2-Faktor-Authentifizierung einrichten

  • Ist eine 2-Faktor-Authentifizierung sinnvoll? Falls ja - sollte man sie mit einem Plugin einrichten oder gibt es andere Methoden?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Moin Kurt,

    es kommt immer auf die Seite selber an würde ich sagen. Bei Seiten mit z.B. vielen Autoren oder einer Woo Commerce Installation würde ich eine 2FA befürworten. Für einfache Seiten richte ich das meist nicht ein. Da reicht ein "vernünftiges" Passwort meist schon aus. Ggf. zusätzlich absichern mit der Ninja Firewall.

    2FA erhöht schon die Sicherheit der jeweiligen Seite, man braucht dann eben etwas länger beim Einloggen. Hat man das zweite Gerät mal nicht zur Hand wird der Zugriff erschwert.

    Ich erachte regelmäßige Aktualisierungen von WordPress, Themes und Plugins sowie ein starkes Passwort als wichtiger wie eine zusätzliche Absicherung mittels 2FA. Aber wie oben schon erwähnt, kommt das immer auch ein wenig auf die Seite selbst an.

    Welche Plugins für 2FA in Frage kommen würden, dazu hat JABA-Hosting ja schon einen Link gepostet.

  • [...] man braucht dann eben etwas länger beim Einloggen. Hat man das zweite Gerät mal nicht zur Hand wird der Zugriff erschwert[...]

    Wenn man mit Notebook arbeitet, hat man zumeist das Smartphone daneben liegen.

    Welche Plugins für 2FA in Frage kommen würden, dazu hat JABA-Hosting ja schon einen Link gepostet.

    Ich bin ja nicht gegen Links als Hilfestellung, aber ein Link zu mehr als 100 Alternativen ist mit Sicherheit nicht hilfreich. Ich erwarte mit einer solchen Frage eher, dass man mir mit eigener Erfahrung hilft. Und ich kann mir nicht vorstellen, dass niemand die 2FA anwendet.

    Meine Frage ist mal wieder aufgrund von zahlreichen Posts an anderer Stelle entstanden, wo auch für einfache Sachen eine höhere Sicherheit empfohlen wird. Meine Paßwörter sind nicht unter 24 Stellen zu haben, und das scheint doch wirklich sicher. Und trotzdem ...😄

  • Ich nutze 2FA nicht so gerne, auch wenn mein Handy eigentlich immer in meiner Nähe ist.
    Jedenfalls nicht, wenn es sich um Foren handelt und so verstehe ich die eingangs gestellte Frage.
    Bei anderen sehr wichtigen Zugängen, da nutze ich auch die 2FA.

    Mit freundlichen Grüßen von Peter,
    der sich mit WP kaum auskennt

  • Da stimme ich dir voll zu. Meine Forenzugänge sind meist automatisiert, weil ich bei denen auch meine vollen Passwörter nicht anwende. Wenn du 2FA nutzt, wäre es ja für mich interessant, wie du das nutzt: mit Plugins oder einer sonstigen Methode?

  • Moin Kurt,

    ich habe erst einmal bewusst auf die Links von JABA-Hosting verwiesen und keine "Empfehlung" meinerseits ausgesprochen. Einfach damit du unvoreingenommen schauen kannst, welches Plugin für deine Zwecke am sinnvollsten ist.

    Aber ich gebe dir gerne 2 Plugin-Tipps an die Hand, die ich persönlich gerne nutze wenn eine 2FA benötigt/gewünscht wird:

    WP 2FA – Two-factor authentication for WordPress
    Verbessere die Anmeldesicherheit von WordPress; füge mit diesem einfach zu bedienenden Plugin eine Zwei-Faktor-Authentifizierung (2FA) für alle deine Benutzer…
    de.wordpress.org
    Two Factor Authentication
    Sichert den WordPress-Login mit einer Zwei-Faktor-Authentifizierung - unterstützt WP, Woo + andere Login-Formulare, HOTP, TOTP (Google Authenticator, Authy…
    de.wordpress.org
  • Wenn du 2FA nutzt, wäre es ja für mich interessant, wie du das nutzt: mit Plugins oder einer sonstigen Methode?

    Ich selber biete in meinen Projekten die 2FA an, aber es sind ja alles WoltLab Projekte, dort ist die 2FA schon eingebaut.
    Dort wo ich auf WP oder anderen Plattformen unterwegs bin, nutze ich nur eine App um die Code Zahlen zu generieren, Microsofts Authenticator.

    Mit freundlichen Grüßen von Peter,
    der sich mit WP kaum auskennt

  • Zitat

    Ein 302-Redirect (HTTP-Statuscode: Found / Moved Temporarily) signalisiert Webbrowsern und Suchmaschinen, dass eine Seite vorübergehend unter einer neuen Adresse erreichbar ist. Die ursprüngliche URL behält ihren Platz im Suchmaschinenindex

    Ich verstehe nicht, was eine Um-/Weiterleitung mit Authentifizierung zu tun hat 🤔

  • Heute im WP Meeting Koblenz haben wir auf meinen Wunsch die 2FA besprochen und eingerichtet. Alles ist gut, einfach und funktioniert richtig toll.

  • Also habe mich da jetzt mal bissel rein gelesen und habe das so verstanden, dass eine 302 eher nicht zur Erhöhung der Sicherheit beiträgt, wenn dann schon eher die 301.
    Aber grundsätzlich unterscheidet sich ja die Anforderung, die durch eine 2FA erfüllt wird. Das das Gegenüber sich erstmal abgesichert identifiziert, bevor ihm der Zugang zum Objekt gewährt wird.
    Ich hatte es kürzlich in einem meiner Projekte, dass jemand mit einem Account aus 2017 plötzlich Spam in Forum stellte, ganz sicher weil damals die Passwörter nicht so toll waren, irgendwo im Netz gehakt wurde und wiederholt benutzt wurde. Hätte er hier eine 2FA eingerichtet, würde das Passwort allein, nicht den Zugang gewähren.
    Ich glaube nicht das die 301/302 das allein verhindern könnte.

    Mit freundlichen Grüßen von Peter,
    der sich mit WP kaum auskennt

    • Offizieller Beitrag

    Als Tipp wer sich mit 2FA auseinandersetzen und testen möchte, durch diese Beitrag habe ich vor kurzem Test gestartet mit http://playground.wordpress.net gemacht, und ja ich bin zufrieden mit den Möglichkeiten, habe mehrere verschiedene 2FA Plugins mit Playground durchgetestet und bin dabei das ich auf unserem Vereinsportal für alle User 2FA aktivieren werde, weil erst vor kurzem zum Glück nur Author sein Standard Passwort gehackt war und zum Glück schnell genug von mir entdeckt wurde.

    gruss Franz

    Wordpress weil es spass macht, besonders beim WordPress Meetup in Linz

  • Heute im WP Meeting Koblenz haben wir auf meinen Wunsch die 2FA besprochen und eingerichtet. Alles ist gut, einfach und funktioniert richtig toll.

    OK, dann ist es ja gut. Als Alternative wäre ev. aber auch ein Plugin für "Limited Logins" sinnvoll. Da kann man definieren, wie oft eine IP-Adresse ein falsches PW nutzen kann, ohne ausgesperrt zu werden.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!