Si tienes miedo de que alguien puede irrumpir en su sitio web, a pesar de tener una buena contraseña y está buscando una manera de asegurar aún más el acceso a su plataforma, no se preocupe, ¡lo ayudaré! Aquí te mostraré cómo habilitar la autenticación de 2 factores en WordPress.
Existen muchos Plugins a través de los cuales puede habilitar este nivel adicional de seguridad para acceder a su sitio web, uno de los más utilizados es WP 2FA – Autenticación de dos factores para WordPress, pero debe saber que la habilitación del doble nivel de seguridad está disponible para nosotros directamente desde el complemento de seguridad Wordfence, uno de los complementos de seguridad más utilizados, por lo que probablemente también lo tengas instalado. Pero veamos cómo aprovechar Wordfence para habilitar la autenticación de dos factores en su sitio web creado en WordPress CMS.
Cómo habilitar la autenticación de 2 factores de WordPress
Debes saber que ahora es una práctica común habilitar la autenticación de dos factores en direcciones de correo electrónico, etc., y por lo tanto aún más para acceder al sitio web. La autenticación de dos factores aprovecha una segundo nivel de seguridad, a través del cual se le pedirá un código, directamente en su teléfono móvil, para ser ingresado en el formulario de acceso al sitio. Esto es para «confirmar» que es usted quien accede a la plataforma. Además de la contraseña, se requiere un nivel adicional de seguridad. Pero veamos cómo habilitarlo.
Si ya ha instalado Wordfence en su sitio web, todo lo que necesita hacer es iniciar sesión en la plataforma de WordPress de su sitio web y ubique Wordfence de la columna de la izquierda. Una vez que se encuentra Wordfence, mueva el cursor del mouse sobre él y abra el Menú desplegable: aquí no vaya al Panel de control, haga clic en «Seguridad de inicio de sesión«, Donde encontrará la configuración de seguridad adecuada para la autenticación.
Notarás un código QR grande que tendrá que escanear con la aplicación de autenticación adecuada que habrá instalado en su teléfono inteligente. La aplicación de autenticación más utilizada es Autenticador de Google, que descargará e instalará en su teléfono. Una vez instalado, ábralo, haga clic en el botón en forma de «+«Abajo a la derecha, luego en el primer elemento»Escanear un código QR«, Escanee el código QR grande de Wordfence y la aplicación lo guardará automáticamente.
Ahora, en la aplicación, verá el código guardado con las palabras «Wordfence (www.ituosito.com)«. Ingrese el código que ve en la aplicación, directamente en el espacio que ve en Wordfence, junto al código QR grande, y haga clic en la parte inferior derecha en «ACTIVAR«. Si el código es correcto, se le pedirá que descargue el «Código de recuperación«(Lo recomiendo, lo necesita en caso de pérdida o mal funcionamiento de la aplicación de autenticación en su teléfono móvil, luego haga clic en» DESCARGAR «). Una vez que haya descargado los códigos secretos (guárdelos en un lugar seguro), notará las palabras «DESACTIVAR» donde puede hacer clic para cancelar la autenticación de dos factores (porque ahora está activada) si ya no la desea.
Siempre en la misma página (Seguridad de inicio de sesión Wordfence), haga clic en la parte superior derecha en «Configuración«Y configure los métodos adicionales necesarios para la autenticación: notará los usuarios que tienen acceso a su sitio web, su función y si tienen habilitada la autenticación de dos factores (si, junto a su nombre de usuario, todavía ve» 0 «debajo de» 2FA activo «, recarga la página). Al desplazarse hacia abajo en la página, puede decidir para qué roles habilitar la autenticación de dos factores, para qué direcciones IP excluirla, etc. Si no tiene experiencia, deje la configuración predeterminada sin cambios.
Ahora, una vez que haya iniciado sesión para acceder a su sitio web, después de la contraseña habitual, se le pedirá el código de autenticación dos factores: luego abra la aplicación Google Authenticator en tu teléfono, ver el código relacionado con ese sitio web ed introdúzcalo en el formulario apareció en la PC. Si el código es correcto, podrá acceder al Panel de control de su sitio en WordPress. Te recuerdo que ingreses el código que ves antes de que acabe el tiempo. Una vez que haya expirado el tiempo máximo, verá un nuevo código y el anterior ya no podrá utilizarse. ¡Esto también es por seguridad!
Bueno, te mostré cómo habilitar la autenticación de 2 factores en WordPress.