谷歌两步验证是web安全领域的一大进步,谷歌的大部分产品,Dropbox,包括国内的Dnspod都使用了Google Authenticator增强安全性。如果你的站点是基于WorPress的,就可以通过 Google Authenticator 件实现这个功能。
首先,你需要在自己的智能手机上安装Google Authenticator App,目前Google Authenticator App支Android 2.1 + ,iOS 5.0+,黑莓4.5-7.0这几个平台。
安装Google Authenticator插件
1. 首先,要确保服务器上有NTP服务,并且时间是正确的。
2. 搜索、安装、激活插件,这个不必多说
3. 转到后台 > 用户 > 我的个人资料界面,能看到Google Authenticator Settings,就说明已经安装成功了
配置Google Authenticator插件
1、勾选Active以启用插件,点击“Create new secret”按钮生成密钥。
2、点击“Show/Hidden QR Code”显示二维码
用手机上的Google Authenticator App扫描二维码,扫描后,一定要记得点击“更新个人资料”,否则设置不会生效。
3、设置应用程序专用密码
如果你通过XMLRPC使用WordPress的手机App或者Windows Live Writer管理网站,那么你需要设置一个应用程序专用密码。因为这些客户端程序都是不支持两步验证的。
5 thoughts on “WordPress 后台 Google 两步验证插件 Google Authenticator”
非常有用,就算别人知道了密码也登陆不了后台。
是的,我已经在好几个网站上都添加了。
测试回复。
在不是很了解这个插件工作方式的情况下,后台不小心激活了2-factor Authenticator,然而既没有备份密钥也没有扫二维码。。。现在没有Authenticator验证码无法登陆后台。。。请问有没有绕开验证登陆的方式,或者其他recover admin账户的方法,谢谢><!
直接进FTP,在wp-content/plugins文件夹里面,找到插件文件夹,把插件文件夹重命名或者删掉就可以了。