WordPress 2FA 잠금에서 복구하는 방법
홈 » 보안 블로거 네트워크 » WordPress 2FA 잠금에서 복구하는 방법
2FA를 사용하여 WordPress 웹사이트를 보호하는 것은 귀하가 취할 수 있는 최고의 보안 조치 중 하나입니다. 설정이 매우 쉬우면서도 추가 보안 계층을 추가합니다. 또한 무차별 대입 공격과 같은 로그인 기반 공격 대부분을 차단한 입증된 기록을 보유하고 있습니다. 많은 WordPress 관리자가 이미 2FA를 구현했지만 일부는 여전히 이 기술을 꺼립니다. 그 주된 이유는 폐쇄에 대한 오해 때문입니다.
이 글에서는 잠금을 방지하기 위해 취할 수 있는 선제적 조치를 살펴보겠습니다. 또한 2FA 장치 분실 또는 서비스 중단으로 인해 계정이 잠긴 경우 취할 수 있는 조치에 대해서도 살펴보겠습니다.
목차
2FA는 WordPress 플러그인을 사용하여 모든 WordPress 웹사이트에서 쉽게 구현할 수 있습니다. 대부분의 경우 플러그인은 다른 서비스와 독립적으로 작동하며 제3자 구독이 필요하지 않습니다. 이는 생태계에서 '움직이는 부분'의 수를 줄입니다. SMS, Whatsapp, 음성과 같은 일부 2FA 방법은 2FA 기능에 필요한 OTP(일회성 비밀번호)를 전달하기 위해 제3자 네트워크에 의존하기 때문에 기능하려면 별도의 가입이 필요합니다.
이 기사에서는 WordPress에서 2FA를 사용할 때 2FA 복구 옵션을 설명하기 위해 WP 2FA 플러그인을 사용합니다. WP 2FA는 선택할 수 있는 인증 채널이 6개 이상 제공되므로 현재 시장에서 사용할 수 있는 가장 포괄적인 WordPress 2FA 플러그인 중 하나입니다.
2FA 잠금으로 인한 고통을 피하는 가장 좋은 방법은 미리 계획하는 것입니다. 이미 2FA를 구성했거나 아직 연구 단계에 있더라도 잠금을 방지하기 위해 취할 수 있는 조치가 있습니다. 이는 기술에 대한 귀하와 귀하의 사용자의 우려를 완화할 뿐만 아니라 가동 중지 시간을 방지하고 생산성 손실을 제거합니다.
많은 WordPress 관리자가 직면하는 문제 중 하나는 사용자가 제공된 유예 기간 내에 2단계 인증을 설정하지 않는다는 것입니다. 정책 구성 방법에 따라 사용자 계정이 차단될 수 있으며, 관리자가 차단을 해제해야 합니다.
이것이 더 안전한 옵션일 수 있지만, 정신이 없는 사용자의 공평한 몫 이상을 관리하는 관리자라면 대신 2FA가 구성될 때까지 대시보드에 대한 액세스를 차단할 수 있습니다. 이렇게 하면 사용자가 계정 차단을 해제하기 위해 개입하지 않고도 2FA를 설정할 수 있습니다.
WP2FA는 잠금을 선점하는 데 도움이 되는 대체 2FA 인증 방법을 제공합니다. 사용자가 휴대폰을 잊어버리거나 분실하는 등 통제할 수 없는 다양한 이유로 인해 잠금이 발생할 수 있으므로 선제적 조치를 취하는 것이 항상 현명한 선택입니다.
대체 확인 방법을 사용하면 기본 방법이 실패할 경우 대체 2FA 방법을 선택할 수 있습니다. 여기에서 사용자는 사용 가능한 방법 중 하나를 기본 방법으로 설정한 다음 보조 방법을 사전 구성할 수 있습니다. 이를 예를 들어 설명하겠습니다. 사용자는 TOTP 인증기 앱을 기본 방법으로 설정하고 이메일을 두 번째 방법으로 설정할 수 있습니다. 휴대전화를 잊어버리거나 수리를 위해 가져가거나 배터리가 부족할 경우 이메일을 통해 OTP를 받도록 선택할 수 있습니다.
WP 2FA는 또한 사용자가 기본 방법으로 로그인할 수 없는 경우 사용할 수 있도록 사전 다운로드할 수 있는 백업 코드를 제공합니다.
현재 잠겨 있고 백업 방법이나 보조 방법이 구성되어 있지 않은 경우에도 WordPress 계정에 다시 액세스할 수 있습니다. 그러나 작업이 조금 더 필요할 뿐이지 몇 분 이상 걸리지는 않습니다.
계속 진행하기 전에 먼저 WordPress에 액세스할 수 있는 다른 관리자가 있는지 확인해야 합니다. 이 경우 프로필 페이지를 통해 2FA 구성을 재설정하도록 요청할 수 있습니다.
2FA 구성을 재설정할 수 있는 사람이 없는 경우, 2FA 코드를 입력하지 않고도 WordPress에 액세스할 수 있도록 플러그인을 수동으로 비활성화해야 합니다. 플러그인 폴더 이름을 바꾸려면 FTP/SFTP 또는 SSH 액세스가 필요합니다. 이렇게 하면 플러그인이 효과적으로 비활성화되어 2FA 없이 로그인할 수 있습니다.