• ДОБРО ПОЖАЛОВАТЬ В КЛУБ ПО WORDPRESS

    Мы активно растущий клуб по WordPress и нам нужна помощь каждого человека, в том числе и Ваша! Не стесняйтесь и станьте частью большого сообщества.
    Мы делимся новостями, отытом и полезными советами! Пройдите простую регистрацию, чтобы пользоваться всеми возможностями нашего клуба.

    Присоединяйтесь к нам, вам обязательно понравится - Присоединится

Пароль по СМС при входе в админ-панель сайта

Prideness

ПРОВЕРЕННЫЙ

Prideness

ПРОВЕРЕННЫЙ
Сообщения
77
Доброго времени суток!
Подскажите, пожалуйста, как можно реализовать то, что есть в twitter'e, facebook'e, vk.com.
Там можно добавить функцию идентификации по sms при входе на личную страницу. Та же функция есть у mail.ru и gmail.com
Хотелось бы реализовать что-то подобное: проверка айпи при входе в админ-панель сайта+пароль по смс при попытке входа.
Спасибо.
 

asis

МЕСТНЫЙ

asis

МЕСТНЫЙ
Сообщения
118
Надо искать, что-то про двухфакторную аутентификацию в WordPress. Вт некоторые пример:
  • Duo Two-Factor Authentication
  • Authy Two Factor Authentication
  • Admin login SMS notification
  • Two-Factor Authentication - Clockwork SMS
За СМС надо платить и я не знаю, какие плагины работают с Российскими операторами. Так же можно настроить, что бы код приходил на email и это бесплатно :).


 

Prideness

ПРОВЕРЕННЫЙ

Prideness

ПРОВЕРЕННЫЙ
Сообщения
77
Так же можно настроить, что бы код приходил на email и это бесплатно :).
Подскажите, как это сделать? А то у меня подозрения, что мой сайт взламывался для рассылки спама, но проверить никак не могу.
 

asis

МЕСТНЫЙ

asis

МЕСТНЫЙ
Сообщения
118
Prideness, вариантов много. Я же писал выше, ищи " двухфакторную аутентификацию в WordPress" только по email. Некоторые плагины имеют сразу несколько вариантов аутентификации по emal и sms. Сам такие плагины не ставили, поэтому какой лучше подсказать не могу. Ставь тестируй, какой больше понравится тем и пользуйся.
 

Di Ost

WP шаман
СВОЙ

Di Ost

WP шаман
СВОЙ
Сообщения
272
Подскажите, как это сделать? А то у меня подозрения, что мой сайт взламывался для рассылки спама, но проверить никак не могу.
В первую очередь следует посмотреть активность на сервере\хостинге, узнать как часто используется функция send PHP. Отталкиваясь от этой информации следует разработать систему защиты. ( Другими словами нужно знать от чего именно Вы защищаетесь )

Так же напомню про стандартные методы защиты от взломов:
Обязательно плагин защищающий от подбора пароля ( не правильные попытки таймаут на 5 минут, не правильный логин таймаут на час ), желательно плагин Hide my WP который прячет ссылку для входа в админку, только админ сайта знает как войти, избегать логина admin ( по радужной таблице подбирается очень быстро ), пароли генерируйте с символами, большим и малым регистром, цифрами, максимальной длины ( один фиг Вы будете его копировать и вставлять ). Проверить на уязвимости формы отправки сообщений с вашего сайта, установить рекапчу для отправки сообщений ( гугловская отлично с этим справляется ). Своевременно обновлять платформу \ плагины ( через старые версии можно расковырять уязвимости ). На 100% быть уверенным в своем хостинге \ сервере, знать что с соседних сайтов на хостинге не переползут вирусы в случае заражения. Обязательно проверить на вирусы тот ПК\девайс с которого Вы осуществляете вход в панель администратора. Проверить на наличие троянского скрипта сайт\шаблон сайта ( не плохо справляется доктор веб но рекомендую проверять через все системы ).
 

Fishka

ЭКСПЕРТ

Fishka

ЭКСПЕРТ
Сообщения
604
Обязательно плагин защищающий от подбора пароля
прячет ссылку для входа в админку
не стоит брать отдельный плагин. эта функция есть почти во всех коммбайнах безопасности.
желательно плагин Hide my WP
а в чем его плюс? то, что он скрывает WP? так это особо и не важно.
избегать логина admin
лучше тоже использовать несвязанный набор символов, а так же проверить, чтобы не было ID=1
На 100% быть уверенным в своем хостинге \ сервере, знать что с соседних сайтов на хостинге не переползут вирусы в случае заражения.
нереально :(
Проверить на наличие троянского скрипта сайт\шаблон сайта ( не плохо справляется доктор веб но рекомендую проверять через все системы ).
может я что-то упускаю, но доктор веб разве сканирует шаблоны и сайты? скорее уж айболитом проходиться надо или руками.

а вообще, иногда проще поставить все чистое с нуля, чем искать проблему.
Проще, быстрее и надежней.
И лучше найти того, кто сможет все настроить и ОБЯЗАТЕЛЬНО еще объяснить (пусть даже и за денюжку). Сбережете много нервов и сил потом.
 

Fishka

ЭКСПЕРТ

Fishka

ЭКСПЕРТ
Сообщения
604
Так же если не ошибаюсь данный функционал есть в некоторых плагинах по безопасности wordpress. Можно использовать популярные плагины iThemes Security Pro или Wordfence.
да, совершенно верно. Ставите эти 2 (у меня стоит еще AIO) - и аккуратно настраиваете (чтобы не было взаимоисключающих настроек).
Просто у каждого есть свои плюсы.

В том же самом вордфенсе можно еще настроить блок или "троттл" на частое обращение к 404 странице или вообще на слишком частые обращения.
А также бан (временный или постоянный) за попытку доступа на стандартную страницу входа ) да и много чего еще. Главное вниматльно читать описание.
И да, постоянный бан по IP лучше никогда не делайте.
 

Попай

АДМИНИСТРАТОР

Попай

АДМИНИСТРАТОР
Сообщения
3,247
Ставите эти 2 (у меня стоит еще AIO) - и аккуратно настраиваете (чтобы не было взаимоисключающих настроек).
Просто у каждого есть свои плюсы.
У тебя стоит сразу 3 плагина? А сайту тяжело от них не становится?
 

Fishka

ЭКСПЕРТ

Fishka

ЭКСПЕРТ
Сообщения
604

Топ поддержки


Сверху