Sau vụ bị đột nhập vào admin wordpress và bị up shell, mình nghĩ phải có cách nào đó để tăng bảo mật. Thấy google có cái Xác minh 2 bước rất hay, và thế là từ ý tưởng đó xây dựng plugin Xác minh 2 bước cho WordPress(WordPress 2-Step Verification)
Plugin này sử dụng ứng dụng cài trên smart-phone của google luôn , ngoài việc dùng ứng dụng thì người dùng có thể dùng email để lấy mã xác minh
Thôi, không vòng vèo nữa, làm vài cái screenshot đã
Cài đặt và sử dụng
Cài đặt
- Tải về, giải nén rồi upload vào thư mục plugins của wordpress. Hoặc cài đặt trực tiếp từ wordpress admin, search với từ khóa ‘wordpress 2-step verification’
- Kích hoạt plugin
Sử dụng
- Vào menu Users->2-step verification(nếu bạn là admin) hoặc Profile -> 2-step verification(nếu bạn là user) – Đây chính là trang tổng quan
- Từ trang tổng quan chọn Turn on 2 step verification. Rồi làm tiếp theo từng bước trong trang cấu hình này