Google Authenticator sichert auch WordPress ab

Nachdem nun Facebook, LastPass, Dropbox und auch Google mit Zwei Faktor-Authentifizierung ausgestattet sind, kann man als Blogger doch auch mal sein WordPress-Blog so absichern, oder? Dies ist auch problemlos möglich, denn für WordPress gibt es ebenfalls ein Plugin, welches euer Blog mit der doppelten Sicherheitsmethode ein wenig sicherer macht. Man kann sich mit der Kombination Nutzername und Passwort einloggen, denn neben dem Passwort wird auch der angezeigte Code aus der Authentificator-App benötigt.

Die Sache lässt sich übrigens für jeden Benutzer einzeln aktivieren. Sofern ihr normale Editoren ohne Veröffentlichungsrechte habt, so müssen diese ja nicht zwingend diese Art der Authentification nutzen, hier könnte man sich auf den Admin beschränken. (danke Andreas!)

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hallo, ich bin Carsten! Ich bin gelernter IT-Systemelektroniker und habe das Blog 2005 gegründet. Baujahr 1977, Dortmunder im Norden, BVB-Fan und Vater eines Sohnes. Auch zu finden bei X, Threads, Facebook, LinkedIn und Instagram.

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

19 Kommentare

  1. Gute Sache. Aber was ist, wenn ich mal das Handy wechsel und so keinen Code habe? Bei Google druckt man sich dafür Codes für den Notfall aus. Wie siehts hier aus?

  2. @shad Dann nehm ich den Hintereingang und deaktivier des Plugin einfach in der Datenbank 😛

  3. Leider ist das ganze bei einem Blognetzwerk nicht für das ganze Netzwerk aktiv. Man braucht für jeden Blog ein eigenen Code und muss es auch dort aktivieren was das ganze umständlich macht.

  4. Rud iRalala says:

    Leider nicht für das Fußvolk auf wordpress.com möglich, keine Plugins erlaubt.

  5. Sehr, sehr cool. Vielen Dank für den Tipp. 🙂

  6. Nice! Muss ich morgen gleich mal ausprobieren.
    Danke für den Tipp!

  7. Plugin isntalliert, aktiviert und bei der Anmeldung wird mir auch angezeigt, dass ich den „Google Authenticator“-Code eingeben soll. Mache ich das aber nicht und logge mich nur mit Benutzername und Passwort ein, so wie immer, kann ich mich trotzdem einloggen und auf mein Dashboard zugreifen. Das Plugin ist in meinen Augen somit überflüssig. Und ja, ich habe es von verschiedenen Geräten wie Netbook, Desktop PC und iPhone probiert.

  8. Klappt perfekt. Gleich mal auf all meinen BLOGs aktiviert. Danke für den Tipp.

  9. Super Tipp, merci, das hatte mir für WP immer noch gefehlt. Schön dass GA jetzt immer universeller wird, ersetzt bei mir den Yubikey. @Shad Du kannst Dir jederzeit Ersatzcodes über Deinen Google Account an das neue oder jedes andere Handy schicken lassen..

  10. Hallo Caschy, ist es hier auch wir bei Ladtpast, das man an seinem eigenen vertrauensvollen Rechner diese Prozedur „nur“ alle paar Wochen machem muss?

    Oder jedesmal?

    Motgen ist Freitag!
    Matthias

  11. Das Zeug ist quatsch, genau wie bei Dropbox. Eine Lösung über OpenID (z. B. eben über Google) macht m. E. mehr Sinn.

  12. Ich finde diese Loesung bissi kompliziert aber im not wenn es anderes nicht geht wurde ich es auch in meinem Blog implementieren.Jetzt geht noch nur mit spammers 😉

  13. Ich habe jetzt gerade mal angefangen mich um die Sicherheitsproblematik meines Blogs zu kümmern und Limit Login Attempts installiert. Dank des Beitrags kann ich jetzt noch einiges mehr tun. Die Arbeit geht nie aus.

  14. Was bringt diese Lösung, wenn per SQL-Injection in die Datenbank geschrieben und dort das Plug-In abgestellt und das Passwort geändert werden kann? IMHO ist es nur dafür gut, auf fremden Computern etwas mehr Sicherheit zu haben.

  15. Schöne Sache. Damit kann man auch das UserLocker Plugin in Rente schicken. Fehlgeschlagene Logins stören jetzt nicht mehr, denn selbst wenn jemand das Passwort „erraten“ sollte kommt er am Authenticator nicht mehr vorbei.

  16. Sehr cool. Gleich mal ausprobieren. Danke für den Hinweis!

  17. Frederik Kunze says:

    Hast du das Plugin selbst schon getestet bzw. setzt es ein? Ich meine mal gelesen zu haben das du generell positiv zum Google Authenticator stehst.

  18. Ich werde das Plugin auch mal testen, bin gespannt was es drauf hat.

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.