1. Halo Guest, pastikan Anda selalu menaati peraturan forum sebelum mengirimkan post atau thread baru.

Tips Mengaktifkan Two factor Authentication (2FA) Blog Wordpress Dengan Google Authenticator

Discussion in 'Wordpress' started by sc0rpi0nz, May 31, 2018.

  1. sc0rpi0nz

    sc0rpi0nz Ads.id Pro

    Joined:
    Jun 5, 2015
    Messages:
    354
    Likes Received:
    43
    Location:
    Borneo
    Salah satu cara untuk mengamankan dan meningkatkan keamanan website/blog platform wordpress adalah dengan mengaktifkan Two factor Authentication (2FA), meskipun seandainya username dan password wordpress kita telah diketahui oleh penyerang/hacker, masih terdapat lapisan keamanan tambahan lagi yang harus dilewati dan hanya kita sendiri yang mengetahui one time password tersebut.

    Lalu bagaimana cara mengaktifkan-nya,

    Pertama download dan install plugin google authenticator
    Code:
    https://wordpress.org/plugins/google-authenticator/
    Setelah plugin aktif, masuk dan aktifkan pada halaman Profil Anda seperti pada gambar dibawah, Centang Active untuk mengaktifkannya.

    [​IMG]

    Keterangan:

    Description: isilah dengan nama blog
    Relaxed Mode: apabila aktif maka password yang dihasilkan bisa digunakan lebih lama sekitar 4 menit (tidak disarankan aktif)
    Secret: kode inilah nanti yang akan dimasukkan ke dalam aplikasi gauth, jika menggunakan smartphone silahkan scan barcode dengan aplikasi Google Authenticator
    Enable App password: tidak disarankan untuk diaktifkan

    Klik Perbarui profil untuk mengaktifkan.

    Selanjutnya untuk menghasilkan password yang hanya dapat dipakai satu kali dan berbatas waktu (30 detik), disini saya menggunakan pc untuk menghasilkan one time password menggunakan aplikasi gauth, yang bisa didownload melalui:

    [​IMG]
    Code:
    https://github.com/gbraad/gauth
    Klik clone or download, dan download ZIP

    [​IMG]

    Setelah selesai di download, ekstrak filenya dan jalankan index.html

    [​IMG]

    Klik icon pensil untuk menambahkan, dan klik ADD

    [​IMG]

    keterangan:

    Account name: isi dengan nama blog
    Secret key: copy/paste Secret key-nya yang telah dihasilkan pada halaman profil pengguna sebelumnya

    [​IMG]

    Klik ADD untuk menyimpan

    Selesai.

    Sekarang, blog dengan lapisan keamanan tambahan Two factor Authentication (2FA) telah aktif.

    [​IMG]

    Catatan:

    * Selalu backup Secret Code di tempat yang aman, kalau suatu saat lupa/hilang bisa di restore kembali, hanya untuk aplikasi gauth, secret key pada plugin google authentificator tidak bisa dibackup, hanya bisa digenerate.
    * Cara ini bisa dipasang ke semua blog yang anda miliki.
    * Selain smartphone dan aplikasi html, bisa juga menggunakan ekstensi untuk browser untuk membuat akun dan menghasilkan one time password

    Demikian tips singkat untuk menambah lapisan kemanan ini, semoga bermanfaat.
     
  2. enefte

    enefte Ads.id Starter

    Joined:
    Apr 30, 2013
    Messages:
    90
    Likes Received:
    7
    Location:
    blank spot
    Thanks!
     
  3. joyo karneli

    joyo karneli Ads.id Starter

    Joined:
    May 25, 2017
    Messages:
    57
    Likes Received:
    7
    Mas,itu hanya untuk di browser ya?saya tadi nyoba di aplikasi wordpress android kok gak di minta kode ya?
     
  4. sc0rpi0nz

    sc0rpi0nz Ads.id Pro

    Joined:
    Jun 5, 2015
    Messages:
    354
    Likes Received:
    43
    Location:
    Borneo
    tips ini khusus untuk wordpress selfhost mas, bukan wordpress.com
    kalau untuk menghasilkan/membuat one time password bisa pakai aplikasi google authenticator di android, ekstensi browser google authenticator (firefox,chrome), atau gauth
     
  5. harimurti7

    harimurti7 Ads.id Starter

    Joined:
    May 16, 2014
    Messages:
    96
    Likes Received:
    9
    Location:
    Yogyakarta
    Makasih gan, nice share..... (Tambahan, untuk wordpress.com (hosted) bisa setting two factor nya via Jetpack). Thx

    Sent from my Redmi Note 5A using Tapatalk
     
  6. NeoHitakiMa

    NeoHitakiMa Ads.id Fan

    Joined:
    May 31, 2015
    Messages:
    176
    Likes Received:
    18
    Mantap nih gan, membuat keamanan web makin kuat
     
  7. yusyulianto

    yusyulianto Ads.id Fan

    Joined:
    Mar 16, 2012
    Messages:
    116
    Likes Received:
    25
    Location:
    Tangerang Selatan
    Mantap mas. Boleh dicoba...

    Sent from my Mi A1 using Tapatalk
     

Share This Page