İnternette WordPress güvenlik önlemlerini araştırırken çok güzel bir eklentiye rastgeldim. Eklenti sayesinde WordPress paneline 2 adımlı doğrulama sistemi ile giriş yapıyoruz. Tabi bunun için Google’ın bir ürünü olan Google Authenticator nimetinden yararlanacağız. Bu sayede WordPress paneline daha güvenli bir giriş yapacağız.
Öncelikle 2 adımlı doğrulama nedir bundan bahsedeyim biraz. Bu sayede WordPress paneline giriş yaptığımızda kullanıcı adı ve şifre yazdığımız bölümün hemen altında Google Authenticator code adında bir bölüm daha olacak. Bu bölüme de Android veya iPhone telefonumuzdaki Google Authenticator uygulamasının oluşturduğu 6 haneli kodu gireceğiz. Bu kod sürekli değiştiği için telefonunuz başka birinin eline geçmedikçe WordPress paneline harici bir kişi giriş yapamayacak. Tabi buradan da anlaşılacağı üzere bu eklentiyi kullanmak için Andorid ve iPhone’a sahip olmalısınız.
Şimdi gelelim eklenti kullanımına. Buradan eklentimizi indirip blogumuza kuralım. Daha sonra telefonunuza Android için buradan iPhone için buradan Google Authenticator uygulamasını indirip kurun. Eklentiyi ilk kurduğunuzda eklentinin bir yönetim paneli olmadığını göreceksiniz. Bunun sebebi 2 adımlı doğrulamanın her kullanıcıya özel şekilde ayarlanması gerektiğidir. WordPress panelinden Kullanıcılar-Tüm Kullanıcılar’a tıklayın. Oradan kendi kullanıcı hesabınızı düzenleye tıklayın. Aşağıdaki gibi bir ayar kısmı göreceksiniz.
Buradaki siyah alanda bir QR kodu vardır. Bu QR kodunu telefonunuzdan taratın. Eğer QR kodunu taratamazsanız telefonunuzdaki Google Authenticator uygulamasına Secret bölümünde yazan kodu girin. Daha sonra Google Authenticator ayar bölümünde Active kısmını işaretleyerek 2 adımlı doğrulamayı aktif edin ve ayarları kaydedin. Relaxed mode ve Enable App password alanlarını işaretlemeyin. Ne olduklarını ben de bilmiyorum çünkü. :)
Bütün ayarlar bu kadar. Şimdi WordPress panelinden çıkış yapın ve 2 adımlı doğrulamayı deneyin. Girerken kullanıcı adınızı ve şifrenizi yazın. Telefonunuzdaki Google Authenticator uygulamasının yardımı ile de bir kod oluşturun ve Google Authenticator code bölümüne girin.
Unutmayın, eğer telefonunuz kaybolursa veya bu gibi durumlarda eklentiyi ftpden silerek etkisiz hale getirebilirsiniz.
Kaynak: http://www.usluer.net/wordpress-google-authenticator-eklentisi/