Skydda WP Admin med tvåfaktorsautentisering
Ett läckt eller återanvänt administratörslösenord är det vanligaste sättet som WordPress-webbplatser hackas på. Tvåfaktorsautentisering (2FA) stänger den luckan: även om en angripare har lösenordet kan de inte logga in utan den andra faktorn.
Detta är skilt från 2FA på ditt Templ-konto, som skyddar panelen. Stegen nedan skyddar själva WordPress-inloggningen.
Rekommenderat tillägg
Vi rekommenderar det officiella Two Factor-tillägget. Det underhålls av WordPress core-bidragsgivare, förblir lättviktigt och stöder autentiseringsappar (TOTP), e-postkoder och backup-koder.
Aktivera det
- I WP Admin, gå till Plugins → Lägg till nytt, sök efter Two Factor, installera och aktivera det sedan.
- Öppna Användare → Profil och scrolla ner till Two-Factor Options.
- Aktivera Time Based One-Time Password (TOTP) och skanna QR-koden med en autentiseringsapp som Google Authenticator, 1Password eller Authy.
- Aktivera Backup Verification Codes och spara de genererade koderna någonstans säkert, så att du fortfarande kan komma in om du förlorar din enhet.
Knappen för WP Admin med ett klick i Templ-panelen fortsätter att fungera, eftersom Templ Token Login autentiserar utan ett lösenord.
Om 2FA någonsin låser ute dig, inaktivera two-factor-tillägget från panelens Inaktivera plugins-verktyg för att återfå åtkomst.