Conseil de sécurité WordPress : ajouter la vérification en deux étapes de Google Authenticator

Il est déjà difficile d'empêcher les pirates et les utilisateurs non autorisés d'accéder à votre site web en se fiant uniquement aux mots de passe. Mais la bonne nouvelle, c'est que si vous utilisez la fonction de vérification en deux étapes de Google Authenticator, vous pouvez ajouter une couche supplémentaire de protection pour rendre votre site Web plus sûr.

Image[1]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Volatility | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Qu'est-ce que l'application Google Authenticator et pourquoi en avez-vous besoin pour votre site WordPress ?

Google Authenticator L'application est une application mobile qui ajoute une deuxième couche d'authentification chaque fois que vous vous connectez à une application tierce ou à un site web tel que WordPress. Mais les mots de passe peuvent parfois être piratés. Si vous utilisez le même mot de passe sur plusieurs sites web, une faille de sécurité sur l'un d'entre eux peut mettre vos autres comptes en danger. Parfois, on ne prend pas la peine de changer de mot de passe même après avoir reçu un courriel concernant une faille de sécurité sur un site web important.

L'authentification en deux étapes est conçue pour résoudre ce problème. Même si un pirate connaît votre nom d'utilisateur et votre mot de passe WordPress, il ne pourra pas se connecter à votre site s'il ne dispose pas également du code de sécurité aléatoire généré par Google Authenticator. Comme votre blog est directement connecté à votre téléphone portable, vous êtes le seul à pouvoir obtenir le code de sécurité unique dont vous avez besoin pour vous connecter à chaque fois. Ce code de sécurité expire au bout d'un certain temps, ce qui le rend encore plus sûr.

En fait, Google Authenticator n'est qu'une des nombreuses applications mobiles capables de fournir une authentification à deux facteurs (ou 2FA). Elle génère un mot de passe à durée déterminée qui sert de seconde vérification lors de la connexion à un compte.

Attention : Google Authenticator n'est disponible que pour les appareils iOS, Android, Windows Phone, webOS, PalmOS et BlackBerry. Cela signifie que vous avez besoin d'un smartphone pour vous connecter à votre site web.

Comment ajouter Google Authenticator dans WordPress

La première chose à faire est d'installer l'application Google Authenticator sur votre téléphone. Pour les besoins de cet article, nous utilisons la terminologie iOS, mais la procédure est pratiquement la même pour les autres appareils.

Étape 1 : Installer l'application Google Authenticator sur votre téléphone

Visitez l'App Store, recherchez "Google Authenticator" et cliquez sur "Installer" pour l'application.

Image[2]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Revenons maintenant au tableau de bord de WordPress.

Étape 2 : Installer le plugin Google Authenticator de MiniOrange

Poursuivre l'installation et l'activationPlugin Google Authenticator pour MiniOrange.

Image[3]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Il s'agit d'un plugin WordPress gratuit qui renforce la sécurité de votre site web et empêche les personnes d'y accéder sans autorisation. Chaque fois que vous voudrez vous connecter à WordPress, il vous sera demandé d'entrer un mot de passe à usage unique à partir de l'application Google Authenticator pour confirmer votre identité. Une fois le plugin installé et activé, vous serez guidé tout au long de la configuration. Tout ce que vous avez à faire est de suivre les étapes pour configurer l'authentification à deux facteurs de Google Authenticator dans WordPress, c'est très simple.

Étape 3 : Terminer l'assistant d'installation

Cliquez sur le bouton "Let's get started !". pour commencer.

Image[4]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Volatility | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Ensuite, il vous sera demandé si vous souhaitez configurer 2FA après votre première connexion ou dans le tableau de bord du plugin.

Cliquez sur "Continuer le réglage".

Image [5]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

L'étape suivante consiste à sélectionner les utilisateurs auxquels s'appliquera l'option 2FA. Vous pouvez sélectionner tous les utilisateurs pour une sécurité maximale ou ne l'appliquer qu'à certains rôles d'utilisateurs.

Cliquez ensuite sur "Continuer le paramétrage".

Image[6]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Enfin, le système demandera s'il souhaite appliquer l'accord 2FA immédiatement et directement ou accorder un délai de grâce à l'utilisateur. Si vous choisissez d'accorder un délai de grâce à l'utilisateur, vous pouvez sélectionner un délai de grâce (en heures et en jours). Lorsque vous avez terminé, cliquez sur "Terminer tout".

Image [7]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Volatility | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Maintenant que vous avez terminé la procédure d'installation, vous pouvez décider si vous souhaitez configurer l'interface 2FA immédiatement ou plus tard.

Continuez et cliquez sur le bouton "Configure 2FA for yourself".

Image [8]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Ici, il vous sera demandé de saisir la méthode d'authentification à deux facteurs que vous souhaitez ajouter à votre site WordPress. Ici, nous avons choisi "Google/Microsoft/Authy Authenticator". Cliquez ensuite sur le bouton "Enregistrer et continuer".

Image [9]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Volatility | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Ensuite, le système vous demandera de scanner le code-barres affiché à l'écran. Vous devez alors ouvrir l'application Google Authenticator sur votre téléphone et scanner le code-barres qui s'affiche.

Dans l'application Google Authenticator sur votre appareil mobile, appuyez sur l'icône "+" en bas et sélectionnez "Scanner le code QR". Ensuite, pointez l'appareil photo de votre téléphone vers l'écran de votre ordinateur pour numériser le code-barres.

Image [10]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Un mot de passe à usage unique (OTP) apparaît alors sur votre téléphone. Saisissez-le à l'étape 2 sur votre ordinateur. Vous pouvez ensuite cliquer sur "Enregistrer et continuer".

Image [11]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Vous devriez maintenant recevoir un message indiquant que l'authentification à deux facteurs a été configurée avec succès. Il vous suffit de sélectionner Paramètres avancés.

Étape 4 : Ajouter une question de sécurité

En plus d'utiliser Google Authenticator pour l'authentification à deux facteurs, vous pouvez également envisager d'ajouter des questions de sécurité. Ainsi, même si vous ne pouvez pas ouvrir l'application Google Authenticator, vous pourrez toujours vous connecter à votre site WordPress si vous répondez correctement aux questions que vous avez vous-même définies.

Pour configurer ces questions, il vous suffit de vous rendre sur la page "Two Factor" sous "Mini Orange 2-Factor" dans l'interface d'administration de WordPress. Ensuite, dans la section "Configurer 2FA pour moi", trouvez la méthode "Questions de sécurité" et cliquez sur "Reconfigurer".

N'oubliez pas qu'il existe de nombreuses autres méthodes d'authentification à deux facteurs que Google Authenticator, telles que la réception d'un mot de passe à usage unique par e-mail ou SMS, l'utilisation de Telegraph OTP ou même Duo Authenticator.

Image [12]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Ensuite, il est possible de sélectionner jusqu'à trois questions de sécurité. Deux d'entre elles peuvent être sélectionnées dans le menu déroulant et la troisième est une question personnalisée que vous pouvez vous poser.

Saisissez ensuite les réponses à chaque question et cliquez sur le bouton "Enregistrer".

Image [13]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide

Étape 5 : Testez-le vous-même

Une fois que tout est configuré, vous pouvez le tester vous-même. Il vous suffit de vous déconnecter du tableau de bord de WordPress et d'essayer de vous reconnecter.

Image [14]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Volatility | Professional WordPress Repair Service, Global Reach, Quick Response

Vous accédez alors à une page où vous pouvez répondre à des questions de sécurité ou saisir un mot de passe unique à l'aide de Google Authenticator. Continuez et sélectionnez l'option "Google Authenticator".

Image [15]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide !

Sur cette page, il vous sera demandé de saisir l'OTP de l'application Google Authenticator. Saisissez le code et cliquez sur Vérifier.

Image [16]-WordPress Security Tips : Add Google Authenticator Two-Step Verification - Photon Flux | Service professionnel de réparation de WordPress, dans le monde entier, réponse rapide

Maintenant, nous retournons au tableau de bord de WordPress comme d'habitude.

Enfin, il est recommandé à chacun d'activer la vérification en deux étapes sur son compte Google. Elle peut également être configurée à l'aide de Google Authenticator, comme le montre notre webgate.


Contactez nous
Vous n'arrivez pas à lire le tutoriel ? Contactez-nous pour une réponse gratuite ! Aide gratuite pour les sites personnels et les sites de petites entreprises !
Service clientèle WeChat
Service clientèle WeChat
Tel : 020-2206-9892
QQ咨询:1025174874
(iii) Courriel : info@361sale.com
Horaires de travail : du lundi au vendredi, de 9h30 à 18h30, jours fériés.
© Déclaration de reproduction
Cet article a été rédigé par Harry
LA FIN
Si vous l'aimez, soutenez-le.
félicitations0 partager (joies, avantages, privilèges, etc.) avec les autres
commentaires achat de canapé

Veuillez vous connecter pour poster un commentaire

    Pas de commentaires