Google Authenticator sichert auch WordPress ab

Nachdem nun Facebook, LastPass, Dropbox und auch Google mit Zwei Faktor-Authentifizierung ausgestattet sind, kann man als Blogger doch auch mal sein WordPress-Blog so absichern, oder? Dies ist auch problemlos möglich, denn für WordPress gibt es ebenfalls ein Plugin, welches euer Blog mit der doppelten Sicherheitsmethode ein wenig sicherer macht. Man kann sich mit der Kombination Nutzername und Passwort einloggen, denn neben dem Passwort wird auch der angezeigte Code aus der Authentificator-App benötigt.

Die Sache lässt sich übrigens für jeden Benutzer einzeln aktivieren. Sofern ihr normale Editoren ohne Veröffentlichungsrechte habt, so müssen diese ja nicht zwingend diese Art der Authentification nutzen, hier könnte man sich auf den Admin beschränken. (danke Andreas!)

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

caschy

Hallo, ich bin Carsten! Baujahr 1977, Dortmunder im Norden, BVB-Getaufter und Gründer dieses Blogs. Auch zu finden bei Twitter, Google+, Facebook, Instagram und YouTube. PayPal-Kaffeespende. Mail: carsten@caschys.blog

Das könnte dir auch gefallen…

Mit dem Absenden eines Kommentars willigst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

19 Kommentare

  1. Gute Sache. Aber was ist, wenn ich mal das Handy wechsel und so keinen Code habe? Bei Google druckt man sich dafür Codes für den Notfall aus. Wie siehts hier aus?

  2. @shad Dann nehm ich den Hintereingang und deaktivier des Plugin einfach in der Datenbank 😛

  3. Leider ist das ganze bei einem Blognetzwerk nicht für das ganze Netzwerk aktiv. Man braucht für jeden Blog ein eigenen Code und muss es auch dort aktivieren was das ganze umständlich macht.

  4. Rud iRalala says:

    Leider nicht für das Fußvolk auf wordpress.com möglich, keine Plugins erlaubt.

  5. Sehr, sehr cool. Vielen Dank für den Tipp. 🙂

  6. Nice! Muss ich morgen gleich mal ausprobieren.
    Danke für den Tipp!

  7. Plugin isntalliert, aktiviert und bei der Anmeldung wird mir auch angezeigt, dass ich den „Google Authenticator“-Code eingeben soll. Mache ich das aber nicht und logge mich nur mit Benutzername und Passwort ein, so wie immer, kann ich mich trotzdem einloggen und auf mein Dashboard zugreifen. Das Plugin ist in meinen Augen somit überflüssig. Und ja, ich habe es von verschiedenen Geräten wie Netbook, Desktop PC und iPhone probiert.

  8. Klappt perfekt. Gleich mal auf all meinen BLOGs aktiviert. Danke für den Tipp.

  9. Super Tipp, merci, das hatte mir für WP immer noch gefehlt. Schön dass GA jetzt immer universeller wird, ersetzt bei mir den Yubikey. @Shad Du kannst Dir jederzeit Ersatzcodes über Deinen Google Account an das neue oder jedes andere Handy schicken lassen..

  10. Hallo Caschy, ist es hier auch wir bei Ladtpast, das man an seinem eigenen vertrauensvollen Rechner diese Prozedur „nur“ alle paar Wochen machem muss?

    Oder jedesmal?

    Motgen ist Freitag!
    Matthias

  11. Das Zeug ist quatsch, genau wie bei Dropbox. Eine Lösung über OpenID (z. B. eben über Google) macht m. E. mehr Sinn.

  12. Ich finde diese Loesung bissi kompliziert aber im not wenn es anderes nicht geht wurde ich es auch in meinem Blog implementieren.Jetzt geht noch nur mit spammers 😉

  13. Ich habe jetzt gerade mal angefangen mich um die Sicherheitsproblematik meines Blogs zu kümmern und Limit Login Attempts installiert. Dank des Beitrags kann ich jetzt noch einiges mehr tun. Die Arbeit geht nie aus.

  14. Was bringt diese Lösung, wenn per SQL-Injection in die Datenbank geschrieben und dort das Plug-In abgestellt und das Passwort geändert werden kann? IMHO ist es nur dafür gut, auf fremden Computern etwas mehr Sicherheit zu haben.

  15. Schöne Sache. Damit kann man auch das UserLocker Plugin in Rente schicken. Fehlgeschlagene Logins stören jetzt nicht mehr, denn selbst wenn jemand das Passwort „erraten“ sollte kommt er am Authenticator nicht mehr vorbei.

  16. Sehr cool. Gleich mal ausprobieren. Danke für den Hinweis!

  17. Frederik Kunze says:

    Hast du das Plugin selbst schon getestet bzw. setzt es ein? Ich meine mal gelesen zu haben das du generell positiv zum Google Authenticator stehst.

  18. Ich werde das Plugin auch mal testen, bin gespannt was es drauf hat.

Du willst nichts verpassen?
Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren. Alternativ könnt ihr euch via E-Mail über alle neuen Beiträge hier im Blog informieren lassen. Einfach eure E-Mail-Adresse hier eingeben, dann bekommt ihr 1x täglich morgens eine Zusammenstellung. Mit dem Absenden willigst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.
Wir benutzen Cookies um die Nutzerfreundlichkeit der Webseite zu verbessern. Durch Deinen Besuch stimmst Du dem zu.