Comment créer un site Web ou un blog en 2020 - Guide gratuit et facile pour créer un site Web

Comment ajouter une authentification à 2 facteurs dans WordPress

Vous souhaitez protéger votre site WordPress en ajoutant une authentification à 2 facteurs ?

Avec l’authentification à 2 facteurs, vous pouvez ajouter une couche de sécurité supplémentaire à votre site en envoyant un mot de passe secret à votre téléphone pour vérification. Cela vous aide à prévenir les attaques malveillantes et les failles de sécurité sur votre site Web.

Dans ce tutoriel, nous allons vous montrer comment ajouter facilement une authentification à 2 facteurs à votre site WordPress.

Mais d’abord, apprenons ce qu’est l’authentification à 2 facteurs.

Qu’est-ce que l’authentification à 2 facteurs et pourquoi en avez-vous besoin ?

L’une des attaques les plus courantes sur les sites WordPress sont les attaques par force brute. Les pirates programment des robots pour essayer des milliers de combinaisons de nom d’utilisateur et de mot de passe pour se connecter à votre site.

En utilisant l’authentification à 2 facteurs, toute personne essayant de se connecter aura besoin d’un mot de passe à usage unique (OTP) généré en temps réel avec ses identifiants de connexion.

Authentification à deux facteurs

Cet OTP peut être envoyé à un utilisateur par SMS, e-mail ou application d’authentification. Tout ce qu’ils doivent faire ensuite est de soumettre le code sur le site Web et la connexion sera réussie. Cela ajoute donc deux niveaux de protection à votre page de connexion.

Et comme il est généré en temps réel, les pirates ne pourront pas se connecter à moins qu’ils ne trouvent un moyen de mettre la main sur votre appareil mobile.

Vous savez peut-être déjà, Google, Facebook, Twitter et de nombreux autres sites populaires utilisent cette mesure de sécurité. Vous pouvez également l’utiliser pour votre site WordPress et l’empêcher d’être piraté.

Le moyen le plus simple d’ajouter la vérification en deux étapes à votre site consiste à utiliser un plug-in de sécurité. Vous n’aurez pas à ajouter de code ni à modifier les fichiers WordPress. Dans le tutoriel ci-dessous, nous allons vous montrer comment le configurer en quelques clics.

Ajouter une authentification à 2 facteurs dans WordPress en utilisant Sucuri

Vous trouverez de nombreux outils qui vous aideront à augmenter la sécurité de votre site WordPress. Cependant, nous vous recommandons d’utiliser Sucuri.

Sucuri

Sucuri est la meilleure solution basée sur le cloud qui protège votre site contre les menaces de sécurité telles que les attaques par force brute, les logiciels malveillants et autres menaces. Surveillez votre site et empêchez les robots malveillants d’accéder à votre site.

Voici quelques-unes des fonctionnalités qui font de Sucuri le meilleur choix pour la sécurité des sites Web :

  • Analyse et surveille automatiquement le site Web pour les attaques malveillantes
  • Options de blocage géographique et de liste blanche en un clic
  • Détecter les modifications apportées au DNS (Domain Name System) et SSL
  • Envoyez des alertes instantanées par e-mail, SMS, Slack et RSS
  • Empêchez le piratage grâce aux correctifs virtuels et aux fonctionnalités de renforcement de la sécurité

Parallèlement à cela, Sucuri offre un moyen simple d’ajouter une authentification à 2 facteurs à votre site WordPress. En quelques clics, vous pouvez protéger votre site contre les pirates. Pas besoin d’ajouter de code. Alors, commençons!

Étape 1 : Téléchargez et installez l’application Authenticator

Le moyen le plus simple de créer des codes en temps réel consiste à utiliser une application d’authentification. Ces applications génèrent un nouveau code toutes les 30 à 60 secondes. Cela signifie que vous n’aurez pas à configurer les SMS et les e-mails à envoyer à vos utilisateurs.

Au lieu de cela, ils devront télécharger une application d’authentification sur leur téléphone et l’utiliser chaque fois qu’ils voudront se connecter. Ces applications prennent en charge plusieurs sites Web et comptes, ce qui facilite la connexion sécurisée n’importe où.

Il existe maintenant de nombreuses applications d’authentification comme Google Authenticator, Authy, LastPass Authenticator et plus encore.

Sucuri offre l’option d’authentification à 2 facteurs avec Google Authenticator, nous l’utiliserons donc pour notre tutoriel.

Une fois que vous avez installé l’application Google Authenticator sur votre téléphone, vous pouvez configurer l’authentification à 2 facteurs pour votre site WordPress.

Étape 2 – Analysez votre site WordPress sur Sucuri

La première chose que vous voudrez faire est de vous inscrire à un plan avec Sucuri. Vous pouvez ensuite vous connecter à votre compte et ajouter votre site.

Pour cela, cliquez sur le ajouter un site onglet sur le tableau.

Ajouter un site à Sucuri

Ensuite, vous verrez une fenêtre contextuelle dans laquelle vous devrez ajouter les détails de votre site Web. Ajoutez l’URL de votre site Web, le type de connexion et les informations d’identification FTP.

Si vous ne connaissez pas vos informations d’identification FTP, connectez-vous simplement à votre hébergeur et demandez-les.

Connecter le site à Sucuri

Une fois que vous avez terminé d’ajouter votre site, Sucuri exécutera automatiquement l’analyse et vérifiera les activités malveillantes.

Il affichera également le résumé des résultats de l’analyse dans le tableau de bord. Vous pouvez cliquer Détails pour voir le rapport complet.

Site de tableau de bord Sucuri infecté

Maintenant que vous avez ajouté votre site avec succès, apprenons comment ajouter une authentification à 2 facteurs à votre page de connexion WordPress.

Étape 3 : Configurer les paramètres d’authentification à deux facteurs

Pour ajouter une méthode d’authentification à 2 facteurs à votre site, accédez à Pare-feu onglet sur le tableau.

Vous pouvez ensuite afficher le rapport de pare-feu pour le site que vous venez d’ajouter. Cliquez sur le rapport pour ouvrir les paramètres de ce site.

sucuri-access-control-paramètres

Ouvrez maintenant le Contrôle d’accès et vous pouvez tous les paramètres de sécurité pour :

  • Adresses IP de la liste blanche
  • Adresses IP de la liste noire
  • Chemins d’URL de la liste blanche
  • Chemins d’URL de la liste noire
  • Bloquer les agents utilisateurs
  • Bloquer les cookies HTTP
  • Bloquer les référents HTTP
  • pages protégées
  • blocage géographique

Pour ajouter une authentification à 2 facteurs à votre connexion WordPress, ouvrez le pages protégées réglages.

Ici, vous pouvez entrer l’URL de votre page de connexion ou toute autre URL de page que vous souhaitez protéger. L’URL de connexion de votre site Web WordPress devrait être quelque chose comme ‘www.example.com/wp-login.php’ ou ‘www.example.com/wp-admin’.

ajouter une authentification à 2 facteurs au site wordpress

Dans le menu déroulant à côté du champ, sélectionnez 2FA avec Google Authentification et cliquez sur Protéger la page.

Une fois la page de connexion ajoutée, vous pouvez voir un code QR en cliquant dessus.

qr-code-2-facteur-authentification-sucuri

Ouvrez maintenant Google Authenticator sur votre téléphone et scannez le code QR pour obtenir le code secret. Vous devez entrer ce code pour accéder à votre site.

2fa-code-sucuri

Et voilà ! Vous êtes prêt à protéger votre site contre les spams et les attaques par force brute.

Maintenant, pour vous connecter à votre site, vous devez entrer votre nom d’utilisateur et votre mot de passe ainsi que le code généré par l’application Google Authenticator.

Nous espérons que ce tutoriel vous a aidé à ajouter une authentification à 2 facteurs à votre site WordPress sans aucun problème.

2FA est un excellent moyen d’augmenter la sécurité de votre site WordPress. Cependant, les pirates sont beaucoup plus avancés, ils trouvent donc d’autres moyens d’accéder à votre site.

Nous vous recommandons d’utiliser un hôte de confiance comme Bluehost qui s’exécute sur des serveurs sécurisés et dispose d’une infrastructure de sécurité solide. Ensuite, vous devez maintenir un système de sécurité à haute alerte actif sur votre site. Nous recommandons Sucuri, mais si votre budget est dépassé, vous pouvez opter pour d’autres plugins de sécurité comme iThemes Security, BulletProof Security ou SiteLock.

Pour en savoir plus sur les moyens de protéger votre site Web, consultez les ressources utiles ci-dessous :

Ces articles regorgent d’outils et de méthodes pour renforcer encore la sécurité de votre site Web. Le dernier est un guide du débutant sur la sécurité de WordPress afin que vous puissiez apprendre à sécuriser entièrement votre site WordPress en toute simplicité.