احراز هویت دو مرحلهای (Two-Factor Authentication) یا مدیریت ورود
احراز هویت دو مرحلهای به شما این امکان را میدهد که یک لایه امنیتی اضافی به صفحه ورود وردپرس خود اضافه کنید.
در این آموزش :
- نحوه فعالسازی احراز هویت دو مرحلهای
- نحوه ورود با احراز هویت دو مرحلهای
- نحوه استفاده از کدهای بازیابی
- نحوه غیرفعالسازی احراز هویت دو مرحلهای
- زمان سرور
- رفع مشکلات
احراز هویت دو مرحلهای یک ویژگی امنیتی اضافی برای ورود است که توسط بانکها، نهادهای دولتی و سازمانها در سراسر جهان استفاده میشود. این یکی از امنترین روشها برای احراز هویت از راه دور است. این روش ورود به سایت شما بستگی به دو عامل دارد: چیزی که شما میدانید (رمز عبور) و چیزی که در اختیار دارید (گوشی همراه یا دستگاه دیگری برای تایید هویت). به همین دلیل به آن “دو مرحلهای” گفته میشود.
در این روش، شما رمز عبور خود را وارد میکنید و سپس کدی که توسط یک برنامه احراز هویت مانند Google Authenticator روی دستگاه شما تولید میشود را وارد میکنید. این کدها بهطور خودکار هر 30 ثانیه تغییر میکنند، و اگر رمز عبور و کد احراز هویت با هم مطابقت داشته باشند، به شما اجازه دسترسی به سایت داده میشود.
نحوه فعالسازی احراز هویت دو مرحلهای و مدیریت ورود
در نسخههای جدید وردفنس (نسخه 7.3 و بالاتر)، از برنامههای احراز هویت برای امنیت بیشتر استفاده میشود که بهتر از پیامکهای SMS عمل میکند.
برای شروع، یک برنامه احراز هویت را انتخاب کنید. برخی از برنامههای معروف عبارتند از:
- Google Authenticator
- Microsoft Authenticator
- Authy
- LastPass Authenticator
- 1Password
برای فعالسازی احراز هویت دو مرحلهای:
- به صفحه “Login Security” در وردفنس بروید.
- برنامه احراز هویت خود را باز کنید و یک ورودی جدید اضافه کنید. بسیاری از این برنامهها یک نماد “+” یا QR کد دارند.
- QR کد موجود در صفحه “Login Security” را اسکن کنید. برنامه احراز هویت شما باید یک کد شش رقمی نمایش دهد.
- در بخش “Download recovery codes”، دکمه “Download” را فشار دهید تا کدهای بازیابی را دانلود کنید و آنها را در یک مکان امن ذخیره کنید.
- کد شش رقمی را که در برنامه احراز هویت شما نمایش داده میشود، وارد کنید و دکمه “Activate” را فشار دهید.
نحوه ورود با احراز هویت دو مرحلهای
برای ورود به سایت با احراز هویت دو مرحلهای:
نام کاربری و رمز عبور خود را وارد کنید و دکمه “Log In” را فشار دهید.
هنگامی که درخواست کد 2FA ظاهر شد، کد شش رقمی را از برنامه احراز هویت خود وارد کنید و دکمه “Log In” را فشار دهید.
نحوه استفاده از کدهای بازیابی
اگر دستگاه احراز هویت خود را گم کنید یا به هر دلیلی نتوانید به آن دسترسی پیدا کنید، از کدهای بازیابی که در هنگام تنظیم احراز هویت دو مرحلهای ذخیره کردهاید، میتوانید استفاده کنید. کدهای بازیابی طولانیتر از کدهای معمولی هستند و هر کد تنها یک بار استفاده میشود.
برای استفاده از کد بازیابی:
- نام کاربری و رمز عبور خود را وارد کنید و دکمه “Log In” را فشار دهید.
- هنگامی که درخواست کد 2FA ظاهر شد، کد بازیابی را وارد کنید.
- کد بازیابی را وارد کرده و دکمه “Log In” را فشار دهید.
نحوه غیرفعالسازی احراز هویت دو مرحلهای
اگر میخواهید احراز هویت دو مرحلهای را غیرفعال کنید، این کار را میتوانید با چند کلیک ساده انجام دهید.
برای غیرفعالسازی احراز هویت دو مرحلهای برای حساب خود:
- به صفحه “Login Security” بروید.
- دکمه “Deactivate” را فشار دهید.
برای غیرفعالسازی احراز هویت دو مرحلهای برای کاربر دیگری:
- به صفحه “Users” در وردپرس بروید.
- روی نام کاربر کلیک کرده و دکمه “2FA” را فشار دهید.
- در صفحه باز شده، دکمه “Deactivate” را فشار دهید.
زمان سرور
دقت زمان سرور برای برنامههای احراز هویت مهم است. اگر زمان سرور دقیق نباشد، ممکن است با کدهای تایید مواجه شوید که منقضی شدهاند. اگر مشکل زمان در کدهای خود دارید، میتوانید زمان سرور را بررسی کنید.
رفع مشکلات
اگر دسترسی به کدهای بازیابی یا برنامه احراز هویت خود ندارید، مراحل زیر را دنبال کنید:
- از طریق FTP یا کنترل پنل هاست خود، نام پوشه وردفنس را تغییر دهید تا پلاگین غیرفعال شود.
- پس از ورود به سایت وردپرس، دوباره نام پوشه وردفنس را به حالت اول بازگردانید.
- پس از این مرحله میتوانید وارد صفحه “Login Security” شوید و احراز هویت دو مرحلهای را غیرفعال کنید.
اگر با مشکلاتی در برنامه احراز هویت خود روبهرو شدید، مطمئن شوید که تاریخ و زمان گوشی شما صحیح است، برنامه احراز هویت خود را بهروز کنید و در صورت نیاز، برنامه را حذف و دوباره تنظیم کنید.
این ویژگی امنیتی بهویژه برای ادمینها و کاربران با دسترسیهای بالاتر مفید است، اما اکنون برای تمام کاربران در نسخه رایگان وردفنس در دسترس است.
گزینههای امنیت و مدیریت ورود (Login Security Options)
صفحه Login Security شامل تنظیمات مربوط به احراز هویت دو مرحلهای (2FA) و reCAPTCHA است. در نسخههای آینده وردفنس، ویژگیهای مرتبط با مدیریت ورود نیز به این صفحه منتقل خواهند شد.
تنظیمات عمومی
این صفحه تنظیمات مربوط به احراز هویت دو مرحلهای و reCAPTCHA را توضیح میدهد. برای کمک به راهاندازی 2FA یا ورود به سایت با استفاده از 2FA، به بخش مربوطه مراجعه کنید.
گزینههای احراز هویت دو مرحلهای (2FA)
خلاصه کاربران
در این جدول تعداد کاربران برای هر نقش کاربری و تعداد کاربران با 2FA فعال یا غیرفعال نمایش داده میشود. در سایتهایی که تعداد زیادی کاربر دارند، این شمارشها با دکمه “Show User Counts” جایگزین میشود زیرا شمارش کاربران بر اساس نقش ممکن است کند باشد. با کلیک بر روی دکمه، جدول نمایش داده میشود اما ممکن است در برخی سایتها چند ثانیه زمان ببرد.
اگر شما 2FA را برای برخی از نقشها اجباری کردهاید، ستون “2FA Inactive” شامل لینکی برای مشاهده کاربرانی است که هنوز 2FA را در حسابهای خود راهاندازی نکردهاند.
نقشهای 2FA
بهطور پیشفرض، تنها مدیران و سوپر مدیران در نصبهای چندسایته مجاز به استفاده از 2FA هستند. شما میتوانید 2FA را برای نقشهای دیگر فعال کنید. هر کاربر میتواند دستگاههای 2FA خود را مدیریت کند. غیرمدیرها یک منوی جداگانه “Login Security” را در منوی وردپرس خواهند دید زمانی که شما 2FA را برای نقش آنها فعال کنید.
برای هر نقش میتوانید یکی از گزینههای زیر را انتخاب کنید:
- Required (اجباری): این نقش باید 2FA را فعال کند تا وارد سایت شود.
- Optional (اختیاری): این نقش میتواند از 2FA استفاده کند، اما نیازی به فعالسازی آن ندارد.
- Disabled (غیرفعال): این نقش نمیتواند از 2FA استفاده کند. این گزینه برای مدیران قابل انتخاب نیست.
دوره مهلت (Grace Period)
هنگامی که 2FA برای یک نقش “Required” (اجباری) تنظیم میشود، یک دوره مهلت به کاربران داده میشود تا 2FA را قبل از اینکه از سایت قفل شوند، راهاندازی کنند. دوره مهلت پیشفرض 10 روز است.
اطلاعرسانیهای 2FA
در صورت تنظیم 2FA بهصورت “Required” برای نقشها و تعیین دوره مهلت، میتوانید ایمیل اطلاعرسانی به کاربران ارسال کنید تا آنها را از نیاز به فعالسازی 2FA مطلع کنید.
اجازه به یادآوری دستگاه برای 30 روز
اگر این گزینه فعال باشد، کاربران میتوانند با انتخاب یک چکباکس، دستگاه خود را برای 30 روز به خاطر بسپارند. این ویژگی بهمنظور راحتی است، اما از نظر امنیتی کمتر ایمن است چون نیاز به 2FA در هر ورود حذف میشود.
reCAPTCHA
Google reCAPTCHA v3 برای امنیت بیشتر در صفحات ورود و ثبتنام وردپرس و WooCommerce استفاده میشود.
نحوه فعالسازی
این گزینه فقط در صفحات ورود و ثبتنام پیشفرض وردپرس و WooCommerce کار میکند. پس از فعالسازی، شما نیاز به وارد کردن Site Key و Secret Key از Google reCAPTCHA خواهید داشت.
نحوه عملکرد
زمانی که این ویژگی فعال باشد، لوگوی reCAPTCHA در فرمهای ورود وردپرس و WooCommerce نمایش داده میشود. برخلاف نسخههای قدیمیتر، نیازی به وارد کردن حروف معوج یا کلیک کردن بر روی تصاویر نیست، به جای آن، Google یک امتیاز برای هر کاربر محاسبه میکند.
آستانه امتیاز انسانی/رباتی
شما میتوانید آستانه امتیازی که برای شناسایی رباتها استفاده میشود را تنظیم کنید. پیشفرض آن 0.5 است، اما اگر کاربران واقعی به اشتباه مسدود میشوند، میتوانید آن را به 0.4 یا 0.3 کاهش دهید.
ثبت در حالت آزمایشی
با فعال کردن این گزینه، امتیازها ثبت میشوند اما هیچ رباتی مسدود نمیشود. این گزینه برای بررسی مشکلات یا تنظیم آستانه امتیاز مفید است.
تنظیمات عمومی
آدرسهای IP در لیست سفید برای عبور از 2FA و reCAPTCHA
این بخش به شما امکان میدهد آدرسهای IP یا رنجهایی که نیازی به 2FA و CAPTCHA ندارند را وارد کنید. این کار برای شبکههایی که میخواهید از آنها بدون نیاز به 2FA وارد شوید مفید است.
نحوه دریافت آدرسهای IP
در صورت استفاده از وردفنس بهصورت جداگانه (بدون افزونه کامل وردفنس)، شما میتوانید روشهای مختلفی برای دریافت آدرسهای IP بازدیدکنندگان انتخاب کنید.
NTP (پروتکل زمان شبکه)
وردفنس از NTP برای بررسی دقیق بودن ساعت سرور استفاده میکند. این امر برای تولید کدهای معتبر توسط دستگاههای احراز هویت ضروری است.
حذف جداول و دادههای امنیت ورود در هنگام غیرفعالسازی
این گزینه برای حذف دادههای مربوط به امنیت ورود، از جمله کدهای 2FA و کدهای پشتیبان در هنگام غیرفعالسازی افزونه مفید است. با فعال کردن این گزینه، دادهها هنگام غیرفعالسازی افزونه حذف خواهند شد و کاربران باید دوباره 2FA را تنظیم کنند.
در صورت هرگونه سوال در ارتباط با آموزش “مدیریت ورود” و طراحی سایت دارید، در بخش نظرات مطرح بفرمایید در کمترین زمان ممکن به آن پاسخ خواهیم داد
منبع : سایت اصلی وردفنس
چقدر این محتوا مفید بود؟
میانگین امتیاز / 5. تعداد نتایج :
اولین رأی دهنده باشید!