WordPress に Google 二段階認証を導入した

ブログを書くため WordPress にログインした時気付いた。私の WordPress は Jetpack プラグインがデフォルトでインストールされているんだけど、Dashboard に “551 Blocked malicious login attempts” と書かれているではないか。このブログを始めて1週間程度で 551 回もログイン攻撃があったというわけだ。おそろしいですね〜。

この調子ではいつ乗っ取られても仕方がないので、以下のサイトを参考に WordPress に二段階認証を導入することにした。

WordPressで2段階認証を導入して乗っ取りから守ろう! | iscle[イズクル]
http://www.iscle.com/web-it/wp-2ninshou.html

(1)iPhone に Google Authenticator アプリをインストール。

(2)WordPress のプラグインページで「Google Authenticator」を検索。似たようなのがあるけど、一番人気の Henrik Schack さんによるものをインストールした。

(3)Users の自分のユーザーページを開く。

(4)Google Authenticator Settings の項目で以下のように入力。
・Active にチェックを入れる。
・Description に iPhone のアプリでの表示用に、ブログ名等の分かりやすい説明文を入れておく。
・Secret の Create new secret を押すと QR コードが表示されるので、iPhone のアプリで読み込む。

(4)Update Profile を押す。

(5)WordPress をログアウト。再ログインするとアプリのコードを入力する欄が追加された。