جلسه 5 – مدیریت ورود

اشتراک گذاری با دیگران :

احراز هویت دو مرحله‌ای (Two-Factor Authentication) یا مدیریت ورود

احراز هویت دو مرحله‌ای به شما این امکان را می‌دهد که یک لایه امنیتی اضافی به صفحه ورود وردپرس خود اضافه کنید.

در این آموزش :

  • نحوه فعال‌سازی احراز هویت دو مرحله‌ای
  • نحوه ورود با احراز هویت دو مرحله‌ای
  • نحوه استفاده از کدهای بازیابی
  • نحوه غیرفعال‌سازی احراز هویت دو مرحله‌ای
  • زمان سرور
  • رفع مشکلات

احراز هویت دو مرحله‌ای یک ویژگی امنیتی اضافی برای ورود است که توسط بانک‌ها، نهادهای دولتی و سازمانها در سراسر جهان استفاده می‌شود. این یکی از امن‌ترین روش‌ها برای احراز هویت از راه دور است. این روش ورود به سایت شما بستگی به دو عامل دارد: چیزی که شما می‌دانید (رمز عبور) و چیزی که در اختیار دارید (گوشی همراه یا دستگاه دیگری برای تایید هویت). به همین دلیل به آن “دو مرحله‌ای” گفته می‌شود.

در این روش، شما رمز عبور خود را وارد می‌کنید و سپس کدی که توسط یک برنامه احراز هویت مانند Google Authenticator روی دستگاه شما تولید می‌شود را وارد می‌کنید. این کدها به‌طور خودکار هر 30 ثانیه تغییر می‌کنند، و اگر رمز عبور و کد احراز هویت با هم مطابقت داشته باشند، به شما اجازه دسترسی به سایت داده می‌شود.

نحوه فعال‌سازی احراز هویت دو مرحله‌ای و مدیریت ورود

در نسخه‌های جدید وردفنس (نسخه 7.3 و بالاتر)، از برنامه‌های احراز هویت برای امنیت بیشتر استفاده می‌شود که بهتر از پیامک‌های SMS عمل می‌کند.

برای شروع، یک برنامه احراز هویت را انتخاب کنید. برخی از برنامه‌های معروف عبارتند از:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy
  • LastPass Authenticator
  • 1Password

برای فعال‌سازی احراز هویت دو مرحله‌ای:

  1. به صفحه “Login Security” در وردفنس بروید.
  2. برنامه احراز هویت خود را باز کنید و یک ورودی جدید اضافه کنید. بسیاری از این برنامه‌ها یک نماد “+” یا QR کد دارند.
  3. QR کد موجود در صفحه “Login Security” را اسکن کنید. برنامه احراز هویت شما باید یک کد شش رقمی نمایش دهد.
  4. در بخش “Download recovery codes”، دکمه “Download” را فشار دهید تا کدهای بازیابی را دانلود کنید و آن‌ها را در یک مکان امن ذخیره کنید.
  5. کد شش رقمی را که در برنامه احراز هویت شما نمایش داده می‌شود، وارد کنید و دکمه “Activate” را فشار دهید.

نحوه ورود با احراز هویت دو مرحله‌ای

برای ورود به سایت با احراز هویت دو مرحله‌ای:

نام کاربری و رمز عبور خود را وارد کنید و دکمه “Log In” را فشار دهید.

هنگامی که درخواست کد 2FA ظاهر شد، کد شش رقمی را از برنامه احراز هویت خود وارد کنید و دکمه “Log In” را فشار دهید.

نحوه استفاده از کدهای بازیابی

اگر دستگاه احراز هویت خود را گم کنید یا به هر دلیلی نتوانید به آن دسترسی پیدا کنید، از کدهای بازیابی که در هنگام تنظیم احراز هویت دو مرحله‌ای ذخیره کرده‌اید، می‌توانید استفاده کنید. کدهای بازیابی طولانی‌تر از کدهای معمولی هستند و هر کد تنها یک بار استفاده می‌شود.

برای استفاده از کد بازیابی:

  1. نام کاربری و رمز عبور خود را وارد کنید و دکمه “Log In” را فشار دهید.
  2. هنگامی که درخواست کد 2FA ظاهر شد، کد بازیابی را وارد کنید.
  3. کد بازیابی را وارد کرده و دکمه “Log In” را فشار دهید.

نحوه غیرفعال‌سازی احراز هویت دو مرحله‌ای

اگر می‌خواهید احراز هویت دو مرحله‌ای را غیرفعال کنید، این کار را می‌توانید با چند کلیک ساده انجام دهید.

برای غیرفعال‌سازی احراز هویت دو مرحله‌ای برای حساب خود:

  • به صفحه “Login Security” بروید.
  • دکمه “Deactivate” را فشار دهید.

برای غیرفعال‌سازی احراز هویت دو مرحله‌ای برای کاربر دیگری:

  • به صفحه “Users” در وردپرس بروید.
  • روی نام کاربر کلیک کرده و دکمه “2FA” را فشار دهید.
  • در صفحه باز شده، دکمه “Deactivate” را فشار دهید.

زمان سرور

دقت زمان سرور برای برنامه‌های احراز هویت مهم است. اگر زمان سرور دقیق نباشد، ممکن است با کدهای تایید مواجه شوید که منقضی شده‌اند. اگر مشکل زمان در کدهای خود دارید، می‌توانید زمان سرور را بررسی کنید.

رفع مشکلات

اگر دسترسی به کدهای بازیابی یا برنامه احراز هویت خود ندارید، مراحل زیر را دنبال کنید:

  1. از طریق FTP یا کنترل پنل هاست خود، نام پوشه وردفنس را تغییر دهید تا پلاگین غیرفعال شود.
  2. پس از ورود به سایت وردپرس، دوباره نام پوشه وردفنس را به حالت اول بازگردانید.
  3. پس از این مرحله می‌توانید وارد صفحه “Login Security” شوید و احراز هویت دو مرحله‌ای را غیرفعال کنید.

اگر با مشکلاتی در برنامه احراز هویت خود روبه‌رو شدید، مطمئن شوید که تاریخ و زمان گوشی شما صحیح است، برنامه احراز هویت خود را به‌روز کنید و در صورت نیاز، برنامه را حذف و دوباره تنظیم کنید.

این ویژگی امنیتی به‌ویژه برای ادمین‌ها و کاربران با دسترسی‌های بالاتر مفید است، اما اکنون برای تمام کاربران در نسخه رایگان وردفنس در دسترس است.

 

گزینه‌های امنیت و مدیریت ورود (Login Security Options)

صفحه Login Security شامل تنظیمات مربوط به احراز هویت دو مرحله‌ای (2FA) و reCAPTCHA است. در نسخه‌های آینده وردفنس، ویژگی‌های مرتبط با مدیریت ورود نیز به این صفحه منتقل خواهند شد.

تنظیمات عمومی

این صفحه تنظیمات مربوط به احراز هویت دو مرحله‌ای و reCAPTCHA را توضیح می‌دهد. برای کمک به راه‌اندازی 2FA یا ورود به سایت با استفاده از 2FA، به بخش مربوطه مراجعه کنید.

گزینه‌های احراز هویت دو مرحله‌ای (2FA)

خلاصه کاربران

در این جدول تعداد کاربران برای هر نقش کاربری و تعداد کاربران با 2FA فعال یا غیرفعال نمایش داده می‌شود. در سایت‌هایی که تعداد زیادی کاربر دارند، این شمارش‌ها با دکمه “Show User Counts” جایگزین می‌شود زیرا شمارش کاربران بر  اساس نقش ممکن است کند باشد. با کلیک بر روی دکمه، جدول نمایش داده می‌شود اما ممکن است در برخی سایت‌ها چند ثانیه زمان ببرد.

اگر شما 2FA را برای برخی از نقش‌ها اجباری کرده‌اید، ستون “2FA Inactive” شامل لینکی برای مشاهده کاربرانی است که هنوز 2FA را در حساب‌های خود راه‌اندازی نکرده‌اند.

نقش‌های 2FA

به‌طور پیش‌فرض، تنها مدیران و سوپر مدیران در نصب‌های چندسایته مجاز به استفاده از 2FA هستند. شما می‌توانید 2FA را برای نقش‌های دیگر فعال کنید. هر کاربر می‌تواند دستگاه‌های 2FA خود را مدیریت کند. غیرمدیرها یک منوی جداگانه “Login Security” را در منوی وردپرس خواهند دید زمانی که شما 2FA را برای نقش آن‌ها فعال کنید.

برای هر نقش می‌توانید یکی از گزینه‌های زیر را انتخاب کنید:

  • Required (اجباری): این نقش باید 2FA را فعال کند تا وارد سایت شود.
  • Optional (اختیاری): این نقش می‌تواند از 2FA استفاده کند، اما نیازی به فعال‌سازی آن ندارد.
  • Disabled (غیرفعال): این نقش نمی‌تواند از 2FA استفاده کند. این گزینه برای مدیران قابل انتخاب نیست.

دوره مهلت (Grace Period)

هنگامی که 2FA برای یک نقش “Required” (اجباری) تنظیم می‌شود، یک دوره مهلت به کاربران داده می‌شود تا 2FA را قبل از اینکه از سایت قفل شوند، راه‌اندازی کنند. دوره مهلت پیش‌فرض 10 روز است.

اطلاع‌رسانی‌های 2FA

در صورت تنظیم 2FA به‌صورت “Required” برای نقش‌ها و تعیین دوره مهلت، می‌توانید ایمیل اطلاع‌رسانی به کاربران ارسال کنید تا آن‌ها را از نیاز به فعال‌سازی 2FA مطلع کنید.

اجازه به یادآوری دستگاه برای 30 روز

اگر این گزینه فعال باشد، کاربران می‌توانند با انتخاب یک چک‌باکس، دستگاه خود را برای 30 روز به خاطر بسپارند. این ویژگی به‌منظور راحتی است، اما از نظر امنیتی کمتر ایمن است چون نیاز به 2FA در هر ورود حذف می‌شود.

reCAPTCHA

Google reCAPTCHA v3 برای امنیت بیشتر در صفحات ورود و ثبت‌نام وردپرس و WooCommerce استفاده می‌شود.

نحوه فعال‌سازی

این گزینه فقط در صفحات ورود و ثبت‌نام پیش‌فرض وردپرس و WooCommerce کار می‌کند. پس از فعال‌سازی، شما نیاز به وارد کردن Site Key و Secret Key از Google reCAPTCHA خواهید داشت.

نحوه عملکرد

زمانی که این ویژگی فعال باشد، لوگوی reCAPTCHA در فرم‌های ورود وردپرس و WooCommerce نمایش داده می‌شود. برخلاف نسخه‌های قدیمی‌تر، نیازی به وارد کردن حروف معوج یا کلیک کردن بر روی تصاویر نیست، به جای آن، Google یک امتیاز برای هر کاربر محاسبه می‌کند.

آستانه امتیاز انسانی/رباتی

شما می‌توانید آستانه امتیازی که برای شناسایی ربات‌ها استفاده می‌شود را تنظیم کنید. پیش‌فرض آن 0.5 است، اما اگر کاربران واقعی به اشتباه مسدود می‌شوند، می‌توانید آن را به 0.4 یا 0.3 کاهش دهید.

ثبت در حالت آزمایشی

با فعال کردن این گزینه، امتیازها ثبت می‌شوند اما هیچ رباتی مسدود نمی‌شود. این گزینه برای بررسی مشکلات یا تنظیم آستانه امتیاز مفید است.

تنظیمات عمومی

آدرس‌های IP در لیست سفید برای عبور از 2FA و reCAPTCHA

این بخش به شما امکان می‌دهد آدرس‌های IP یا رنج‌هایی که نیازی به 2FA و CAPTCHA ندارند را وارد کنید. این کار برای شبکه‌هایی که می‌خواهید از آن‌ها بدون نیاز به 2FA وارد شوید مفید است.

نحوه دریافت آدرس‌های IP

در صورت استفاده از وردفنس به‌صورت جداگانه (بدون افزونه کامل وردفنس)، شما می‌توانید روش‌های مختلفی برای دریافت آدرس‌های IP بازدیدکنندگان انتخاب کنید.

NTP (پروتکل زمان شبکه)

وردفنس از NTP برای بررسی دقیق بودن ساعت سرور استفاده می‌کند. این امر برای تولید کدهای معتبر توسط دستگاه‌های احراز هویت ضروری است.

حذف جداول و داده‌های امنیت ورود در هنگام غیرفعال‌سازی

این گزینه برای حذف داده‌های مربوط به امنیت ورود، از جمله کدهای 2FA و کدهای پشتیبان در هنگام غیرفعال‌سازی افزونه مفید است. با فعال کردن این گزینه، داده‌ها هنگام غیرفعال‌سازی افزونه حذف خواهند شد و کاربران باید دوباره 2FA را تنظیم کنند.

در صورت هرگونه سوال در ارتباط با آموزش “مدیریت ورود” و طراحی سایت دارید، در بخش نظرات مطرح بفرمایید در کمترین زمان ممکن به آن پاسخ خواهیم داد

منبع : سایت اصلی وردفنس

چقدر این محتوا مفید بود؟

میانگین امتیاز / 5. تعداد نتایج :

اولین رأی دهنده باشید!

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

علاءالدین طراحی سایت

ارتباط با ما

تلفن سراسری

بدون کد :‌ ۹۰۰۰۹۸۳۰

فروش عدد ۱

پشتیبانی عدد ۲

اداری و قرارداد عدد ۳

پاسخگویی اپراتورعدد ۰

تلفن دفتر

۰۲۶۹۱۰۱۰۱۹۷ - ۰۲۶۹۱۰۱۱۱۷۲

تلفن مستقیم

۴۵۳۴۸۱۵۸ - ۴۵۳۶۷۵۰۱ - ۴۵۳۶۹۰۲۶ ( ۰۲۶ )

تلفن اضطراری

۷۱۱۹ ۵۳۴ ۰۹۱۲ (‌ساعت پاسخگویی ۱۷:۰۰ الی ۲۱:۰۰ )

طراحی سایت

آموزش طراحی سایت

آموزش وردپرس (مقدماتی)

آموزشی پایه ای با نکات بسیار مهم و مفید

طراحی سایت با المنتور

با المنتور حرفه‌ای طراحی سایت انجام بده

آموزش سایت خدماتی و فروشگاهی

راه اندازی یک سایت خدماتی یا فروشگاه

آموزش‌های دیگر

آموزش قالب وودمارت

مدرس

محمد علی برجی

طول دوره

28 ساعت

43

رایگان (به ارزش 6.500.000 تومان)

آموزش قالب فروشگاهی کاوه

مدرس

محمد علی برجی

طول دوره

26

68 جلسه

رایگان (به ارزش 4.500.000 تومان)

دوره آموزشی قالب اکسترا

مدرس

محمذ علی برجی

طول دوره

23 ساعت

73 جلسه

رایگان (به ارزش 5.500.000 تومان)

آموزش افزونه امنیتی وردفنس

مدرس

محمد علی برجی

طول دوره

2 ساعت

5 جلسه

رایگان ( به ارزش 2.000.000 تومان )

تماس تلفنی :

ارتباط از طریق :