WordPress giriş yöneticisi

WordPress Giriş Yöneticisi

WordPress giriş ve erişim katmanını özel bir giriş URL'si, iki adımlı kimlik doğrulama, kilitlemeler, IP kuralları ve etkinlik günlükleriyle tek bir modülde kilitleyin.

Login Manager in the WordPress admin
Genel bakış

Başka bir ağır güvenlik eklentisi olmadan WordPress giriş güvenliği

Login Manager, All-in-One WP Settings'in insanların WordPress sitenize giriş yapma şeklini sağlamlaştıran parçasıdır. Varsayılan wp-login adresi ve açık bir giriş formu, otomatik tahmin için öngörülebilir hedeflerdir, dolayısıyla bu modül o giriş noktasını taşımanıza ve korumanıza olanak tanır. Özel bir giriş URL'si ayarlayabilir, forma reCAPTCHA v2 ve otomatik girişim koruması ekleyebilir, tekrarlanan başarısızlıkları kilitleyebilir ve önemli roller için iki adımlı kimlik doğrulama gerektirebilirsiniz. Giriş etkinlik günlükleri ve engellenen girişim günlükleri, kimin giriş yaptığına ve neyin geri çevrildiğine dair net bir kayıt sunar. Sonuç; panelinizden ayrılmadan yapılandırabileceğiniz pratik bir WordPress giriş güvenliğidir.

Şunlar için ideal: Birkaç ayrı aracı bir araya getirmeden WordPress siteleri ve müşteri projeleri için giriş ve erişim katmanını sıkılaştırmak isteyen site sahipleri, serbest çalışanlar ve ajanslar.

Temel yetenekler

Login Manager içinde neler yapabilirsiniz

  • Varsayılan wp-login adresini gizlemek için özel bir giriş URL'si ayarlayın
  • Giriş formunu otomatik girişimlere karşı koruyun
  • Botları filtrelemek için giriş formuna reCAPTCHA v2 ekleyin
  • Tekrarlanan başarısız giriş denemelerinden sonra hesapları kilitleyin
  • TOTP kimlik doğrulama uygulamalarıyla iki adımlı kimlik doğrulama
  • İki adımlı kimlik doğrulama için e-posta kodları ve yedek kodlar
  • İki adımlı kimlik doğrulamayı kullanıcı rolüne göre zorunlu kılın
  • Güvenilir adreslere izin vermek için IP izin kuralları tanımlayın
  • İstenmeyen adresleri durdurmak için IP engelleme kuralları tanımlayın
  • Başarılı girişler için giriş etkinlik günlüklerini inceleyin
  • Neyin geri çevrildiğini görmek için engellenen girişim günlüklerini inceleyin
Neden önemli

Login Manager neden önemli

Giriş sayfası bilinen bir hedeftir

Varsayılan wp-login adresi, otomatik araçların araştırdığı ilk yerdir. Onu özel bir giriş URL'sine taşımak ve form koruması eklemek, kolay ve öngörülebilir giriş noktasını ortadan kaldırır.

İki adımlı doğrulama parola açığını kapatır

Parolalar sızar ve yeniden kullanılır. TOTP uygulamaları, e-posta kodları ve yedek kodlar ikinci bir faktör ekler ve rol bazlı kurallar bunu riskin en yüksek olduğu yerde zorunlu kılmanıza olanak tanır.

Günlükler tahmini kanıta dönüştürür

Giriş etkinlik günlükleri ve engellenen girişim günlükleri size kimin giriş yaptığını ve neyin durdurulduğunu gösterir, böylece erişim kararları varsayımlar yerine bir kayda dayanır.

Uygulamada

Ekipler Login Manager modülünü nasıl kullanıyor

  1. Giriş noktasını gizleme ve koruma

    Varsayılan wp-login adresini özel bir giriş URL'siyle değiştirin ve gürültülü tahminleri azaltmak için üzerine reCAPTCHA v2 ve otomatik girişim koruması ekleyin.

  2. Yöneticiler için iki adımlı doğrulama gerektirme

    TOTP, e-posta kodları ve yedek kodlarla desteklenerek, düşük riskli roller için girişi daha basit tutarken yöneticiler ve editörler için iki adımlı kimlik doğrulamayı zorunlu kılmak amacıyla rol bazlı kuralları kullanın.

  3. IP'ye göre erişimi kontrol etme

    Güvenilir ofis veya VPN adreslerine izin verin ve sürekli başarısız denemeler üreten adresleri engelleyin, ardından etkiyi engellenen girişim günlüklerinde onaylayın.

  4. Kimin giriş yaptığını denetleme

    Başarılı girişleri görmek ve yerinde görünmeyen bir şeyi tespit etmek için bir teslimden veya olaydan sonra giriş etkinlik günlüklerini inceleyin.

Bilmekte fayda var: Login Manager, giriş ve erişim katmanına odaklanır. Tam bir site geneli güvenlik paketi değildir, dolayısıyla sitenizin her diğer parçasını değil, insanların nasıl giriş yaptığını kapsar.

SSS

Login Manager SSS

Evet. Varsayılan wp-login adresi artık halka açık giriş yolu olmayacak şekilde özel bir giriş URL'si ayarlayabilirsiniz, bu da otomatik tahmin için öngörülebilir bir hedefi ortadan kaldırır.

TOTP kimlik doğrulama uygulamalarını, e-posta kodlarını ve yedek kodları kullanabilirsiniz. Ayrıca iki adımlı kimlik doğrulamayı kullanıcı rolüne göre zorunlu kılabilirsiniz.

Evet, Login Manager, otomatik giriş denemelerine karşı genel korumanın yanı sıra giriş formunda reCAPTCHA v2'yi destekler.

Hesapların tekrarlanan başarısız denemelerden sonra kilitlenmesi için giriş kilitlemesini etkinleştirebilirsiniz ve engellenen girişim günlükleri neyin durdurulduğunu kaydeder.

Evet. Güvenilir adresler için IP izin kuralları ve giriş formuna ulaşmasını istemediğiniz adresler için IP engelleme kuralları tanımlayabilirsiniz.

Hayır. Login Manager, tam bir site geneli güvenlik paketi değil, giriş ve erişim katmanına odaklanır. Sitenin her parçasını kapsamak yerine insanların nasıl giriş yaptığını güçlendirir.

Evet — Login Manager her doğrudan yıllık planda ve her AppSumo yaşam boyu pakette yer alır. Paketler yalnızca çalıştırabileceğiniz canlı üretim alan adı sayısına (1, 3 veya 5) göre farklıdır, hangi modülleri aldığınıza göre değil.

Login Manager her planda dahildir

Her doğrudan yıllık plan ve AppSumo yaşam boyu paketi 15 modülün tamamını içerir. Bir plan seçin, ardından Login Manager modülünü sitelerinizde etkinleştirin.