Security Blog
Security Blog

Autenticazione a due fattori per WordPress

Come proteggere gli account utente e impedire l'acquisizione degli account con l'autenticazione a due fattori


English version: Two-Factor Authentication for WordPress


L'autenticazione a due fattori o 2FA fornisce un ulteriore livello di sicurezza che richiede un secondo fattore di identificazione oltre al semplice nome utente e password. L’autenticazione a due fattori è utilizzata da tempo per controllare l’accesso ai dati personali e finanziari trattati nelle banche o nelle compagnie assicurative; e oggi i proprietari di siti web utilizzano sempre più la 2FA per proteggere gli account dei propri utenti dai criminali informatici che sfruttano password WordPress deboli o rubate e credenziali compromesse.

Quando 2FA è abilitato su un sito Web, richiede all'utente di fornire un codice PIN di verifica aggiuntivo quando accede al sito Web. Questo codice di verifica viene generato automaticamente e inviato all'utente tramite e-mail. Come misura di sicurezza aggiuntiva, puoi specificare un indirizzo e-mail separato per utente specifico per la consegna dei codici di verifica 2FA.

Per continuare l'utente deve inserire nel modulo il codice PIN di verifica. Se l'utente non ha ricevuto il codice, può provare a ottenerne un altro o annullare la procedura di accesso.

Two-Factor Authentication form

Two-Factor Authentication form is used to verify the user

Come abilitare l'autenticazione a due fattori

Puoi abilitare facilmente la 2FA in base al ruolo nella pagina di amministrazione delle Politiche utente . WP Cerber Security ti consente di configurare diverse impostazioni 2FA per ciascun ruolo. Nella modalità Avanzata è possibile specificare una serie di condizioni per applicare l'autenticazione a due fattori per un determinato ruolo. La modalità Avanzata è disponibile nella versione Professional del plugin .

Nota: prima di poter abilitare la 2FA per gli account degli amministratori, è necessario completare un accesso riuscito con la 2FA abilitata per qualsiasi altro ruolo sul sito web.

Two-Factor Authentication policies for WordPress

Two-Factor Authentication policies for WordPress

Impostazioni 2FA per utente

È possibile personalizzare alcune impostazioni 2FA per utente nella pagina di modifica dell'utente (pagina del profilo utente). Oltre alle impostazioni 2FA per ruolo, puoi disabilitare o abilitare l'autenticazione a due fattori per un utente specifico. Puoi scegliere tra "Sempre abilitato", "Disabilitato" e "Determinato dai criteri del ruolo utente". Questa funzionalità è disponibile nella versione professionale di WP Cerber.

Come misura di sicurezza aggiuntiva, puoi specificare un indirizzo email separato appositamente per la consegna dei codici di verifica.

Two-Factor Authentication for WordPress: per-user settings

Two-Factor Authentication for WordPress: per-user settings in the professional version

Indirizzi IP nella whitelist

Tutti gli utenti WordPress che accedono da indirizzi IP nell'elenco di accesso IP bianco sono esclusi dall'applicazione dell'autenticazione a due fattori.

Monitoraggio degli eventi di autenticazione a due fattori

Quando viene applicata l'autenticazione a due fattori per un utente, WP Cerber registra questo evento nel registro attività come "Autenticazione a due fattori applicata". In questo momento viene generato e inviato all'utente un nuovo codice PIN di verifica. Quando un utente inserisce il codice PIN di verifica corretto, l'evento di accesso viene contrassegnato come "codice 2FA verificato".

Per monitorare gli accessi degli utenti effettuati con l'autenticazione a due fattori, vai al Registro attività, seleziona l'evento "Autenticazione a due fattori applicata" dall'elenco a discesa e fai clic sul pulsante Filtro .

Two Factor Authentication: activity logging

Two Factor Authentication: activity logging

Come gestire le impostazioni 2FA su più siti web

Sai che puoi monitorare e gestire le impostazioni 2FA su un numero qualsiasi di siti Web da remoto? Abilita una tecnologia di gestione remota Cerber.Hub per gestire tutte le impostazioni di WP Cerber e monitorare l'attività dell'utente da un'unica dashboard di WordPress.

Tieni presente che alcune funzionalità 2FA sono disponibili solo nella versione professionale .

Caratteristiche Gratuito Professionale
Modalità 2FA standard
Modalità 2FA avanzata NO
Criteri 2FA per utente NO
Indirizzo e-mail separato per i codici 2FA NO
Gestione della 2FA su più siti web NO

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.