Bảo mật

Hướng Dẫn Thêm Xác Thực Hai Bước (2FA) Vào Trang Đăng Nhập WordPress

  • Đọc 21 phút
  • Đội ngũ Hostragons
Hướng Dẫn Thêm Xác Thực Hai Bước (2FA) Vào Trang Đăng Nhập WordPress

Việc thêm xác thực hai bước vào trang đăng nhập WordPress giúp bạn yêu cầu mã xác thực dùng một lần bên cạnh mật khẩu khi đăng nhập vào bảng điều khiển quản trị. Phương pháp tiện lợi nhất là cài đặt một plugin 2FA đáng tin cậy, đồng bộ tài khoản với ứng dụng TOTP như Google Authenticator hoặc Microsoft Authenticator, lưu trữ các mã khôi phục và thiết lập quy tắc 2FA bắt buộc cho tất cả các vai trò quản trị. Nhờ đó, ngay cả khi mật khẩu bị xâm phạm, kẻ tấn công cũng khó có thể đăng nhập vào khu vực wp-admin.

Các trang WordPress thường xuyên trở thành mục tiêu bởi vì các plugin phổ biến, mật khẩu yếu và các cuộc tấn công tự động từ bot. Mặc dù việc bảo mật phía máy chủ với các lớp bảo vệ mạnh mẽ, phiên bản PHP cập nhật, SSL và sao lưu định kỳ là rất quan trọng, nhưng nếu màn hình đăng nhập không được bảo vệ, rủi ro vẫn tiếp tục tồn tại. Do đó, 2FA là một trong những biện pháp kiểm soát bảo mật cơ bản mà mọi dự án WordPress từ blog nhỏ đến cửa hàng WooCommerce đều cần phải áp dụng. Nếu trang web của bạn không hoạt động trên một hạ tầng an toàn với nguồn tài nguyên nhanh và tách biệt, bạn có thể xem xét lại trang Hosting WordPress để tăng cường bảo mật ở cấp độ máy chủ.

Xác Thực Hai Bước Là Gì và Tại Sao Nó Quan Trọng Đối Với WordPress?

Xác thực hai bước là một phương pháp bảo mật xác nhận danh tính người dùng bằng hai bằng chứng khác nhau. Bằng chứng đầu tiên thường là tên người dùng và mật khẩu. Bằng chứng thứ hai có thể là mã dùng một lần dựa trên thời gian, xác nhận qua email, khóa phần cứng hoặc thông báo trên di động. Phương pháp phổ biến nhất cho WordPress là TOTP, tức là Hệ thống Mật khẩu Dùng Một Lần Dựa Trên Thời Gian. Trong phương pháp này, ứng dụng xác thực sẽ tạo ra một mã mới mỗi 30 giây.

Các cuộc tấn công đăng nhập vào WordPress thường gặp phải các kịch bản như tấn công brute force, credential stuffing và rò rỉ mật khẩu do phishing. Trong tấn công brute force, các bot thử hàng ngàn sự kết hợp tên người dùng và mật khẩu khác nhau. Còn trong tấn công credential stuffing, các cặp email và mật khẩu bị rò rỉ từ các nền tảng khác được thử nghiệm trên trang đăng nhập WordPress. Khi 2FA được kích hoạt, ngay cả khi mật khẩu đúng nhưng không có mã thứ hai, việc đăng nhập cũng sẽ không thành công.

Hãy cùng suy nghĩ về một ví dụ thực tiễn: Giả sử một biên tập viên của bạn đã sử dụng cùng một mật khẩu trên một diễn đàn khác và cơ sở dữ liệu của diễn đàn đó đã bị rò rỉ. Khi kẻ tấn công thử mật khẩu này trên trang đăng nhập WordPress của bạn, mặc dù mật khẩu đúng nhưng vì không thể nhập mã Authenticator, nên hắn không thể truy cập vào bảng điều khiển. Lớp bảo vệ đơn giản này đặc biệt tạo ra sự khác biệt lớn về bảo mật, đặc biệt là trên các trang web nhiều người dùng.

Các Phương Pháp 2FA Cho WordPress: Bạn Nên Chọn Phương Pháp Nào?

Trong quá trình thêm xác thực hai bước vào trang đăng nhập WordPress, bạn cần quyết định trước phương pháp xác thực nào sẽ sử dụng. Mỗi phương pháp có mức độ bảo mật, dễ sử dụng và chi phí vận hành khác nhau. Đối với hầu hết các trang web, ứng dụng TOTP là một giải pháp đủ và cân bằng. Trong các tổ chức, các khóa bảo mật phần cứng hoặc quản lý danh tính tập trung có thể được ưa chuộng hơn.

Các Phương Pháp 2FA Cho WordPress: Bạn Nên Chọn Phương Pháp Nào?
Phương PhápMức Độ Bảo MậtDễ Sử DụngPhù Hợp Với Ai?
Ứng dụng TOTPCaoCaoBlog, trang web đại lý, cửa hàng WooCommerce
Mã qua emailTrung bìnhCaoNhóm nhỏ, người dùng không chuyên
Mã qua SMSTrung bìnhTrung bìnhCác doanh nghiệp mong muốn xác thực qua điện thoại
Khóa bảo mật phần cứngRất caoTrung bìnhNhóm doanh nghiệp, bảng điều khiển có rủi ro cao
Mã khôi phục dự phòngBổ sungCaoTất cả người dùng

Mặc dù xác thực qua SMS có vẻ thuận tiện, nhưng do các vấn đề như sao chép SIM, chuyển hướng nhà mạng và vấn đề giao hàng khu vực, điều này không phải lúc nào cũng là lựa chọn an toàn nhất. Mã qua email có thể không đủ khi tài khoản email bị xâm phạm. Do đó, trong các cài đặt WordPress tiêu chuẩn, ứng dụng TOTP và mã khôi phục dự phòng nổi bật như những lựa chọn cân bằng nhất.

Danh Sách Kiểm Tra Chuẩn Bị Trước Khi Bắt Đầu Cài Đặt

Việc cài đặt 2FA thường hoàn tất trong vài phút; tuy nhiên, trước khi thực hiện trên trang web trực tiếp, một số chuẩn bị cần được thực hiện. Đặc biệt đối với các trang thương mại điện tử hoặc các ấn phẩm có nhiều tác giả, việc cấu hình sai có thể tạm thời ngăn người dùng truy cập vào bảng điều khiển. Do đó, việc tiến hành với một danh sách kiểm tra nhỏ sẽ là phương pháp an toàn nhất.

  • Cập nhật lõi WordPress, chủ đề và các plugin.
  • Sao lưu toàn bộ trang trước khi cài đặt.
  • Đảm bảo rằng địa chỉ email của tài khoản quản trị viên của bạn đang hoạt động.
  • Nếu có ít nhất hai tài khoản quản trị viên, hãy thực hiện chuyển đổi 2FA theo thứ tự.
  • Cài đặt ứng dụng xác thực di động trước.
  • Lưu trữ mã khôi phục trong một trình quản lý mật khẩu an toàn.
  • Đảm bảo rằng chứng chỉ SSL của bạn đang hoạt động.

2FA tăng cường bảo mật đăng nhập; tuy nhiên, nếu không sử dụng HTTPS, vẫn có rủi ro cho cookie phiên và dữ liệu đăng nhập. Do đó, trang WordPress của bạn cần có một chứng chỉ SSL hợp lệ. Nếu bạn chưa thực hiện cài đặt, bạn có thể chọn loại SSL phù hợp qua nội dung Chứng Chỉ SSL.

Các Bước Thêm Xác Thực Hai Bước Vào Trang Đăng Nhập WordPress

Các bước dưới đây được chuẩn bị để có thể áp dụng cho những người dùng có kiến thức kỹ thuật hạn chế. Quy trình mẫu được mô tả thông qua một plugin đáng tin cậy hỗ trợ TOTP. Các plugin như Wordfence Login Security, WP 2FA, Two-Factor và miniOrange hoạt động theo cách tương tự. Dù bạn chọn plugin nào, bạn cũng nên kiểm tra số lượng cài đặt hoạt động, tần suất cập nhật, khả năng tương thích với phiên bản WordPress và đánh giá của người dùng.

1. Chọn Một Plugin 2FA Đáng Tin Cậy

Đi đến phần Plugin trong bảng điều khiển WordPress và tìm kiếm 2FA hoặc xác thực hai bước. Khi chọn plugin, hãy xem xét không chỉ mức độ phổ biến mà còn cả chất lượng bảo trì. Tránh các plugin có bản cập nhật cuối cùng từ một năm trước, có nhiều vấn đề chưa được giải quyết trên diễn đàn hỗ trợ hoặc yêu cầu quyền truy cập không cần thiết.

Các tiêu chí để chọn một plugin đáng tin cậy bao gồm: hỗ trợ TOTP, tạo mã khôi phục, có khả năng xác định quy tắc 2FA bắt buộc theo vai trò người dùng, hoạt động tương thích với các lần thử đăng nhập và nếu có thể, các bản cập nhật bảo mật nên được phát hành thường xuyên. Đối với các trang web như WooCommerce nơi khách hàng đăng nhập, cần phải kiểm tra trải nghiệm người dùng trước khi bắt buộc 2FA cho khách hàng.

2. Cài Đặt và Kích Hoạt Plugin

Trong bảng điều khiển WordPress, hãy đi đến Plugins, sau đó chọn Thêm Mới. Cài đặt plugin bạn đã chọn và nhấp vào nút Kích hoạt. Sau khi kích hoạt, hầu hết các plugin sẽ hướng dẫn bạn đến trình hướng dẫn cài đặt. Nếu không có hướng dẫn, hãy tìm cài đặt 2FA trong menu Cài đặt hoặc Bảo mật.

Trong quá trình cài đặt, plugin có thể hỏi bạn cho biết các vai trò người dùng nào sẽ được áp dụng 2FA. Bắt đầu chỉ với việc kích hoạt cho quản trị viên và thử nghiệm sẽ là an toàn. Sau khi mọi thứ hoạt động đúng, bạn có thể xác định quy tắc cho các vai trò khác như biên tập viên, tác giả và quản lý cửa hàng. Trên các trang web nhiều người dùng, việc thông báo ngắn cho cả đội về quy trình sẽ giảm thiểu các yêu cầu hỗ trợ.

3. Cài Đặt Ứng Dụng TOTP Trên Điện Thoại Của Bạn

Bạn có thể sử dụng Google Authenticator, Microsoft Authenticator, 1Password, Authy hoặc một ứng dụng xác thực tương tự. Sau khi cài đặt ứng dụng, hãy quét mã QR được hiển thị trên màn hình cài đặt 2FA của WordPress bằng camera điện thoại. Khi mã QR được quét, ứng dụng sẽ bắt đầu tạo mã xác thực sáu chữ số có thời hạn cho trang web của bạn.

Điều cần lưu ý ở đây là đồng hồ điện thoại của bạn phải chính xác. Vì mã TOTP hoạt động dựa trên thời gian, nếu đồng hồ điện thoại của bạn lệch nhiều, bạn có thể gặp lỗi dù đã nhập đúng mã. Trên các điện thoại hiện đại, cài đặt thời gian và ngày tự động thường ngăn chặn vấn đề này. Tuy nhiên, vẫn cần đảm bảo rằng mã được chấp nhận trong lần thử đăng nhập đầu tiên sau khi cài đặt.

4. Nhập Mã Xác Thực Đầu Tiên

Sau khi quét mã QR, plugin sẽ yêu cầu bạn nhập mã hiện tại được hiển thị trong ứng dụng. Nhập mã sáu chữ số và xác minh. Nếu mã được chấp nhận, xác thực hai bước sẽ được kích hoạt cho tài khoản của bạn. Trước khi đóng trình duyệt, hãy chắc chắn tạo mã khôi phục.

Nhiều người dùng bỏ qua việc tạo mã khôi phục sau khi hoàn tất cài đặt 2FA. Đây là một trong những vấn đề phổ biến nhất trong thực tế khi truy cập. Khi điện thoại bị mất, ứng dụng bị xóa hoặc thiết bị bị thay đổi, việc không có mã khôi phục sẽ gây khó khăn trong việc truy cập vào bảng điều khiển quản trị. Do đó, để cài đặt được coi là thành công, chỉ việc xác minh mã là không đủ; kế hoạch truy cập dự phòng cũng cần phải sẵn sàng.

5. Lưu Trữ Mã Khôi Phục Một Cách An Toàn

Mã khôi phục cho phép bạn đăng nhập một lần khi không thể truy cập vào thiết bị 2FA của mình. Việc lưu các mã này dưới dạng tệp văn bản thuần trên màn hình máy tính không phải là một phương pháp tốt. Thay vào đó, bạn có thể sử dụng một trình quản lý mật khẩu đáng tin cậy, một khu vực tài liệu an toàn nội bộ hoặc một két an toàn được mã hóa.

Nhớ rằng mỗi mã chỉ sử dụng một lần. Sau khi đăng nhập bằng một mã khôi phục, bạn nên tạo một bộ mã mới. Trong các tổ chức, việc hai người có thẩm quyền khác nhau biết quy trình truy cập khẩn cấp là hữu ích. Tuy nhiên, mã không nên được chia sẻ một cách công khai qua email hoặc ứng dụng nhắn tin.

6. Đăng Xuất Và Thực Hiện Thử Nghiệm Đăng Nhập

Sau khi cài đặt, việc giữ nguyên phiên trình duyệt có thể gây nhầm lẫn. Do đó, hãy đăng xuất khỏi bảng điều khiển quản trị, mở một tab ẩn danh mới và thử đăng nhập lại. Nếu sau tên người dùng và mật khẩu, mã 2FA được yêu cầu, điều đó có nghĩa là cấu hình đã hoạt động. Nhập mã và xác nhận rằng bảng điều khiển đã mở.

Đừng chỉ thực hiện thử nghiệm với tài khoản quản trị chính. Nếu 2FA đã được kích hoạt cho các vai trò người dùng khác nhau, bạn nên kiểm tra ít nhất một tài khoản cho mỗi vai trò. Trong các cửa hàng WooCommerce, tài khoản của quản lý cửa hàng, trong các trang tin tức có biên tập viên, và trong các blog nhiều tác giả, tài khoản của tác giả cần được kiểm tra riêng biệt.

7. Thiết Lập Chính Sách 2FA Bắt Buộc Theo Vai Trò

Sau khi thử nghiệm đầu tiên thành công, bạn có thể mở rộng chính sách 2FA. Ít nhất, 2FA cần được áp dụng bắt buộc cho các vai trò quản trị viên và biên tập viên. Bởi vì các vai trò này có quyền hạn quan trọng như chỉnh sửa nội dung, quản lý plugin, thêm người dùng hoặc truy cập dữ liệu đơn hàng. Đối với các vai trò đăng ký hoặc khách hàng, quyết định nên dựa trên cấu trúc của trang web.

Ví dụ, trong một bản cài đặt WordPress chỉ có trang giới thiệu doanh nghiệp, 2FA có thể được bắt buộc cho toàn bộ đội ngũ nội dung. Tuy nhiên, trong một cửa hàng WooCommerce nơi hàng ngàn khách hàng đăng nhập, việc bắt buộc 2FA cho khách hàng có thể ảnh hưởng đến tỷ lệ chuyển đổi. Trong kịch bản như vậy, 2FA cho tài khoản khách hàng nên là tùy chọn, trong khi 2FA cho quản trị viên và quản lý cửa hàng là bắt buộc sẽ là một cách tiếp cận cân bằng hơn.

Các Lỗi Thường Gặp Trong Cài Đặt 2FA

Các lỗi nhỏ trong việc cài đặt 2FA cho WordPress có thể làm giảm lợi ích bảo mật hoặc gây khó khăn cho việc truy cập của quản trị viên. Lỗi phổ biến nhất là chỉ thêm 2FA cho tài khoản quản trị chính và để các tài khoản có quyền hạn cao khác không được bảo vệ. Đối với kẻ tấn công, tài khoản quản trị nào bị xâm phạm không quan trọng; bất kỳ tài khoản có quyền truy cập nào cũng đủ.

  • Tiếp tục sử dụng tên người dùng admin mặc định.
  • Cài đặt 2FA với mật khẩu yếu hoặc đã sử dụng lại.
  • Không lưu mã khôi phục.
  • Không cập nhật plugin 2FA.
  • Sử dụng trang đăng nhập mà không có SSL.
  • Bắt buộc tất cả người dùng chuyển đổi trong cùng một ngày mà không có kế hoạch hỗ trợ.
  • Chọn plugin không đáng tin cậy hoặc không được cập nhật trong thời gian dài.

2FA là một lớp bảo vệ mạnh mẽ, nhưng không giải quyết tất cả các vấn đề bảo mật một mình. Nó cần được xem xét cùng với chính sách mật khẩu mạnh, giới hạn số lần đăng nhập, hosting đáng tin cậy, PHP cập nhật, quét phần mềm độc hại và chính sách sao lưu. Tên miền của bạn, bảo mật DNS và email cũng là một phần của chuỗi. Để bảo vệ thương hiệu và tính toàn vẹn của trang web, bạn nên thường xuyên kiểm tra các vấn đề Chứng nhận tên miền và quản lý DNS.

Các Tiêu Chí Kỹ Thuật Khi Chọn Plugin 2FA

Khi đánh giá một plugin 2FA, chỉ tập trung vào sự dễ dàng cài đặt là không đủ. Cách mà plugin tích hợp với quản lý người dùng WordPress, nơi mà dữ liệu được lưu trữ và xem nó có xung đột với các plugin bảo mật khác hay không là điều quan trọng. Đặc biệt cần thực hiện thử nghiệm trên các trang sử dụng tính năng thay đổi URL đăng nhập, tường lửa, CAPTCHA hoặc giới hạn đăng nhập.

Một plugin tốt cần cung cấp cho quản trị viên khả năng đặt lại 2FA theo từng người dùng. Bởi vì một số người dùng sẽ yêu cầu hỗ trợ khi thay đổi điện thoại hoặc xóa ứng dụng xác thực. Ngoài ra, plugin cũng nên gửi thông báo nhắc nhở cho những người dùng không hoàn thành việc cài đặt 2FA trong một khoảng thời gian nhất định hoặc có thể hạn chế quyền truy cập sau thời gian đó.

Cũng không nên bỏ qua khía cạnh hiệu suất. Các plugin 2FA thường nhẹ; nhưng các plugin được mã hóa kém có thể làm chậm trang đăng nhập hoặc tạo ra các bản ghi không cần thiết trong cơ sở dữ liệu. Trên các trang có lưu lượng truy cập cao, thời gian phản hồi của trang đăng nhập nên được theo dõi sau khi cài đặt plugin. Nếu tài nguyên của bạn không đủ, trải nghiệm trên bảng điều khiển có thể chậm lại khi sử dụng các plugin bảo mật. Trong trường hợp đó, các tùy chọn Hosting Doanh Nghiệp có thể cung cấp trải nghiệm quản lý ổn định hơn.

Tăng Cường Bảo Mật Đăng Nhập WordPress Sau Khi Cài Đặt 2FA

Sau khi cài đặt 2FA, bạn có thể nâng cao bảo mật đăng nhập WordPress. Đầu tiên, hãy bắt buộc chính sách mật khẩu mạnh. Các tài khoản quản trị viên nên sử dụng mật khẩu ít nhất 14 ký tự, độc nhất, bao gồm chữ hoa, chữ thường, số và ký tự đặc biệt. Việc không sử dụng lại mật khẩu ở bất kỳ nơi nào là rất quan trọng.

Bước thứ hai là giới hạn số lần thử đăng nhập. Nếu có nhiều lần thử đăng nhập không thành công từ một địa chỉ IP trong thời gian ngắn, cần phải áp dụng việc chặn tạm thời. Điều này sẽ giảm đáng kể tốc độ thử nghiệm của các bot brute force. Bước thứ ba là xem xét lại tên người dùng. Các tên người dùng dễ đoán như admin, administrator, hay quản trị viên không nên được sử dụng.

Bước thứ tư là sao lưu định kỳ. Không có rủi ro nào là không có trong bảo mật. Do đó, bạn cần tạo một kế hoạch sao lưu hàng ngày hoặc hàng tuần, và thực sự kiểm tra rằng các bản sao lưu có thể được khôi phục. Bước thứ năm là theo dõi nhật ký. Các lần thử đăng nhập không thành công, các lần đặt lại 2FA và thêm tài khoản quản trị mới cần phải được theo dõi thường xuyên.

Cuối cùng, lõi WordPress, chủ đề và các plugin cần được cập nhật. Các phiên bản cũ không chỉ liên quan đến bảo mật đăng nhập mà còn đến các rủi ro khác như tải tệp, nâng cao quyền hạn và tiêm SQL. Để có một trang web an toàn, màn hình đăng nhập, lớp ứng dụng và hạ tầng máy chủ cần được xem xét cùng nhau.

Nếu Bạn Mất Điện Thoại Hoặc Không Truy Cập Được Mã 2FA, Bạn Nên Làm Gì?

Mất điện thoại là một trong những tình huống mà các quản trị viên WordPress sử dụng 2FA lo ngại nhất. Nếu bạn có mã khôi phục, bạn có thể sử dụng tùy chọn mã khôi phục trên màn hình đăng nhập để truy cập vào bảng điều khiển và đồng bộ hóa thiết bị mới của bạn. Sau khi đăng nhập, bạn cần xóa kết nối 2FA cũ và thực hiện cài đặt lại bằng mã QR mới.

Nếu bạn không có mã khôi phục và có một tài khoản quản trị khác, bạn có thể đăng nhập vào tài khoản quản trị khác và thiết lập lại cài đặt 2FA cho người dùng liên quan. Nếu bạn chỉ có một tài khoản quản trị, có thể cần phải tạm thời vô hiệu hóa plugin từ bảng điều khiển hosting hoặc cơ sở dữ liệu. Quy trình này cần được thực hiện cẩn thận; can thiệp không đúng có thể dẫn đến lỗi trên trang web. Trong trường hợp này, việc nhận hỗ trợ kỹ thuật là cách an toàn nhất.

Cách tiếp cận tốt nhất về mặt vận hành là tạo một kế hoạch khẩn cấp ngay sau khi cài đặt 2FA. Các tài khoản nào là quản trị viên, mã khôi phục được lưu trữ ở đâu, ai sẽ phê duyệt khi thay đổi thiết bị và quy trình thiết lập lại plugin cần được tài liệu hóa. Quy trình đơn giản này sẽ ngăn bạn gặp khó khăn truy cập hàng giờ trong tình huống khủng hoảng.

Kế Hoạch Bảo Mật Đề Xuất Để Cài Đặt 2FA Trên WordPress

Đối với các trang web nhỏ và vừa, một kế hoạch bảo mật khả thi có thể như sau: Ngày đầu tiên sao lưu được thực hiện, plugin được chọn và 2FA được thử nghiệm trên tài khoản quản trị chính. Ngày thứ hai, 2FA bắt buộc được áp dụng cho tất cả các tài khoản quản trị. Ngày thứ ba, các vai trò có quyền hạn cao như biên tập viên và quản lý cửa hàng được đưa vào phạm vi. Một tuần sau, các nhật ký đăng nhập được kiểm tra và kiểm tra xem người dùng có gặp khó khăn trong việc truy cập hay không.

Kế hoạch này giúp kiểm soát quá trình chuyển đổi. Thay vì ép buộc tất cả người dùng cùng một lúc, tiến hành từng bước sẽ hiệu quả hơn, đặc biệt là trong các dự án mà trình độ kỹ thuật của các đội nhóm khác nhau. Ngoài ra, với kế hoạch quay lại sẵn có tại mỗi giai đoạn, rủi ro vận hành giảm thiểu. Các biện pháp bảo mật không thể áp dụng sẽ không bền vững; vì vậy, sự chính xác kỹ thuật cũng phải xem xét đến thói quen của người dùng.

Câu Hỏi Thường Gặp

Thêm xác thực hai bước vào trang đăng nhập WordPress có làm chậm trang không?

Thông thường là không. Một plugin 2FA chất lượng chỉ hoạt động trong quá trình đăng nhập, vì vậy không tạo ra sự suy giảm hiệu suất rõ rệt ở phía người dùng. Tuy nhiên, đối với các trang có lưu lượng truy cập cao, kiểm tra thời gian phản hồi của trang đăng nhập sau khi cài đặt plugin là hữu ích.

Nếu tôi sử dụng 2FA, tôi có cần mật khẩu mạnh không?

Có. 2FA không nên được sử dụng để bù đắp cho việc sử dụng mật khẩu yếu, mà nên được sử dụng như một lớp bảo mật bổ sung cho mật khẩu mạnh. Các tài khoản quản trị viên nên sử dụng mật khẩu độc nhất và ít nhất 14 ký tự.

Các vai trò người dùng WordPress nào nên bắt buộc 2FA?

Ít nhất, 2FA nên được bắt buộc cho các vai trò có quyền hạn cao như quản trị viên, biên tập viên và quản lý cửa hàng. Đối với các tài khoản đăng ký hoặc khách hàng, có thể chọn mô hình tùy chọn hoặc bắt buộc tùy thuộc vào kịch bản sử dụng của trang web.

Làm thế nào để chuyển mã 2FA WordPress khi tôi thay đổi điện thoại?

Trước tiên, bạn cần đăng nhập vào tài khoản hiện tại và mở cài đặt 2FA, sau đó xóa kết nối cũ và quét mã QR bằng ứng dụng xác thực trên điện thoại mới của bạn. Nên chuẩn bị mã khôi phục trước khi thay đổi thiết bị.

Điều gì sẽ xảy ra với bảo mật đăng nhập nếu tôi gỡ bỏ plugin 2FA?

Nếu plugin bị gỡ bỏ hoặc vô hiệu hóa, kiểm soát 2FA thường không còn hoạt động và đăng nhập chỉ quay về tên người dùng và mật khẩu. Do đó, quy trình gỡ bỏ plugin phải được thực hiện một cách cẩn thận và kế hoạch cho các lớp bảo mật thay thế cần được lên kế hoạch.

Kết Luận

Thêm xác thực hai bước vào trang đăng nhập WordPress là một trong những bước hiệu quả và chi phí thấp nhất mà bạn có thể thực hiện để bảo vệ bảng điều khiển quản trị của mình. Bằng cách chọn plugin đúng, thiết lập TOTP, lưu trữ mã khôi phục và xác định chính sách bắt buộc theo vai trò, bạn có thể đạt được lợi ích bảo mật đáng kể trong vài phút. Khi bạn hỗ trợ điều này bằng SSL, hạ tầng hosting mạnh mẽ, phần mềm cập nhật và sao lưu định kỳ, trang WordPress của bạn sẽ trở nên bền bỉ hơn rất nhiều. Để có hạ tầng an toàn và ổn định, bạn có thể xem xét các giải pháp của Hostragons và đánh giá các tùy chọn hosting và bảo mật phù hợp với nhu cầu của bạn một cách bình tĩnh.

Chia sẻ bài viết này:

Đội ngũ Hostragons

Những hướng dẫn cập nhật nhất từ đội ngũ chuyên gia của chúng tôi về dịch vụ lưu trữ, máy chủ và tên miền. Hãy cùng nhau tìm ra giải pháp phù hợp cho dự án của bạn.

Liên hệ với chúng tôi