Bảo mật WordPress với 2 step verification – P1
Xin chào các bạn, trong bài này mình giới thiệu về cách tăng cường bảo mật cho quá trình đăng nhập WordPress bằng phương pháp bảo mật 2 lớp – 2 step verification.
Bảo mật 2 lớp hiện tại được rất nhiều hãng đưa vào áp dụng nhằm tăng cường khả năng bảo mật cho người sử dụng. Bằng cách thêm vào một tầng bảo mật, cụ thể ở đây là người dùng nhận tin nhắn hoặc mã bảo mật được gửi trực tiếp đến điện thoại.
Về thông tin thêm 2 step verification, các bạn có thể tham khảo tại địa chỉ
http://en.wikipedia.org/wiki/Two-step_verification
Về các hãng cung cấp thì hiện nay có rất nhiều chẳng hạn như Google với Google Authenticator, Duo Security …
Trong bài này mình sẽ hướng dẫn mọi người sử dụng 2-step verification của Duo Security.
Duo Security cung cấp 2-step verification miễn phí 10 người sử dụng cho 1 tài khoản, hỗ trợ hầu hết các nền tảng di động kể cả Windows Phone.
Google Authenticator thì miễn phí nhưng lại không hỗ trợ Windows Phone. Mặc dù Windows Phone có phần mềm khác có chức năng tương tự nhưng mình đã thử và không login được, do thời gian không đồng bộ.
Dưới đây là hướng dẫn cách đăng ký và tạo key với Duo Security
Tạo tài khoản
Bạn truy cập trang web www.duosecurity.com và click vào nút Sign up free để tiến hành đăng ký tài khoản
Ở bước này, trước tiên bạn cần cài đặt app Duo Mobile. Nếu Android thì bạn mở PlayStore để tìm kiếm, nếu là IOS thì mở Appstore, còn Windows Phone thì mở Windows Phone Store
Sau khi đã cài đặt thì ở app lên và quét mã QR core trên màn hình
Ở bước này bạn phải nhập số điện thoại của bạn, nhớ là phải nhập đúng vì nhập sai thì sẽ không sử dụng được nhé.
Ở bước này bạn nhấn nút Duo Push hoặc Text me để kiểm tra thử
Nếu mọi thứ đều ổn thì bạn sẽ được chuyển đến giao diện thiết lập của Duo Security. Tại đây chúng ta sẽ tiến hành tạo key tích hợp cho WordPress.
Integration type bạn chọn là WordPress
Integration name bạn đặt tên bất kỳ, có thể là tên site của bạn.
Duo Security sẽ tạo ra các thông số như trong hình dưới, 3 thông số này dùng để thiết lập Duo Security trong WordPress.
Trong bài tới mình sẽ hướng dẫn cách tích hợp Duo Security vào WordPress






