워드프레스 Two Factor Authenticatio 플러그인 설치기...

https://sir.kr/so_wordpress/532

어제 상단에 링크된 @마젠토 님의 글을 읽고 워드프레스 어드민 로그인의 보안등급(?)을 높여 보고자

Two Factor Authentication 플러그인을 설치 해보고

다른 워드프레스 사용자분들이 쉽게 적용 할 수 있도록 설치법을 적어 보았습니다.

 

WP 어드민 관리자 로그인시 키로그 공격으로 해킹이 2000여 사이트가 당했다는 뉴스를 접해서

이번에 Two Factor Authentication 플러그인을 WP에 적용하고 Google Authenticator 와 연동하니

워드프레스 로그인이 조금 복잡해 졌지만 해킹의 위험에서는 어느정도 해방된 기분이네요.....^^

 

1. 워드프레스 관리자로 로그인 > 플로그인 > 플로그인 추가하기 를 클릭하고 검색창을 통해서 

Two Factor Authentication를 입력하면 아래 이미지와 같이 지금설치하기 버튼이 보입니다. 클릭 후 다음으로 넘어갑니다.

1814034181_1517444119.3111.png

 

2. 관리자 로그인 > 설정 > Two Factor Authentication 에서 아래 이미지와 같이 설정하고 변경사항을 저장 한다. 

1814034181_1517444140.2943.png

 

3. 관리자 로그인 > Two Factor Auth 로 이동하여 Enabled 을 지정하고 변경사항을 저장한다. 

1814034181_1517444163.6195.png

 

4. 자신의 핸드폰의 app 스토어로 이동하여 Google Authenticator 를 검색하고 설치한 후 

1814034181_1517444558.3614.jpg

 

최초 Google Authenticator app을 오픈하면 설정 시작하기를 클릭하면

1814034181_1517445184.8656.jpg

 

화면 하단에 스캔하기와 직접입력이 나타 납니다.

워드프레스 관리자 화면에서 Two Factor Auth 에 있는 바코드를 스캔하거나 

직접 입력을 통해서 설정을 하게되면 one-time password 가 설치한 Google Authenticator 앱에 출력된다.

1814034181_1517445305.4944.jpg

 

 

5. 이제 자신의 워드프레스에서 로그아웃을 하고 재 로그인하면 아래와 같이 바뀐것을 확인 할 수 있습니다.

1814034181_1517444397.2895.png

위의 이미지는 Two Factor Authentication 적용하기전의 로그인과 같이 사용한다,

로그인후에는 아래와 같은 이미지인 one-time password 입력창이 나타나는데 이때에는 

1814034181_1517444433.7401.png

 

자신의 핸드폰에 설치한 Google Authenticator 앱을 확인하면 로그인 할때마다 변경된 패스워드가 나타난다. 

이 패스워드를 이용하여 로그인을 하면 관리자 화면으로 이동 할 수 있다.

 

조금은 복잡해지고 번거로우나 확실한 해킹에 대한 방어가 될 수 있을듯 싶네요....^^ 

워드프레스 사용자분들 Two Factor Authentication를 사용해서 해킹에 유의합시다요!

 

출처 : https://nanoomi.org/bbs/board.php?bo_table=Freeboard&wr_id=439 

|

댓글 17개

헛... 아침미팅 끝나는대로 설치 들어가야겠네요 ㅎㅎㅎ
@nanati 네. db 백업 하신후 설치 하세요. 작업중에 실수하면 로그인 못할 수 도 있습니다.....ㅎㅎ
@亞波治 헉.. 무섭.. ㅠ ㅠ 제 블로그 따위 해킹 대상이나 될까여? ㅠ
CentOS 7 서버에도 설치하면 어떨까요? 서버쪽에도 필요할 것 같습니다.
@마젠토 서버는 다른 테스트 서버에서 먼저 적용후에 이상이 없으면 적용 할까 합니다.
@亞波治 예전에 Ubuntu에 한번 테스트해 본것 같은데.. 앱에 흔적만 남아있네요..
좋은 정보 감사합니다.
@thisgun 고맙습니다.
@thisgun 플러그인, 테마 같은 것들이 자동설치가 되면 좋겠어요.
@소지구 워드프레스에서 클릭만 하면 자동 설치는 됩니다.
@亞波治 그들이 되는 것은 오래전에도 보았습니다.
우리 것이 되어야지요? ^^
@소지구 우리것이 뭐죠?
@亞波治 그누보드죠. 다른 아이는 저 잘 몰라요. ㅎㅎ
선배님 내용과는 좀 다른데요. 궁금한 것이 있습니다.
이런 것은 우리도 달면 되는데요.
웹에 업로드 후 자동으로 풀리고 설치까지 끝내는 방법은 없지요?
고객들이 이렇게 할 수 있다면 더 좋겠고요.
없다면 설치는 제가 해 드리나
한 방에 설치하는 방법 같은 것이 있을까요?
@소지구 그런거 없습니다....^^;;
@亞波治 네 선배님. 감사합니다.
정 안 되면 오토 뭔가도 생각을 했었습니다.
오토 뭐죠? 녹화하여 움직이는 기능이요.
아무튼 저는 고민하고 있습니다. ^^
고맙습니다. 선배님.
역시 워드프레스는 별 희안한 플러그인들이 많네요

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기
🐛 버그신고