மற்றும் உங்கள் புதிய தொலைபேசியில் அங்கீகார செயலியுடன் QR குறியீட்டை மீண்டும் ஸ்கேன் செய்ய வேண்டும். சாதனம் மாறுவதற்கு முன்பு, மீட்டமைக்கக் குறியீடுகளை தயார் நிலையில் வைத்திருப்பது பரிந்துரைக்கப்படுகிறது.

2FA பிளக்கினம் நீக்கப்படும் போது, உள்நுழைவுப் பாதுகாப்பு என்ன ஆகிறது?

பிளக்கினம் நீக்கப்பட்டால் அல்லது செயலிழக்கப்படுமானால், 2FA கட்டுப்பாடு பொதுவாக செயல்படாது மற்றும் உள்நுழைவு, பயனர் பெயர் மற்றும் கடவுச்சொல்லுக்கு மட்டும் மீண்டும் திரும்பும். எனவே, பிளக்கினத்தை நீக்குவதற்கான செயல்முறை கவனமாக இருக்க வேண்டும் மற்றும் மாற்று பாதுகாப்பு அடுக்கு திட்டமிடப்பட வேண்டும்.

முடிவு

WordPress உள்நுழைவு பக்கத்தில் இரண்டு படி அங்கீகாரத்தைச் சேர்க்கும் செயல்முறை, நிர்வாகி குழுமத்தைப் பாதுகாக்கக் கூடிய மிகச் சில செயல்களில் ஒன்றாகும். சரியான பிளக்கினத்தைத் தேர்வு செய்வது, TOTP அமைப்பைச் செயற்படுத்துவது, மீட்டமைக்கக் குறியீடுகளைச் சேமிப்பது மற்றும் பங்குகளுக்கு அடிப்படையில் கட்டாய கொள்கையைச் செய்வது மூலம், சில நிமிடங்களில் முக்கியமான பாதுகாப்பு பயனைப் பெறலாம். இந்த பாதுகாப்பைப் SSL, சக்திவாய்ந்த ஹோஸ்டிங் அடிப்படைகள், புதுப்பிக்கப்பட்ட மென்பொருட்கள் மற்றும் முறையாகக் காப்புகள் எடுத்தால், உங்கள் WordPress தளம் மிகவும் பலமாக இருக்கும். பாதுகாப்பான மற்றும் நிலையான அடிப்படைக்காக Hostragons தீர்வுகளைப் பரிசீலிக்கலாம், உங்கள் தேவைகளுக்கு ஏற்ப ஹோஸ்டிங் மற்றும் பாதுகாப்பு விருப்பங்களை அமைதியாக மதிப்பீடு செய்யலாம்.

இந்தக் கட்டுரையைப் பகிரவும்:

Hostragons குழு

ஹோஸ்டிங், சர்வர்கள் மற்றும் டொமைன் பெயர்கள் குறித்த எங்கள் நிபுணர் குழுவின் சமீபத்திய வழிகாட்டிகள். உங்கள் திட்டத்திற்கான சரியான தீர்வை நாம் இணைந்து கண்டறிவோம்.

எங்களைத் தொடர்பு கொள்ளுங்கள்