Wie man die 2-Faktor-Authentifizierung für WordPress einrichtet

Wie man die 2-Faktor-Authentifizierung für WordPress einrichtet

Es gibt einige Dinge, die du tun kannst, um deine Website zu sichern, z. B. ein Backup deiner WordPress erstellen und eine Zwei-Faktor-Authentifizierung einrichten. Im Internet stellt sich nicht mehr die Frage, ob du Opfer eines Hacks wirst, sondern nur noch wann. Es ist ratsam, dich mit diesen Sicherheitsfunktionen vorzubereiten.

Überprüfe zunächst deine WordPress

Die erste Funktion, die du wirklich brauchst, ist eine WordPress . Viele Hosting-Anbieter bieten regelmäßige Backups als Teil ihrer Business-Website-Pakete an. Du solltest aber unbedingt prüfen, wie oft deine Website gesichert wird. Bei einigen Anbietern wird die Seite nur einmal pro Woche oder einmal im Monat gesichert, während andere alle 24 bis 48 Stunden ein regelmäßiges Backup durchführen.

Letzteres ist die beste Option, denn du musst deine Website schnell wiederherstellen können, aber auch die bestmögliche Sicherung erhalten. Wenn deine Website seit einem Monat nicht mehr gesichert wurde, werden die Daten, die du wiederherstellst, nicht unbedingt die genauesten oder nützlichsten sein.

Was ein Backup so wichtig macht, ist, dass es dir einen Wiederherstellungspunkt bietet. Angenommen, du machst am Montag ein Backup und stellst am Dienstag fest, dass deine Website gehackt wurde und Malware installiert ist. Dann kannst du zum Backup vom Montag zurückkehren und deine Website von diesem Punkt aus wiederherstellen, sodass die Schadsoftware von der Website entfernt wird. Um deine Website wirklich zu schützen, musst du jedoch noch andere Maßnahmen ergreifen, wie zum Beispiel eine Zwei-Faktor-Authentifizierung.

Zwei-Faktoren-Authentifizierung

Als du deine WordPress zum ersten Mal eingerichtet hast, hattest du Zugang zu einem Kontrollpanel, mit dem du administrative Änderungen und Aktualisierungen an der Website vornehmen kannst. Das Login dafür war passwortgeschützt. Wenn du ein Passwort erstellst, muss es so sicher wie möglich sein. Eine vierstellige PIN hat nur 10.000 mögliche Kombinationen. Ein Computerprogramm kann die richtige PIN leicht "erraten", indem es zufällig alle Möglichkeiten ausprobiert.

Um dein Passwort komplexer zu machen, sollte es eine 8- bis 16-stellige Mischung aus Großbuchstaben, Kleinbuchstaben, Zahlen und Sonderzeichen sein. Es gibt jedoch immer noch Möglichkeiten, wie ein Hacker an dieses Passwort herankommen kann.

Hacker nutzen einen sogenannten "Brute-Force-Angriff". Das bedeutet, dass sie alle möglichen Kombinationen ausprobieren, bis sie die richtige Kombination finden und Zugang zu deiner Website erhalten. Ein komplexes Passwort verlangsamt dies nur.

Du solltest zwei Schritte unternehmen, um einen Brute-Force-Angriff noch schwieriger, wenn nicht gar unmöglich zu machen. Erstens solltest du die Anzahl der Anmeldeversuche begrenzen. Auf diese Weise kann der Hacker drei Mal versuchen, sich einzuloggen, aber nach dem dritten Fehlversuch wird er oder sie aus dem System ausgesperrt, bis er oder sie den Administrator kontaktiert, um es zurückzusetzen.

Bei der Zwei-Faktor-Authentifizierung benötigst du zwei verschiedene Log-ins. Die erste ist deine übliche Benutzername/Passwort-Kombination. Danach wird die zweite Authentifizierung per E-Mail oder SMS an dein Smartphone gesendet. Dabei handelt es sich in der Regel um eine Codenummer, die du eingeben musst, um zu bestätigen, dass du es bist, der sich anmeldet.

Ein Hacker kann dein Passwort vielleicht zufällig erraten. Aber er muss dein Smartphone auch physisch stehlen, um diese zweite Schutzschicht zu überwinden.

Zwei-Faktor-Authentifizierung einrichten

Die Einrichtung der Zwei-Faktor-Authentifizierung ist eigentlich sehr einfach. Zuerst solltest du ein Zwei-Faktor-Plugin wie Two Factor und Two Factor SMS installieren. Nach der Installation führen dich diese Plugins durch die Einrichtung deines Kontos, damit es richtig mit deinem Smartphone verknüpft ist.

Möglicherweise musst du dich auch bei Twillo registrieren, wenn du diese Plugins verwendest, da du dadurch ein SMS-Nachrichtensystem erhältst.

Für Zwei-Faktor-Sicherheit brauchst du nicht weiter suchen

Es gibt viele Webhosting-Anbieter, die dir dabei helfen können, eine WordPress zu erstellen und dich bei der Zwei-Faktor-Authentifizierung zu unterstützen. InMotion Hosting hat beides im Angebot und bietet dir die Hilfe, die du brauchst, um deine Website sicher zu machen.

Diesen Artikel teilen

Eine Antwort hinterlassen

Deine E-Mail Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert