SHET22

بهترین افزونه ورود دو مرحله‌ای وردپرس کدام است

بهترین افزونه ورود دو مرحله‌ای وردپرس کدام است

اگه رمز عبور یکی از مدیران سایتتون لو بره، احراز هویت دومرحله‌ای جلوی ورود فوری فرد ناشناس رو می‌گیره. با فعال‌کردن این قابلیت، کاربر بعد از نوشتن رمز عبور باید از مرحله دوم هم رد بشه؛ مثلاً کدی رو وارد کنه که اپلیکیشن احراز هویت ساخته. البته این روش سایتتون رو «ضدهک» نمی‌کنه و جای به‌روزرسانی وردپرس، افزونه‌ها، قالب و استفاده از هاست امن رو نمی‌گیره.

اینجا سه گزینه شناخته‌شده یعنی miniOrange 2FA، افزونه Two Factor Authentication و Rublon MFA رو کنار هم بررسی می‌کنیم. درباره روش استفاده، تفاوت نسخه رایگان و پولی و محدودیت‌های مهم هرکدوم هم حرف می‌زنیم. در پایان راحت‌تر می‌تونید بهترین افزونه ورود دو مرحله‌ای وردپرس رو با توجه به تعداد کاربران و دسترسی اون‌ها انتخاب کنید.

اگه صاحب یک کسب‌وکار اینترنتی هستید یا سایت وردپرسی مدیریت می‌کنید، بهتره امنیت ورود رو جدی بگیرید. حتی ما در میهن وردپرس هم امنیت رو کاری همیشگی می‌دونیم، نه تنظیمی که یک بار انجامش بدیم و برای همیشه فراموشش کنیم.

احراز هویت دومرحله‌ای وردپرس چه کاری انجام می‌ده

احراز هویت دومرحله‌ای یا 2FA یعنی رمز عبور به‌تنهایی برای ورود کافی نیست. بعد از رمز، یک عامل دوم هم از شما خواسته می‌شه؛ مثلاً کدی که اپلیکیشن احراز هویت روی گوشیتون می‌سازه. در نتیجه، اگه رمزتون درز کنه، فرد مهاجم هنوز بدون مرحله دوم نمی‌تونه وارد حساب بشه.

یکی از روش‌های رایج TOTP هست. این اصطلاح به کد یک‌بارمصرف زمان‌دار اشاره می‌کنه؛ همون کد چندرقمی که معمولاً بعد از چند ثانیه تغییر می‌کنه. بعضی سرویس‌ها روش‌های دیگه‌ای مثل اعلان تأیید روی گوشی، کلید امنیتی یا کدی که با پیامک فرستاده می‌شه هم دارن.

مگه وردپرس امن نیست

خود وردپرس ابزارهای امنیتی مهمی داره، ولی امنیت نهایی سایت فقط به هسته وردپرس وابسته نیست. رمز ضعیف، افزونه قدیمی، دسترسی مدیریتی اضافه، آسیب‌پذیری قالب یا مشکل امنیتی سرور، هرکدوم می‌تونن دردسر درست کنن. این موضوع فقط مخصوص وردپرس نیست و هر سایتی به مراقبت امنیتی مداوم نیاز داره.

2FA بیشتر از حساب کاربری در برابر ورود با رمز سرقت‌شده محافظت می‌کنه، ولی جلوی همه حمله‌ها رو نمی‌گیره. پس در کنارش باید نسخه پشتیبان داشته باشید، به‌روزرسانی‌ها رو انجام بدید و دسترسی کاربران رو محدود نگه دارید. اگه قبلاً به سایتتون نفوذ شده، اول راهنمای پاکسازی سایت وردپرس ویروسی رو دنبال کنید و بعد ورود دومرحله‌ای رو برای حساب‌های سالم فعال کنید.

بهترین افزونه ورود دو مرحله‌ای وردپرس

نمی‌شه یک افزونه رو برای همه سایت‌ها بهترین گزینه دونست. تعداد کاربران، نیاز به اجباری‌کردن 2FA برای نقش‌های مشخص، روش ورود دلخواهتون و بودجه‌ای که دارید، همگی روی انتخاب اثر می‌ذارن. قبل از نصب هم بهتره صفحه رسمی افزونه و محدودیت‌های فعلی پلن‌ها رو ببینید، چون امکانات و قیمت‌ها ممکنه تغییر کنن.

افزونه miniOrange 2FA

افزونه‌ای که قبلاً در خیلی از آموزش‌ها با نام Google Authenticator معرفی می‌شد، حالا در مخزن رسمی وردپرس با عنوان miniOrange 2FA – Two Factor Authentication for WordPress دیده می‌شه. Google Authenticator فقط یکی از اپلیکیشن‌هایی هست که کد ورود زمان‌دار رو می‌سازه و نام کامل این افزونه نیست.

بعد از نصب افزونه، می‌تونید روش احراز هویت رو انتخاب کنید و حساب کاربریتون رو به یک اپلیکیشن سازگار وصل کنید. این اتصال معمولاً با اسکن QR Code انجام می‌شه؛ یعنی همون مربع سیاه‌وسفیدی که اطلاعات لازم رو به اپلیکیشن می‌فرسته.

نسخه رایگان miniOrange برای تعداد کاربران محدودیت داره و بعضی امکانات مدیریتی، مثل سیاست‌گذاری پیشرفته برای نقش‌های کاربری، داخل پلن‌های پولی هستن. اطلاعات رسمی درباره سقف کاربران رایگان همیشه یکسان نیست. برای همین، قبل از انتخاب افزونه بهتره محدودیت روز رو هم در صفحه افزونه و هم در صفحه رسمی قیمت‌گذاری miniOrange بررسی کنید.

افزونه Google Authenticator mini orange
افزونه Google Authenticator mini orange

افزونه Two Factor Authentication

Two Factor Authentication افزونه‌ای از Team Updraft هست که از کدهای TOTP و HOTP پشتیبانی می‌کنه. HOTP هم نوعی رمز یک‌بارمصرفه، ولی به‌جای زمان، براساس شمارنده ساخته می‌شه. برای بیشتر کاربران تازه‌کار، روش TOTP با اپلیکیشن احراز هویت آشناتر و قابل‌فهم‌تره.

در نسخه رایگان، هر کاربر می‌تونه ورود دومرحله‌ای حساب خودش رو تنظیم و فعال کنه. بعضی قابلیت‌ها مثل اجبارهای مدیریتی پیشرفته، مدیریت کامل‌تر کاربران و امکانات بازیابی در نسخه Premium قرار دارن. پس اگه می‌خواید همه کاربران حساس رو ملزم به استفاده از 2FA کنید، قبل از نصب حتماً تفاوت نسخه رایگان و پولی رو در صفحه رسمی افزونه بخونید.

بهتره 2FA دست‌کم برای مدیران، مدیران فروشگاه، ویرایشگرها و هر حسابی فعال باشه که به اطلاعات حساس یا تنظیمات مهم دسترسی داره. غیرفعال‌کردن این قابلیت برای کارکنان فقط به‌خاطر راحتی، انتخاب امنی نیست؛ چون حساب‌هایی که دسترسی بیشتری دارن، به محافظت قوی‌تری هم نیاز دارن.

بهترین افزونه ورود دو مرحله‌ای وردپرس
بهترین افزونه ورود دو مرحله‌ای وردپرس

افزونه Rublon Multi-Factor Authentication

محصولی که قبلاً با نام Rublon Two-Factor Authentication معرفی می‌شد، حالا Rublon Multi-Factor Authentication (MFA) نام داره. MFA یا احراز هویت چندعاملی یعنی سرویس چند نوع روش تأیید هویت، مثل کد اپلیکیشن، اعلان گوشی یا کلید امنیتی رو در اختیارتون می‌ذاره.

راه‌اندازی Rublon فقط نصب افزونه و کلیک روی لینک ایمیل نیست. باید در Rublon Admin Console یک برنامه بسازید و System Token و Secret Key اون رو در تنظیمات افزونه بنویسید. این دو مقدار سایتتون رو به حساب Rublon وصل می‌کنن، پس باید مثل هر اطلاعات حساس دیگه‌ای ازشون محافظت کنید.

Rublon روش‌هایی مثل Mobile Push، TOTP، پیامک، QR Code و کلیدهای امنیتی سازگار رو ارائه می‌ده، ولی دسترسی به هر روش ممکنه به پلنی که انتخاب می‌کنید بستگی داشته باشه. حساب تازه با یک دوره آزمایشی شروع می‌کنه و طبق راهنمای رسمی پایان دوره آزمایشی Rublon، پلن رایگان بعد از پایان آزمایش فقط از یک کاربر محافظت می‌کنه. برای دیدن هزینه و حداقل مجوز پلن‌های پولی هم به صفحه رسمی قیمت‌گذاری Rublon سر بزنید.

افزونه Rublon Two-Factor Authentication
افزونه Rublon Two-Factor Authentication

مقایسه سریع افزونه‌ها

  • miniOrange 2FA: روش‌های متنوعی داره، ولی تعداد کاربران رایگان و بخشی از سیاست‌های مدیریتی اون محدود هست.
  • Two Factor Authentication: برای فعال‌کردن TOTP توسط خود کاربران گزینه ساده‌ایه، ولی اجبار و مدیریت پیشرفته‌تر ممکنه به نسخه Premium نیاز داشته باشه.
  • Rublon MFA: برای کسب‌وکارهایی مناسبه که روش‌های احراز هویت متنوع و کنسول مدیریتی می‌خوان، ولی پلن رایگانش فقط از یک کاربر محافظت می‌کنه.

قبل از فعال‌سازی 2FA این نکته‌ها رو رعایت کنید

  1. اول از سایتتون نسخه پشتیبان بگیرید تا اگه تنظیمات ورود به مشکل خورد، راهی برای برگشت داشته باشید.
  2. افزونه رو اول برای یک حساب آزمایشی فعال کنید. تا وقتی ورود با تنظیمات جدید رو امتحان نکردید، نشست مدیریتی فعلیتون رو نبندید.
  3. اگه افزونه کد بازیابی می‌ده، کدها رو بیرون از پیشخوان و در جایی امن نگه دارید. وقتی به گوشیتون دسترسی ندارید، این کدها به کارتون میان.
  4. مطمئن بشید زمان گوشی و سرور درست هست. اختلاف ساعت می‌تونه باعث ردشدن کدهای TOTP بشه.
  5. قبل از اینکه 2FA رو برای همه اجباری کنید، روش بازیابی حساب و مسیر پشتیبانی کاربران رو مشخص کنید.

بالاخره کدوم افزونه بهتره

اگه یک روش ساده با کد اپلیکیشن می‌خواید و کاربران می‌تونن حساب خودشون رو تنظیم کنن، Two Factor Authentication نقطه شروع خوبیه. اگه روش‌های بیشتر یا سیاست‌های مدیریتی دقیق‌تری لازم دارید، miniOrange 2FA رو بررسی کنید. Rublon MFA هم بیشتر به درد مجموعه‌ای می‌خوره که کنسول مدیریتی و چند روش احراز هویت می‌خواد و محدودیت یک کاربر در پلن رایگان براش مسئله‌ای نیست.

هرکدوم رو که انتخاب می‌کنید، اول محدودیت نسخه فعلیش رو در منبع رسمی بخونید و بعد اون رو روی یک حساب آزمایشی امتحان کنید. یادتون نره که 2FA فقط یکی از لایه‌های امنیت سایته و باید کنار به‌روزرسانی منظم، رمز قوی، نسخه پشتیبان و دسترسی محدود استفاده بشه.

موفق و پیروز باشید 🙂

نظر شما در این مورد چیه؟

  1. U40648۲۴ خرداد ۱۴۰۰

    سلام
    میخواستم ببنم چطوری میتونم چک کنم که کسی دیگه هم وارد پنل مدیریت وردپرس من شده یا نه

    • رضا راد۲۷ خرداد ۱۴۰۰

      سلام با افزونه all in one wordpress security میتونید.

  2. U40180۱۰ خرداد ۱۴۰۰

    سلام
    تیترهای داخل قالب مثلا “مشتریان درباره ما چه می‌گویند؟” قابل ویرایش هستند؟
    برای سایت یک موسسه خیریه که در زمینه ساخت مسکن برای اقشار ضعیف فعالیت می کنه، قالب اهورا قالب مناسبیه؟

    • تیم پشتیبانیتیم پشتیبانی۱۰ خرداد ۱۴۰۰

      درود بر شما
      بله قابل ویرایش هست.
      بله قالب اهورا یک قالب چندمنظوره هست. برای طراحی هر سایتی شمامیتونید از این قالب استفاده بفرمایید

پشتیبانپشتیبانپشتیبانپشتیبانپشتیبان
تیم میهن وردپرس
پشتیبانپشتیبانپشتیبانپشتیبانپشتیبان
تیم میهن وردپرسآنلاین و پاسخگوی شما هستیم.آنلاین

در حال بارگذاری...

هر سوالی دارید بپرسید.پاسخگوی شما هستیم.