Skydda WP Admin med tvåfaktorsautentisering

Ett läckt eller återanvänt administratörslösenord är det vanligaste sättet som WordPress-webbplatser hackas på. Tvåfaktorsautentisering (2FA) stänger den luckan: även om en angripare har lösenordet kan de inte logga in utan den andra faktorn.

Detta är skilt från 2FA på ditt Templ-konto, som skyddar panelen. Stegen nedan skyddar själva WordPress-inloggningen.

Rekommenderat tillägg

Vi rekommenderar det officiella Two Factor-tillägget. Det underhålls av WordPress core-bidragsgivare, förblir lättviktigt och stöder autentiseringsappar (TOTP), e-postkoder och backup-koder.

Aktivera det

  1. I WP Admin, gå till Plugins → Lägg till nytt, sök efter Two Factor, installera och aktivera det sedan.
  2. Öppna Användare → Profil och scrolla ner till Two-Factor Options.
  3. Aktivera Time Based One-Time Password (TOTP) och skanna QR-koden med en autentiseringsapp som Google Authenticator, 1Password eller Authy.
  4. Aktivera Backup Verification Codes och spara de genererade koderna någonstans säkert, så att du fortfarande kan komma in om du förlorar din enhet.

Knappen för WP Admin med ett klick i Templ-panelen fortsätter att fungera, eftersom Templ Token Login autentiserar utan ett lösenord. Om 2FA någonsin låser ute dig, inaktivera two-factor-tillägget från panelens Inaktivera plugins-verktyg för att återfå åtkomst.