Bảo mật WordPress với 2 step verification – P1

Bảo mật WordPress với 2 step verification – P1

Xin chào các bạn, trong bài này mình giới thiệu về cách tăng cường bảo mật cho quá trình đăng nhập WordPress bằng phương pháp bảo mật 2 lớp – 2 step verification.

Bảo mật 2 lớp hiện tại được rất nhiều hãng đưa vào áp dụng nhằm tăng cường khả năng bảo mật cho người sử dụng. Bằng cách thêm vào một tầng bảo mật, cụ thể ở đây là người dùng nhận tin nhắn hoặc mã bảo mật được gửi trực tiếp đến điện thoại.

Về thông tin thêm 2 step verification, các bạn có thể tham khảo tại địa chỉ

http://en.wikipedia.org/wiki/Two-step_verification

Về các hãng cung cấp thì hiện nay có rất nhiều chẳng hạn như Google với Google Authenticator, Duo Security …

Trong bài này mình sẽ hướng dẫn mọi người sử dụng 2-step verification của Duo Security.

Duo Security cung cấp 2-step verification miễn phí  10 người sử dụng cho 1 tài khoản, hỗ trợ hầu hết các nền tảng di động kể cả Windows Phone.

Google Authenticator thì miễn phí nhưng lại không hỗ trợ Windows Phone. Mặc dù Windows Phone có phần mềm khác có chức năng tương tự nhưng mình đã thử và không login được, do thời gian không đồng bộ.

Dưới đây là hướng dẫn cách đăng ký và tạo key với Duo Security

Tạo tài khoản

Bạn truy cập trang web www.duosecurity.com và click vào nút Sign up free để tiến hành đăng ký tài khoản

1-Register Duo Security-1

1-Register Duo Security-2

Ở bước này, trước tiên bạn cần cài đặt app Duo Mobile. Nếu Android thì bạn mở PlayStore để tìm kiếm, nếu là IOS thì mở Appstore, còn Windows Phone thì mở Windows Phone Store

Sau khi đã cài đặt thì ở app lên và quét mã QR core trên màn hình

1-Register Duo Security-3

Ở bước này bạn phải nhập số điện thoại của bạn, nhớ là phải nhập đúng vì nhập sai thì sẽ không sử dụng được nhé.

1-Register Duo Security-4

Ở bước này bạn nhấn nút Duo Push hoặc Text me để kiểm tra thử

1-Register Duo Security-5

Nếu mọi thứ đều ổn thì bạn sẽ được chuyển đến giao diện thiết lập của Duo Security. Tại đây chúng ta sẽ tiến hành tạo key tích hợp cho WordPress.

Integration type bạn chọn là WordPress

Integration name bạn đặt tên bất kỳ, có thể là tên site của bạn.

2-Duo Security Intergration-1

Duo Security sẽ tạo ra các thông số như trong hình dưới, 3 thông số này dùng để thiết lập Duo Security trong WordPress.

2-Duo Security Intergration-2

Trong bài tới mình sẽ hướng dẫn cách tích hợp Duo Security vào WordPress

Leave a Reply