Duo Security: Integration von Two-Factor Authentication in WordPress
Zuerst ist eine Anmeldung auf duosecurity.com notwendig. In seinem Verwaltungsmodul legt man dann eine neue „Integration“ mit dem Typ „WebSDK“ an, gibt dem Ganzen einen Namen, wählt unter „New User Policy“ den Begriff „Require Enrollment“ aus und als Visual Style „WordPress“. Dann fügt man in den letzten beiden Zeilen noch beliebige Begrüßungsnachrichten hinzu und die Konfiguration ist bereits beendet.
Anschließend installiert man in seinem WordPress-Blog das Plugin „Duo Two-Factor Authentication“ und gibt die benötigten Daten unter den Plugin-Einstellungen an, die man im Verwaltungsbereich von Duo Security findet. Nachdem ihr die Einstellungen gespeichert habt, müsst ihr euch einmal ausloggen und beim nächsten Einloggen werdet ihr aufgefordert, ein Gerät für euer Blog zu aktivieren. Dieser Aktivierungsprozess ist selbsterklärend und endet damit, dass ihr auf ein paar Links zur Aktivierung in einer SMS klicken müsst und gegebenfalls eine App auf eurem Smartphone installiert. Am Schluss könnt ihr nun eine Bestätigung per Push an euer Smartphone senden und euch normal einloggen. Das Ganze funktioniert natürlich auch per SMS.
Das Problem ist nun natürlich, dass ihr, um euch in euer Blog einzuloggen, immer euer Smartphone bereithalten müsst. Ihr könnt euch aber natürlich auch einen zweiten Account mit eingeschränkten Rechten anlegen, um schnell mal Kommentare zu genehmigen oder Artikel einzustellen. Leider ist aber die Lösung von Duo Security wie gesagt nur bis zehn User kostenlos, was aber für die meisten Blogs reichen sollte.
Ansonsten funktioniert diese Lösung ziemlich gut und schnell in Zusammenarbeit mit dem iPhone und man kann sich erst einmal wieder etwas geschützter fühlen.
Was haltet ihr von der Two-Factor Authentication? Ist das ein Schritt in die richtige Richtung oder macht es alles nur etwas komplizierter?
Bildnachweis für die Newsübersicht: Foto: Nikolay Bachiyski / flickr.com, Lizenz: CC-BY-SA.
Weiterführende Links und aktuelle News zum Thema WordPress:
- WordPress 3.3 RC1 steht zum Download bereit - t3n News 01.12.2011
- WordPress 3.3: Das bringt die neue Version - t3n News 26.09.2011
- Kostenlose WordPress-Themes und ihre Gefahren - t3n News 30.06.2011
- WordPress + Dropbox: 5 Plugins für Backups in der Cloud - t3n News 10.05.2011
- SEO für WordPress - t3n News 01.02.2011
- WordPress: Kostenlose WordPress-Themes - die besten Übersichten - t3n News 22.06.2009
- zum Thema: Twitter ohne Two-Factor Authentication der Artikel: Twitter unter steigendem Druck wegen lascher Sicherheitsstandards - t3n News 08.07.2011





5 Answers
von Joerg 29.06.2011 (11:00Uhr) 1.
Auf eine solche Funktion habe ich schon gewartet, danke für den Tipp! Hoffe die Push-Funktion klappt auf Dauer reibungsfrei mit dem iPhone.
von Quark 29.06.2011 (12:39Uhr) 2.
Das ist kein Schritt in die richtige Richtung.
Was macht man, wenn die Hardware defekt ist oder man sie verkauft?
Solche "Schutzmaßnahmen" verleiten auch eher dazu, ein schwächeres Passwort zu nehmen, was dann leicht zu knacken ist wenn die vorgestellte Technik überlistet wird. Ein starkes Passwort und das erforderliche Sicherheitsbewusstsein beim Anbieter sind ein guter Schutz.
von Beliebteste Suchbegriffe » Two-Fac… 29.06.2011 (12:49Uhr) 3.
[...] the rest here: Two-Factor Authentication in WordPress » t3n News Medien zum Thema Medien by [...]
von Uwe 29.06.2011 (15:24Uhr) 4.
Das ist doch langweilig.
Mit Yubikey und dem Plugin "http://wordpress.org/extend/plugins/yubikey-plugin/" ist bereits eine sehr, sehr gute Two-Factor-Authentication vorhanden, die mit einem One-Time-Password arbeitet und jedem BlogUser im Profil zur Verfügung steht. Bis zu drei Yubikeys können für einen Acount verwaltet werden.
Sollte der Yubikey verloren gehen, kann man einfach einen Neuen nehmen und ändert sein Profil ab.
Vorteil: Keine SW auf meinem Handy, keine Bandbreite, keine Kosten.
Aber der größte Vorteil ist definitiv, dass ich das Ganze auch im Internet-Caffee im Urlaub nutzen kann, ohne irgend welche Roaming-Kosten oder ähnliches zu haben.
Übrigens funktioniert der Yubikey mit dem iPad, iPhone und anderen Tablets und Telefonen und ist mit jedem Computer (Windows, Mac, Linux) nutzbar.
Also wer auf so eine Funktion schon immer gewartet hat, der hätte mit etwas Suche schon vor Ewigkeiten damit arbeiten können ;-)
von Podcast: AGU #021 – Alles Goooogle… 07.07.2011 (09:21Uhr) 5.
[...] Artikel zu WordPress Two-Factor-Authentication http://t3n.de/news/two-factor-authentication-wordpress-317169/ [...]