
Ling con dos factores de WordPress (2FA) es una capa de protección adicional utilizada para fortalecer la página del sitio de su sitio, su página WP es la puerta de acceso a todo su valioso contenido. Simplemente usar un nombre de usuario y contraseña ya no es seguro. Los piratas informáticos mal intencionados prueban más nombres de usuario y contraseñas hasta que tengan éxito. Es por eso que debe agregar esa capa de seguridad adicional a su sitio. Active dos factores en WordPress. Proporciona una mejor seguridad para su sitio.
Los complementos de WordPress son útiles para implementar dos factores (2FA) en su sitio en esta guía, le mostraremos un proceso paso a paso para configurar un sitio 2FA.
¿Cuáles son los dos factores de autenticación?
Formas de establecer dos factores en WordPress
Uso de la aplicación de autenticador de Google
Push Notification en un dispositivo móvil
Uso de WordPress WP 2FA Plugin
¿Por qué usar dos autenticación de WordPress? La autenticación de dos factores utiliza un proceso de dos pasos para proporcionar acceso a su sitio en la pantalla de inicio de sesión de WordPress. Necesita más que el nombre de usuario y la contraseña para iniciar sesión. Además, necesita otro método de verificación para confirmar su acceso.
La autenticación de dos factores de WordPress ofrece un segundo nivel de seguridad para los administradores del sitio. Asegurando así una mejor seguridad del sitio. Las contraseñas son débiles porque se pueden deducir o piratear. También son susceptibles a los ataques de fuerza bruta. Esto hace que el uso de contraseñas sea incierto. Mientras que la autenticación con dos factores para WordPress proporciona un segundo paso de autenticación. Y esto compensa las debilidades de las contraseñas. El proceso 2FA requiere dos de tres cosas que le preocupan para probar su identidad. ¿Qué sabe?
Algo que tienes
Quién eres tú
Actualmente, la autenticación de dos factores utiliza lo que sabe, como las contraseñas. Y también lo que tiene, como un teléfono móvil o una cuenta de correo electrónico. Confirma la identidad de un usuario cuando el código de verificación que envía al teléfono móvil o la cuenta de correo electrónico del usuario se ingresa al momento de la conexión. El código de verificación completa el proceso de inicio de sesión.
La opción de verificación de dos factores fue muy efectiva en la autenticación de los usuarios. La razón de este éxito es que un hacker probablemente no tendrá acceso a su contraseña y su teléfono móvil al mismo tiempo. Autenticación de palabras con dos factores de WordPress Nota secundaria: Recomendamos que se registre para nuestro servicio de mantenimiento de WordPress, que cubre la seguridad del sitio. Trataremos con 2FA, refuerzo y todos los demás aspectos. Para configurar la autenticación de dos factores, debe usar dos pasos adecuados para WordPress. La verificación de dos pasos funciona cuando el usuario recibe un cheque de SMS o una llamada telefónica. Otros métodos incluyen notificación push y autenticación del código QR en un teléfono móvil. El código QR se está llevando a cabo cuando el usuario recibe un código de verificación en la aplicación de autenticación de Google. Otra aplicación similar para este propósito es Authy Authenticator. Puede obtener la aplicación Google Authenticator de Google Play Store para dispositivos Android o de la tienda de aplicaciones iOS. También puede instalarlo en cualquier teléfono inteligente. Utilizando la aplicación de autenticador de Google, la aplicación Google Authenticator requiere la aplicación en el teléfono móvil del usuario que desea autenticarse. La aplicación funciona generando códigos cada sesenta segundos. El código de seis dígitos generado por la aplicación sirve como una contraseña única (OTP). Este OTP autentica a un usuario al punto de conexión después de verificar el nombre de usuario y la contraseña.
Para usar el segundo factor de verificación, primero debe preparar el autenticador de Google en su teléfono. Luego, requiera instalar y activar un complemento 2FA compatible 2FA en su sitio web de WordPress. Para esta guía, utilizaremos el complemento de autenticación de dos factores. Instalar y activar el complemento en su sitio. El icono de autenticación de dos factores aparecerá en el tablero de WordPress.
Configuración de la autenticación con dos factores de WordPress: escanee una opción de código de barras en la placa de la placa, haga clic en la autenticación de dos factores de dos factores.
Luego abra la aplicación Google Authenticator y en la cuenta Agregar una cuenta, elija la opción escanea un código de barras.

Primero, escanee el código QR colocando la cámara del teléfono sobre el código.

Después de escanear el código QR, aparece un código de seis dígitos en la pantalla de su aplicación. Este código corresponderá al código en la página Configuración del complemento. Luego haga clic en Guardar cambios en la página Configuración del complemento.
Para averiguar si la configuración de verificación de dos pasos ha funcionado, sal del sitio e inicie sesión nuevamente.

Ingrese el código que la aplicación Google Authenticator está mostrando en el teléfono en la página de inicio de sesión de su sitio. Y haga clic en Iniciar sesión.

Después de hacer clic en el botón de inicio de sesión en la pantalla de autenticación, el código da acceso al sitio.


Como se ve, el factor de autenticación 2 ahora se implementa en su sitio. Más que eso, puede obtener acceso al sitio solo ingresando los códigos generados por la aplicación Google en la pantalla de conexión cuando sea necesario. Configuración de la autenticación con dos factores de WordPress: ingrese una opción clave proporcionada, aunque la opción de escaneo de código de barras es mucho más fácil, puede optar por usar la opción de clave proporcionada. Lo primero que debe hacer es seleccionar la opción Ingrese una clave proporcionada en el Autenticador de Google en su teléfono. Aún en la aplicación, establezca un nombre de cuenta. Luego, escriba la clave privada en la aplicación (Base 32) que se muestra en la página Configuración del complemento. Presione agregar.

Se agrega una nueva cuenta a su aplicación con el nombre que creó para su cuenta. Además, se agrega un nuevo código a la cuenta, que es el mismo que el código en la página de configuración del complemento. Haga clic en Guardar cambios en la página del complemento.


La autenticación de WordPress de dos factores ahora está activa en su sitio para desconectar y conectarse nuevamente para verificar 2FA en el sitio. Ingrese el código de seis dígitos que muestra la aplicación de autenticación de Google en la pantalla del teléfono en la página de inicio de sesión de su sitio de WordPress. Haga clic en Iniciar sesión.

La verificación 2F proporciona acceso al sitio web de WordPress.
Uso de notificaciones push en un dispositivo móvil Este método le permite recibir una notificación de una conexión en su teléfono después de ingresar su nombre de usuario y contraseña en la página de inicio de sesión de su sitio, utilizaremos Google Authenticator- Dos factores de autenticación (2FA).


Primero, instale y active el autenticador de Google: autenticación de dos factores (2FA). El complemento ofrece más opciones para asegurar la página de inicio de sesión de su sitio de WordPress. Le mostraremos cómo usar la opción Push Notification. Después de activar el complemento, en su área de administración de WordPress, haga clic en su icono en el tablero.


Será un breve recorrido por Google Authenticator 2FA MinioRange. La gira le mostrará cómo navegar por la pantalla de configuración del complemento en su sitio. Puede elegir hacer clic en Siguiente para completar el recorrido. De lo contrario, haga clic en el Tur de girar para omitir y continúe configurando la notificación de 2FA en su sitio web de WordPress.


Cuando termina el recorrido, la pantalla se vuelve clara y todas las opciones de 2FA serán visibles. Haga clic en Configuración para la opción “Push MinioRange Notifications”.

Se abre una ventana para registrar su cuenta en Miniorange y mostrará la dirección de correo electrónico asociada con su sitio. Puede mantenerla o cambiarla con otro correo electrónico. Luego ingrese la contraseña que desea usar para la cuenta de complemento en el campo suministrado. Vuelva a ingresar su contraseña para confirmarla. Finalmente, haga clic en Continuar.

Activación de notificaciones push en su teléfono Paso 1: debe descargar la aplicación Miniorange Authenticator para su teléfono inteligente o cualquier otro dispositivo móvil. Puede obtenerlo en la App Store para usuarios de iPhone o Google Play Store para usuarios de Android. Utilizamos un taller Android y Google Play para este WordPress WordPress de dos factores. En su teléfono inteligente o dispositivo móvil, busque Mini Orange en Google Play Store. Después de eso, seleccione Authenticator de la lista de resultados como se muestra a continuación, descargue e instale en su dispositivo. Al terminar, haga clic en el botón en la página de configuración de Miniorange en la pantalla de la computadora.

Paso 2: se mostrará un código QR en la pantalla y un mensaje también le pedirá que escanee el código. Coloque la cámara del teléfono sobre el código QR para escanear.

Cuando finaliza el proceso de escaneo de código QR, el código tendrá un gran signo verde anterior. Esto muestra que el escaneo ha tenido éxito.

La opción de notificación de push Siguration Bar es ahora el color verde. Esto significa que la opción de notificación push fue exitosa. Para probarlo, haga clic en Prueba de notificación Push Miniorange.

El complemento envía una notificación push a su teléfono anunciando una solicitud de conexión a su cuenta.

Haga clic en Aceptar para aceptar, de lo contrario, puede hacer clic en Responder.

Después de aceptar la solicitud, la página del complemento en su sitio mostrará que ha completado con éxito la prueba.

Pruebe si el complemento realmente funciona como de costumbre, necesitamos probar si el complemento realmente funciona para implementar una segunda capa en el sitio. Desenchufe el sitio e intente conectarse nuevamente. Después de verificar su nombre de usuario y contraseña, se envía una notificación push al teléfono.

Acepte la solicitud de autenticación.

Y aquí estamos, de regreso al área del sitio del sitio.

¡Y eso es! Hemos implementado autenticación con dos factores en WordPress utilizando notificación push. El uso de WordPress WP 2FA 2FA Plugin es un WordPress de dos factores de WordPress que acepta más aplicaciones de autenticación, incluidos Google Authenticator, Authy, Freeotp y muchos más. Esta flexibilidad permite a los usuarios elegir la aplicación de autenticación que prefieren, facilitando la seguridad de su sitio reduciendo las barreras de entrada. El complemento también incluye varias opciones de administrador, incluida la opción de aplicar usuarios 2FA del sitio web a través de políticas configurables, lo que le brinda control total sobre la implementación de 2FA. Además, la aplicación acepta protocolos TOTP y HOTP. Aunque este último no es tan seguro, le permite proporcionar dos factores de autenticación a los usuarios que pueden no tener acceso a un teléfono inteligente. Por supuesto, tiene la opción de deshabilitarlo del panel de administración si lo desea. Comience con WP 2FA para comenzar con WP 2FA, descargue el complemento de WordPress Warehouse y, una vez instalado, haga clic en el botón de activación. Una vez que active el complemento, el asistente se iniciará, lo guiará a través de los pasos de configuración iniciales en segundos.

¡Haga clic para comenzar! Para iniciar la configuración inicial del complemento. En la siguiente pantalla, elija si desea activar todo, HOTP o ambos. Como mencionamos poco antes, el protocolo TOTP requiere la instalación de una aplicación 2FA en un teléfono inteligente, mientras que el HOTP envía un OTP (contraseña única) por correo electrónico, lo que hace una excelente opción para los usuarios que pueden no tener un teléfono inteligente. Aquí, también puede elegir si desea activar los códigos de copia de seguridad, que los usuarios pueden usar para conectarse si el método 2FA principal no está disponible. Una vez que haya tomado las decisiones, haga clic en Continuar con la configuración para continuar en el siguiente paso.

En la tercera y última pantalla, puede configurar las políticas de 2FA para seleccionar si desea aplicar 2FA para todos, para algunos o ninguno de los usuarios. Cuando no se aplique 2FA, los usuarios aún tendrán la opción de configurar 2FA si lo desean, pero no será obligatorio. Configuración de WP 2FA Por defecto, los usuarios para quienes se aplica 2FA se les otorga un período de gracia de 3 días para configurar 2FA. El período de gracia se puede prolongar, reducir o eliminarse por completo de la configuración del complemento. Se les pedirá a los usuarios que hayan aplicado 2FA que configuren 2FA la próxima vez al conectarse. Un experto amistoso facilita todo el proceso. En el primer paso del experto, dependiendo de la configuración del complemento, los usuarios deberán elegir entre TOTP y HOTP.

Si elijo todo, el asistente proporcionará una clave, que el usuario debe escanear utilizando la aplicación de autenticación favorita.









Autenticación con dos factores de WordPress: cómo configurar 2FA
Tags Autenticación con dos factores de WordPress: cómo configurar 2FA
homefinance blog