WordPress İki Adımlı Doğrulama (2FA) Nasıl Kurulur?
- Yayınlandı:
- Son teknik kontrol:
Güvenlik
Kısa cevap
İki adımlı doğrulama (2FA), giriş için paroladan sonra ikinci bir kanıt ister: çoğunlukla telefondaki kimlik doğrulayıcı uygulamanın ürettiği 6 haneli kod. Parola sızsa bile hesaba girilemez. WordPress çekirdeği 2FA içermez; bir eklentiyle eklenir. Önerilen kurulum: tüm yönetici ve editör hesaplarında kimlik doğrulayıcı uygulama (TOTP), kilitlenmeye karşı basılıp saklanan yedek kodlar ve API erişimi gereken entegrasyonlar için ayrı uygulama parolaları.
Önemli noktalar
- WordPress çekirdeğinde 2FA yoktur; bir eklenti veya kimlik sağlayıcıyla eklenir.
- Kimlik doğrulayıcı uygulama (TOTP), e-posta kodundan daha güvenlidir: e-posta hesabı ele geçirilirse kod da ele geçer.
- Yedek kodlar telefonu kaybettiğinizde hesaba dönmenin yoludur; kurulumda indirilip saklanmalıdır.
- Uygulama parolaları yalnızca API erişimi içindir, panel girişinde kullanılamaz ve tek tek iptal edilebilir.
- Passkey (WebAuthn) oltalamaya dayanıklı, parolasız bir seçenektir; destekleyen bir eklentiyle eklenir.
Hangi yöntem?
| Yöntem | Nasıl çalışır | Değerlendirme |
|---|---|---|
| Kimlik doğrulayıcı uygulama (TOTP) | Telefondaki uygulama 30 saniyede bir değişen kod üretir | Önerilen varsayılan; internet bağlantısı gerektirmez |
| Passkey / güvenlik anahtarı | Cihazın parmak izi, yüz tanıma veya fiziksel anahtarla onay | Oltalamaya en dayanıklı; eklenti desteği gerekir |
| E-posta kodu | Kod e-posta ile gelir | Hiç yoktan iyidir; e-posta hesabı güvenliğine bağlıdır |
| Yedek kodlar | Bir kez kullanılan kodlar | Ana yöntem değil, kurtarma yolu |
Kurulum adımları
Bir 2FA eklentisi kurun
WordPress katkıcılarının geliştirdiği “Two-Factor” eklentisi TOTP, e-posta kodu ve yedek kodları destekler; kapsamlı güvenlik eklentilerinin çoğunda da 2FA modülü vardır. Güvenlik eklentiniz 2FA sunuyorsa ayrıca ikinci bir eklenti kurmayın.
Önce kendi hesabınızda açın
Profil sayfanızda kimlik doğrulayıcı uygulamayı seçin, ekrandaki karekodu telefonunuzdaki uygulamayla okutun ve üretilen kodla doğrulayın.
Yedek kodları indirin
Kodları parola yöneticisine veya basılı olarak güvenli bir yere kaydedin. Telefon kaybında hesaba dönmenin tek hızlı yolu budur.
Diğer yönetici ve editörlerde zorunlu kılın
Eklenti destekliyorsa belirli rollerde 2FA’yı zorunlu yapın; ekibe kurulum talimatını iletin.
Entegrasyonları uygulama parolasına taşıyın
Mobil uygulama veya harici hizmet API ile bağlanıyorsa Kullanıcılar › Profil’de o hizmete özel bir uygulama parolası oluşturun; ana parolanızı hiçbir hizmete vermeyin.
Sık sorulan sorular
Tek yöneticisi olan küçük bir site için de gerekli mi?
WooCommerce müşterilerine de 2FA zorunlu olmalı mı?
SMS ile kod almak daha mı güvenli?
Kaynaklar ve teknik referanslar
Bu içeriği hazırlayan
WPHizmet EkibiWordPress teknik ekibi
WPHizmet içeriklerini hazırlayan teknik ekip. Rehberler, WordPress ve WooCommerce sitelerinde günlük olarak karşılaşılan sorunlara dayanır; sürüm, yapılandırma ve gereksinim bilgileri yayın öncesinde resmi dokümantasyondan doğrulanır.
- WordPress teknik destek
- Performans ve Core Web Vitals
- Güvenlik ve zararlı kod temizliği
- WooCommerce
- Teknik SEO
İlgili içerikler
- RehberWordPress Güvenlik Rehberi: Uygulanabilir Önlemler ve Öncelik Sırası
- RehberWordPress Brute Force (Kaba Kuvvet) Saldırılarına Karşı Giriş Koruması
- RehberWordPress Güvenlik Eklentisi Seçimi: Wordfence, Solid Security, Sucuri ve Diğerleri
- HataWordPress Panele Giriş Yapamıyorum: wp-login.php Yönlendirme Döngüsü
- HizmetWordPress Güvenlik