Thứ Tư, 13 tháng 1, 2016

Những plugin tốt giúp bạn bảo mật 2 bước cho blog WordPress

Chắc các bạn đã quá quen với bảo mật hai bước của Gmail, hoặc của các giao dịch ngân hàng, nếu như 1 bước là mật khẩu quá dễ đoán, thì bảo mật bước hai sẽ nâng blog của bạn lên tầm bảo mật mới, họ không thể đoán được phần số còn lại được sinh ra ngẫu nhiên trên phần mềm, điện thoại, hay mã SMS, và các hacker cũng không thể tấn công Brute Force Attact vào form đăng nhập được, sau đây tôi xin giới thiệu vài plugin có thể giúp các bạn nhanh chóng bảo mật cho blog của mình.

#1, Google Authenticator

Đây là phần mềm sinh mã số của Google, rất dễ dùng, các bạn có thể cài trên điện thoại android hoặc ios một phần mềm có tên Google Authenticator sau đó kích hoạt nó, bạn sẽ thấy mã bảo mật thay đổi 30 giây một lần, khi đăng nhập bạn cần điền nhanh chóng mã này vào form đăng nhập.
Download và cài đặt tại đây: https://wordpress.org/plugins/google-authenticator/

#2, Clef two-factor authentication

Plugin Cleft
Plugin Cleft
Plugin Cleft


Jam đã có dịp giới thiệu Clef với các bạn rất chi tiết, sơ sơ thì đây là phần mềm giúp bạn đăng nhập vào WordPress thông qua phần mềm cài trên điện thoại di động, tuy nhiên có một vài yêu cầu khi bạn sử dụng plugin này, các bạn có thể tham khảo bài viết trước của Jam về Clef nhé !

#3, Two Factor Auth

Plugin Two Factor Auth
Plugin Two Factor Auth
Sử dụng hai công nghệ bạn có thể chọn trong phần cài đặt đó là TOTP và HOTP, một công nghệ xác minh hai bước với mật khẩu dùng một lần được reset trong thời gian ngắn và một cái còn lại dài thời gian hơn cho bạn, có thể sử dụng phần mềm của bên thứ ba hỗ trợ như Google Authenticator hoặc sử dụng email để nhận mã OTP.
Download và sử dụng tại đây: https://wordpress.org/plugins/two-factor-auth/

Tổng kết

Bảo mật cho WordPress thì có nhiều cách, tuy nhiên cách bảo mật 2 bước cho mật khẩu của bạn là việc làm cần thiết.
Nếu các bạn muốn bảo mật cho blog tránh các cuộc đổ bộ của Brute Force Attact thì nên sử dụng một trong các plugin kể trên, trường hợp bạn chọn plugin thứ nhất: Google Authenticator là dễ dùng và bảo mật cao, nếu không các bạn có thể sử dụng ứng dụng thứ hai là Two Factor Auth sẽ có nhiều lựa chọn hơn cho các bạn, có thể gửi email để lấy mật khẩu OTP hoặc sử dụng phương thức mã hóa mạnh hơn là TOTP.
Chúc các bạn thành công !

Không có nhận xét nào:

Đăng nhận xét