WordPress için iki faktörlü koruma ve şifresiz giriş

5
733

Güncelleme: Maalesef Clef adlı eklenti güncelleme ve kullanımını sonaldırdı, bu sebepten Google Authentication adlı eklentiyi kullanabilirsiniz.

Teknoloji sınır tanımıyor, ne telefonlarımızda ne de yazılımlarda. Böyle olunca bir yandan hayat daha da kolaylaşıyor. WordPress için iki faktörlü koruma ve şifresiz giriş ile yönetici paneli daha korumalı hale geliyor. Bu yazıyı yazarken test edip sizlere anlatmak için kendi sitemde denedim ve sanırım sitemde kalıcı olarak kullanmaya devam edeceğim.

Bu yazıda iki faktörlü koruma ve şifresiz giriş işlemi için kullanılan Clef adlı eklentiyi tanıtacağım. Daha önce sizlere Google Authentication yazısıyla iki faktörlü koruma konusundan bahsettim. O da bir alternatif ancak açık söylemek gerekirse bunu daha teknolojik ve kullanışlı buldum. Öncelikle aşağıya eklediğim 1 dakikalık videosunu izlemenizi öneririm.

Nasıl kullanılır?

Bu uygulamayı kullanmak için gerekli olan şey öncelikle eklentiyi ve daha sonrasında Android veya IOS tabanlı bir telefona giriş için Clef uygulamasını yüklemek.

Eklenti ilk kurulum ayarları

Eklentiyi Yönetici Paneli üzerinden kurduktan sonra sizden ayarlama yapmanızı isteyecek. Aşağıdaki gibi bir sayfa açılacak ve burada Finish setup butonunu tıklayarak ayarlamalara başlayabilirsiniz.

Bu butonu tıkladığınızda öncelikle size Clef uygulamasını telefona yüklemenizi isteyen bir sayfa açılacak.

Yeşil oklarla gösterdiğim kısımda uygulamanın Google Play ve Apple Apps sayfasına linkler verilmiş, kullandığınız telefon hangisi ise bu sayfaya gidip yükleme yapabilirsiniz. Eğer halihazırda telefonunuz üzerinden uygulamayı arayarak kurduysanız kırmızı ok ile gösterdiğim kısımdan (uygulama telefonda yüklü seçeneği) direkt olarak diğer sayfaya geçebilirsiniz.

Telefona ilk kurulum ayarları

Şimdi telefon ile siteniz arasında senkronizasyonu sağlamanız için önce telefona yüklediğiniz uygulamada birkaç işlem yapacaksınız.

Uygulamayı açtığınızda ilk ekranda bir eposta adresi girerek Get started butonunu tıklayıp kayıt olacaksınız. Kayıt sonrası size bir doğrulama maili gelecek, burada ki linki tıklayıp eposta adresinizi doğrulayın.

Sonrasında sizden bir pin belirlemeniz istenecek, 4 haneli bir pin girerek bunu tamamlayın. Bu aşamadan sonra ise yukarıda gördüğünüz gibi telefon ekranında yukarıdan aşağıya hareket eden barkod ile sitenizde eklenti sayfasında oluşan barkodu okutarak eşleştirmeyi tamamlıyorsunuz.

Sonra eklenti sayfasında kurulumun son aşaması geliyor.

Burada 1 numara ile işaret ettiğim Go to users page butonu ile sitenizde kayıtlı kullanıcılar sayfasına gidebilir ve orada kimlerin bu uygulama ile siteye giriş yapması gerektiğini seçebilirsiniz. Şimdilik bu ayarlamaları geçerek daha sonra ayarlama yapabilirsiniz, o sebepten 2 numara ile gösterdiğim yerden Skip and finish setup diyerek kurulumu bitirin.

Diğer ayarlamalar

Eşleştirme sonrasında hem sitenizdeki eklentinin hem de telefonunuzdaki uygulamanın bazı ayarları var, kısaca onlardan da bahsedeyim.

Kurulum sonrası sayfada Clef kullanımı ile ilgili 3 önemli madde size yardımcı olmak amacı ile karşınıza gelecek.

Birinci madde, birden fazla blog üyeliğiniz olması ve bunların tümünde Clef uygulaması kullanmanız durumunda sadece bir tanesinde uygulamayı kullanarak giriş yapmanızla beraber diğer tüm blog sayfalarınıza otomatik giriş yapabileceğinizi söylüyor. İkincisi, telefonunuz üzerinden Log Out butonu ile tüm sitelerden çıkış yapabileceğinizi, bunun için mutlaka Admin sayfasında olmanız gerekmediğini anlatıyor. Üçüncü madde de ise, telefonunuzu kaybetme durumunda getclef.com/lost adresine giderek kayıp telefondaki aktivasyonu iptal edip yeni bir cihazda aktivasyon yapabileceğiniz hakkında bilgi veriyor.

Yukarıda kullanıcı davetini sonra ayarlarsınız demiştim, bu işlemi eklentinin sayfasında aşağıdaki gibi görüntülenen kısımdan yapabilirsiniz.

Buradan davet edeceğiniz kullanıcıları seçim Invite user by role butonunu tıklayarak sitenizde kayıtlı kullanıcıları davet edersiniz ve alacakları mail ile Clef kullanmaya başlatabilirsiniz.

Ayarlar sayfasında Disable passwords başlığında bir liste var.

Bu ayarlardan nerelerde şifre sayfasının iptal edileceğini ayarlayabilirsiniz, yani giriş için kesinlikle kullanıcı adı ve şifre gelmeyecek, mutlaka Clef ile giriş yapmanız gerekecek. Bunları numaralandırdım ve liste halinde size yazayım.

  1. Tüm Clef kullanıcıları için şifreyi kapat,
  2. Yan taraftan seçeceğiniz kullanıcı rolleri için şifreyi kapat (yönetici, editör, yazar vs.)
  3. Bazı uygulamalar için şifreyi kapat (burada benim kullandığım yedekleme programı olan BackWPup yedekleme eklentisi listelenmiş, sizin de bunun gibi eklentiler varsa burada göreceksiniz)
  4. Tüm kullanıcılar için şifreyi kapat ve Giriş Formunu gizle,
  5. WordPress mobil uygulama gibi bazı API’ler için şifreye izin ver,
  6. Form stillerinde Clef barkodunu varsayılan giriş şekli olarak göster.

Telefonunuzda giriş yaptıktan sonra aşağıda gördüğünüz ekran gelecek.

Sol tarafta gördüğünüz ekran görüntüsü giriş sonrası geliyor ve üst tarafta son yapılan işlemler, altta ise girişten sonra otomatik olarak çıkış için kalan süre gösteriliyor. Bu süreyi uzatmak için gösterilen sürenin sağ tarafındaki ayarlama düğmesini tıkladığınızda 2. ekran görüntüsü açılacak. Burada bağlı kalma süresini dilediğiniz kadar ayarlayabilir yada ∞ işareti ile sınırsız bağlı kalabilirsiniz. Dilediğiniz zaman çıkış yapmak için Log out now butonunu tıklayarak gerçekleştirebilirsiniz.

Peki tüm şifre ile girişleri iptal edersek ve telefonumuz ile Clef kullanmadan giriş yapmak istersek ne yapacağız. Tüm işlemleri tamamladığınızda ve şifreli girişleri iptal ettiğinizde size bir eposta gönderiliyor.

Clef override URL -keep safe” başlığı ile gönderilen bu eposta içerisinde sitenizin adı ile başlayan ve örnekte yeşil ok ile gösterdiğim şekilde bir link mevcut. Bu link sadece size özel ve kullanıcı adı ve parola ile giriş yapabilmek için özel sayfa açılmasını sağlayacak. En azından zor durumlarda kullanabileceksiniz. Bu maili silmeyin ve aksi durumlar için saklayın.

Anlatacaklarım bu kadar, elimden geldiğince uygulamalı olarak temel fonksiyonları ve kullanımını açıklamaya çalıştım. Umarım yeterlidir. Özel sorunlar için iletişim sayfasından veya genel durumlar için aşağıdaki yorum sayfasından bize ulaşabilirsiniz. İyi bloglamalar…

Paylaşmak önemsemektir!