不知道你是否担心过网站管理账号的安全?是否总感觉网络太危险,黑客辣么多,不知什么时候就不小心中招?今天,就推荐大家一个非常好的工具:谷歌验证器,早一天启用,多一天安全哦!
我的博客是用wp搭建的,所以就以wordpress为蓝本讲解如何使用Google Authenticator吧:
1、苹果/安卓手机在各自的应用市场搜索“Authenticator”后安装软件;
2、用管理账号,进入wp后台,查找并安装插件:google-authenticator ;
3、安装完毕后,开启插件,然后进入用户管理,编辑管理账号的资料,勾选“启用”,然后描述里可以自行更改(描述的主要作用是让自己知道是哪里应用的这个验证码)。然后点击“显示/隐藏QR码”就可以得到一个二维码,切记:将这个二维码保存到本地电脑,再用手机上刚装的Authenticator软件扫描这个二维码,软件里会显示添加了一组动态验证码,说明已经完成了验证,这时候保存wp管理用户资料;
4、测试下Google Authenticator是如何工作的,我们退出后登陆wp后台,这是会出现一个验证码的框,在输入用户名和密码后还要填写最新的验证码才可以正常登陆哦;
至此,我们的管理账号就非常安全了,哪怕不小心泄露了密码,也不用担心被人进入后台管理系统了!
总结:
1、Google Authenticator可以单独开启某个账户的保护,建议开启管理账号,不用开启普通用户,这样自己发表日志时不用每次都验证登录;
2、Google Authenticator可以应用在你的wordpress和zblog上,一般这2个程序博客是国内最常用的;
3、一定要保存那个二维码图片 或者 密匙,万一手机丢失,或者不小心在手机上删除了Authenticator软件,可以尽快恢复(重新扫描二维码即可),如果不保存备份的话,后果很严重哦!
4、一般可能产生的问题都是因为时间引起的,在无法验证时可以在ssh里查看下服务器系统时间,输入 date 即可返回服务器此刻时间来校对下。
谷歌验证器,被安利了