Two-Factor(WordPress 外掛):讓網站支援兩步驟驗證登入
2021/06/09
萌芽站長
457 1
網站技術 , 資訊安全 , 架站程式 , WordPress
⚠️ 溫馨提醒:我們發現您可能啟用了廣告阻擋器,請將本站加入白名單以正常閱讀文章內容,謝謝支持 ❤️
WordPress 只要輸入帳號與密碼就能進入管理後台,這在現在駭客攻擊愈加猖獗的年代來說是有點危險,各大社群網站與平台都開始啟用兩步驟驗證登入,難道不讓我們的 WordPress 更加安全嗎?站長最近找到一款名為「Two-Factor」的外掛,安裝後就能讓 WordPress 支援兩步驟驗證登入,未來只要在後台「使用者」→「個人資料」→「兩步驟驗證選項」,就能為網站帳號啟用、停用及設定一或多個兩步驟驗證方式,還能設定主要的驗證方式,另外,多個驗證方式可以避免意外發生導致帳號登不進去,個人建議可以啟用兩組的驗證方式。

▲ WordPress 外掛「Two-Factor」頁面截圖,這個外掛已經翻譯成正體中文(繁體中文)。

▲「使用者」→「個人資料」→「兩步驟驗證選項」內可以看到相關設定,這個外掛總共支援四種兩步驟驗證方式:
一、透過電子郵件傳送驗證碼
二、TOTP 驗證碼 (Time Based One-Time Passwords,以時間為基礎、最通用的演算法)
三、FIDO U2F 安全金鑰 (Universal 2nd Factor,通用第二因素)
四、備用驗證碼
其中我是將第一個設置為主要驗證方式,把第二個當作備用驗證方式,如此一來萬一收不到驗證信,就能採用第二方法來進行登入,第二個方法全稱「基於時間的一次性密碼演算法(TOTP)」,只要搭配支援此演算法的手機 APP,例如:Google Authenticator,就能輕鬆輸入安全金鑰或掃描 QR Code 註冊,網頁端記得輸入驗證碼,未來就能看手機上的六位數一次性密碼來作為兩步驟驗證用。
贊助廣告 ‧ Sponsor advertisements
Node-RED:製造亂數顯示到儀表板的小練習
📆 2021-10-12
📁
網站技術, 物聯網, Node.js, Node-RED
小心偽冒 LINE 電腦版下載網站!教你辨識詐騙特徵,守護個資安全
📆 2025-08-06
📁
資訊新聞, 資訊安全
Beautify(Visual Studio Code 擴充功能):美化網頁原始碼、支援 javascript、CSS 和 HTML 等
📆 2019-02-11
📁
軟體應用, 網站技術
Chrome 開發人員工具:關閉快取以偵錯
📆 2019-04-01
📁
軟體應用, 瀏覽器, 網站技術, Google Chrome
Node-RED:Dashboard 使用 button 和 ui control 切換 tab
📆 2021-12-28
📁
網站技術, 物聯網, Node.js, Node-RED
Master Styles Language Service(Visual Studio Code 擴充功能):Master 框架的語法突顯及完成提示
📆 2022-05-02
📁
軟體應用, 網站技術, HTML, CSS
Docker Compose 快速安裝 Node-RED
📆 2025-04-25
📁
網站技術, 伺服器, 物聯網, Node.js, Node-RED
詐騙信件勿上當受騙!信件標題為「雲端核對服務整合中心-核實通知信函」
📆 2024-09-01
📁
生活相關, 資訊安全
留言區 / Comments
萌芽論壇