İki aşamalı doğrulama, parolaya ek bir doğrulama etkeni kullanarak hesap girişini korur. Ancak siteye özel kurulum, kullandığınız eklenti veya kimlik sağlayıcısına bağlıdır. WordPress çekirdeğinin her kurulumda aynı 2FA ekranını sunduğunu varsaymayın. Önce yönetici ve diğer kritik hesaplarda yöntem seçin. Kurtarma kodlarının korunması ve erişim kaybında izlenecek yol, kurulumun kendisi kadar önemlidir.
Başlamadan önce
Hesap sahiplerini ve gerekli rolleri listeleyin. Desteklenen, güncel ve güvenilir bir 2FA çözümü seçin. Test için ayrı yetkili kullanıcı hazırlayın; tek yönetici hesabını deneme sırasında kilitlemeyin. HTTPS girişin çalıştığını doğrulayın. Uygulama parolaları ve API istemcileri tarayıcı girişinden farklı çalışabileceği için onları ayrıca değerlendirin. Kurtarma bilgilerinin nerede tutulacağını belirleyin.
Uygulama adımları
1. Parola ve hesap düzenini düzeltin
Kişiye özel hesaplar, güçlü benzersiz parolalar ve gerekli en düşük rolü kullanın. Kullanılmayan yönetici hesaplarını inceleyin.
Kontrol: Hangi hesabın kime ait olduğu açık olmalıdır. Ortak hesapta 2FA kurmak sahiplik ve kurtarma sorumluluğunu çözmez.
2. İkinci etkeni test hesabında kurun
Seçtiğiniz çözümün doğrulama yöntemini kayıt edin ve ilk girişi tamamlayın. Saat tabanlı kod kullanıyorsanız cihaz saatinin doğru olduğuna bakın.
Kontrol: Doğru parola tek başına giriş için yeterli olmamalıdır. Yanlış veya süresi geçmiş kod beklenen biçimde reddedilmelidir.
3. Kurtarma planını sınayın
Kurtarma kodlarını güvenli, hesaptan ayrı bir yerde saklayın. Çözümün tek kullanımlı kod veya yönetici kurtarma yöntemini test hesabıyla deneyin.
Kontrol: Kullanılmış kodun tekrar kabul edilmemesi gibi beklenen davranışı görün. Kodları ekran görüntüsüyle ortak mesajlaşma grubuna göndermeyin.
4. Kritik hesaplara kontrollü yayınlayın
Başarılı testten sonra yönetici ve gerekli diğer hesaplarda yöntemi uygulayın. Eski oturumları, giriş hızı sınırlarını ve API erişimini değerlendirin.
Kontrol: Normal kullanıcı akışı ve gerekli entegrasyonlar çalışmalıdır. Bir güvenlik eklentisinin diğer giriş eklentileriyle çakışmasını canlıda ilk kez keşfetmeyin.
Sonucu nasıl doğrularsınız?
Doğru parola ve doğru kod, doğru parola ve yanlış kod, eksik ikinci etken ve kurtarma yolu için ayrı test sonucu kaydedin. Kendi deneme hesabınızla giriş hız sınırını kontrollü sınayın; üretimde gereksiz başarısız giriş trafiği oluşturmayın. Çıkış yaptıktan sonra tekrar girişin ikinci etken istediğini görün. Mobil ve masaüstü deneyimini karşılaştırın. API uygulama parolalarının iptal ve kapsamını ayrıca kontrol edin.
Sorun devam ederse
Kod sürekli reddediliyorsa cihaz saati, doğru hesap kaydı ve eklenti yapılandırmasını inceleyin. Giriş sayfasındaki önbellek veya JavaScript sorunu arayüzü bozabilir. Hesap erişimi kaybolduğunda resmî kurtarma yöntemini kullanın; güvenlik eklentisini herkese kapatacak geniş değişiklik yapmayın. İkinci etken phishing ve çalınmış oturum dahil bütün riskleri ortadan kaldırmaz; güncel yazılım ve oturum yönetimi gereklidir.
Uygulama örneği
İki yöneticisi bulunan bir sitede önce test hesabıyla kurulum ve kurtarma davranışını doğrulayın. Ardından her yönetici kendi ikinci etkenini ve kurtarma kodunu kayıt eder. Bir kişinin telefonunu değiştirmesi diğer hesabın erişimini etkilememelidir. Eski telefon veya kullanılmayan uygulama erişimi kaldırıldıktan sonra normal giriş yeniden sınanır.
Sık sorulan sorular
SMS her durumda en iyi yöntem mi?
Yöntemlerin kullanılabilirlik ve güvenlik özellikleri farklıdır. Çözümünüzün desteklediği seçenekleri, hesap riskini ve kurtarma ihtiyaçlarını değerlendirerek seçin.
Uygulama parolaları aynı ikinci etkeni kullanır mı?
Programatik erişim ayrı bir akıştır. Her entegrasyonun kimlik bilgisini ayrı koruyun, gereksiz olanı iptal edin ve rol kapsamını sınırlandırın.
Bakım ve kabul kaydı
İkinci etken kurulumunda sorumlu kişiyi ve kurtarma yöntemini belirlemek ortak paroladan daha sürdürülebilir bir süreç sağlar. Telefon değişimi, uygulama silinmesi ve seyahat sırasında cihaz erişimi kaybı gibi durumları düşünün. Test hesabında kurtarma akışını tamamlayıp normal girişe geri dönebilmeyi kontrol edin. Gerçek yöneticinin kurtarma kodlarını test amaçlı tüketmeyin. Kullanılmayan oturumları ve eski API erişimlerini ayrıca inceleyin; tarayıcı girişindeki ikinci etken bütün programatik erişimleri aynı biçimde yönetmez.
İlgili rehberler
Süreç özeti
WordPress girişini iki aşamalı doğrulamayla koruma için kontrol sırası
| Adım | Kontrol |
|---|---|
| 1 | Parola ve hesap düzenini düzeltin |
| 2 | İkinci etkeni test hesabında kurun |
| 3 | Kurtarma planını sınayın |
| 4 | Kritik hesaplara kontrollü yayınlayın |
