WordPress に Google 二段階認証を導入した
ブログを書くため WordPress にログインした時気付いた。私の WordPress は Jetpack プラグインがデフォルトでインストールされているんだけど、Dashboard に “551 Blocked malicious login attempts” と書かれているではないか。このブログを始めて1週間程度で 551 回もログイン攻撃があったというわけだ。おそろしいですね〜。
この調子ではいつ乗っ取られても仕方がないので、以下のサイトを参考に WordPress に二段階認証を導入することにした。
WordPressで2段階認証を導入して乗っ取りから守ろう! | iscle[イズクル]
http://www.iscle.com/web-it/wp-2ninshou.html
(1)iPhone に Google Authenticator アプリをインストール。
(2)WordPress のプラグインページで「Google Authenticator」を検索。似たようなのがあるけど、一番人気の Henrik Schack さんによるものをインストールした。
(3)Users の自分のユーザーページを開く。
(4)Google Authenticator Settings の項目で以下のように入力。
・Active にチェックを入れる。
・Description に iPhone のアプリでの表示用に、ブログ名等の分かりやすい説明文を入れておく。
・Secret の Create new secret を押すと QR コードが表示されるので、iPhone のアプリで読み込む。
(4)Update Profile を押す。
(5)WordPress をログアウト。再ログインするとアプリのコードを入力する欄が追加された。