• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » Bật tính năng bảo mật 2 bước cho website WordPress
hosting-tot-nhat-danh-cho-wordpress

Bật tính năng bảo mật 2 bước cho website WordPress

Cập nhật: 21/09/2025 Trung Hiếu 2 Bình luận

Mục lục Hiện
  • 1. Bảo mật 2 bước là gì?
  • 2. Tích hợp bảo mật 2 bước cho website WordPress
    • 2.1. Sử dụng plugin WPCB Secure Shield
    • 2.2. Sử dụng plugin Defender Security
    • 2.3. Một số plugin khác

Tích hợp tính năng bảo mật 2 bước (two factor authentication) cho website WordPress.

tinh-nang-bao-mat-2-buoc-cho-website-wordpress

Trong các bài viết trước đây, tôi đã từng hướng dẫn cho các bạn cách đổi link đăng nhập WordPress và giới hạn số lần đăng nhập thất bại để chống brute force attack rồi phải không nào? Tuy nhiên, sẽ thế nào nếu hacker đoán ra cả link lẫn mật khẩu đăng nhập của bạn? Chốt chặn cuối cùng có thể giúp bạn ngăn chặn họ truy cập vào WordPress Admin chính là bảo mật 2 bước hay còn được gọi là two factor authentication.

Tham khảo thêm:

  • Bật tính năng bảo mật 2 bước cho DirectAdmin
  • Hướng dẫn bật bảo mật 2 bước cho cPanel của hosting

Bảo mật 2 bước là gì?

Hiểu một cách đơn giản thì bảo mật 2 bước hay xác minh 2 bước (xác thực 2 yếu tố, two factor authentication) là một phương thức bảo mật mà trong đó người ta sử dụng 2 lớp xác thực trước khi cho phép ai đó đăng nhập vào tài khoản của mình:

  • Lớp 1: chính là tên đăng nhập và mật khẩu mà bạn đã đặt lúc đăng ký tài khoản.
  • Lớp 2: một đoạn mã ngẫu nhiên và thường có thời gian sử dụng, được lấy từ ứng dụng (Google Authenticator, Microsoft Authenticator, Authy…), email hoặc tin nhắn SMS.

Vì tính chất ngẫu nhiên và thay đổi liên tục nên đoạn mã này rất khó bị đoán ra. Nhờ đó, tài khoản của bạn cũng sẽ bảo mật hơn rất nhiều lần. Kể cả khi tên đăng nhập và mật khẩu bị lộ thì người khác cũng không thể đăng nhập được.

Tích hợp bảo mật 2 bước cho website WordPress

Trong WordPress, các bạn có thể làm mọi thứ một cách dễ dàng nhờ sự trợ giúp của các plugin.

Sử dụng plugin WPCB Secure Shield

Nếu website của bạn đã được chúng tôi cài đặt sẵn plugin WPCB Secure Shield, hãy kiểm tra xem nó đã được cập nhật lên phiên bản mới nhất chưa?

Nếu chưa, hãy click vào nút Check for updates tương ứng với plugin WPCB Secure Shield trong trang danh sách plugin để kiểm tra và cập nhật phiên bản mới.

1. Nếu rồi, hãy truy cập Cài đặt => Secure Shield => Cài đặt chung => kéo xuống phần Bảo mật đăng nhập và tick vào mục Xác thực hai yếu tố (2FA) rồi lưu lại.

xac-thuc-hai-yeu-to-2fa-bang-plugin-wpcb-secure-shield

2. Truy cập Thành viên => Hồ sơ => tìm phần Xác thực hai yếu tố, các bạn sẽ thấy giao diện trông như thế này:

bat-xac-thuc-hai-yeu-to-trong-ho-so

Hãy click vào nút Cập nhật hồ sơ.

3. Quay trở lại phần Xác thực hai yếu tố, các bạn sẽ thấy xuất hiện mã QR. Hãy sử dụng ứng dụng Google Authenticator trên điện thoại để quét mã. Sau khi quét thành công, hãy nhập mã 6 số từ ứng dụng vào khung rồi click nút Cập nhật hồ sơ.

quet-ma-qr-de-kich-hoat-xac-thuc-hai-yeu-to

4. Trạng thái 2FA chuyển sang Đã bật nghĩa là các bạn đã kích hoạt tính năng bảo mật 2 bước thành công. Plugin cũng sẽ tự động tạo ra 8 mã dự phòng. Hãy copy và lưu trữ chúng ở nơi an toàn. Những mã dự phòng này có thể được sử dụng để thay cho mã 6 số từ ứng dụng Google Authenticator. Mỗi mã chỉ có thể sử dụng 1 lần duy nhất.

kich-hoat-xac-thuc-hai-yeu-to-thanh-cong

5. Bây giờ, hãy thử đăng nhập trên trình duyệt ẩn danh và kiểm tra kết quả nhé. Kết quả bạn nhận được sẽ trông giống như thế này:

xac-thuc-hai-yeu-to-bang-plugin-wpcb-secure-shield

Sử dụng plugin Defender Security

Đây là plugin mà chúng tôi thường cài đặt sẵn trên website của các khách hàng trước đây. Tuy nhiên, chúng đang dần được thay thế bởi WPCB Secure Shield vì hiệu năng vượt trội.

1. Nếu bạn cũng đang sử dụng plugin này, hãy truy cập vào Defender => 2FA => click vào nút Activate để kích hoạt tính năng bảo mật 2 bước.

kich-hoat-tinh-nang-two-factor-authentication-tren-plugin-defender-security

2. Sau khi kích hoạt, bạn sẽ thấy giao diện tương tự như hình bên dưới:

thiet-lap-tinh-nang-two-factor-authentication-cua-plugin-defender-security

Trong đó:

  • User Roles: lựa chọn các vai trò (role) người dùng mà bạn muốn kích hoạt tính năng two factor authentication.
  • Lost Phone: bật tính năng này để bạn có thể nhận mã đăng nhập qua email trong trường hợp điện thoại bị mất (không lấy mã từ ứng dụng được).
  • Force Authentication: bắt buộc những người dùng khác phải sử dụng tính năng two factor authentication.
  • App Title: đặt tên cho mã trong ứng dụng (để phân biệt với các mã khác).
  • Emails: tùy biến nội dung email nhận mã. Các bạn có thể để mặc định.
  • App Download: lựa chọn ứng dụng mà bạn muốn dùng để tạo mã đăng nhập. Ví dụ ở đây tôi chọn Google Authenticator.
  • Active Users: xem danh sách những người dùng đã kích hoạt two factor authentication.
  • Deactivate: tắt tính năng two factor authentication.

Sau khi thiết lập xong, click vào nút Save Changes để lưu lại.

3. Truy cập vào Users => Profile => kéo xuống dưới và tìm mục Two Factor Authentication rồi click vào nút Enable.

click-vao-nut-enable-two-factor-authentication

4. Sử dụng ứng dụng Google Authenticator để quét mã QR hiển thị trên màn hình => lấy mã sinh ra từ ứng dụng và điền vào khung Enter passcode => click nút Verify để xác nhận.

cai-dat-google-authenticator-cho-wordpress

4. Nếu xác nhận thành công, các bạn sẽ nhận được thông báo như hình bên dưới:

kich-hoat-two-factor-authentication-thanh-cong

5. Đăng xuất khỏi tài khoản của bạn và tiến hành đăng nhập lại. Bạn sẽ thấy yêu cầu điền mã bảo mật 2 bước trông giống như thế này:

demo-two-factor-authentication

Hãy lấy mã được tạo từ ứng dụng Google Authenticator để tiến hành đăng nhập nhé. Thật đơn giản phải không nào? Chúc các bạn thành công!

Một số plugin khác

Ngoại ra, các bạn còn có thể tham khảo thêm một số plugin sau đây với tính năng hoàn toàn tương tự:

  • Two Factor Authentication (download).
  • 2FAS Prime – Two Factor Authentication (download).
  • WP 2FA – Two-factor authentication for WordPress (download).
  • miniOrange’s Google Authenticator (download).

Bạn có đang sử dụng tính năng bảo mật 2 bước cho website WordPress của mình hay không? Bạn đã sử dụng phương pháp nào để làm điều đó? Hãy chia sẻ nó với chúng tôi thông qua khung bình luận bên dưới.

Nếu bạn thích bài viết này, hãy theo dõi blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản
Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Plugin chống copy nội dung siêu nhẹ cho WordPress
Plugin chống copy nội dung siêu nhẹ cho WordPress

Chuyên mục: Thủ thuật WordPress Thẻ: Bảo mật WordPress/ Defender Security/ WPCB Secure Shield

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Hướng dẫn nâng cấp PHP 8.1 cho website WordPress
Bài viết sau Vô hiệu hóa directory indexing trong hosting »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. Meyhomes Capital Phú Quốc 17 bình luậnviết

    15/01/2022 lúc 17:06

    Tính năng của iThemepro có giống vậy không anh? Em đang sử dụng nó!

    Bình luận
    • Trung Hiếu Quản lýviết

      15/01/2022 lúc 18:11

      Có bạn nhé. Bạn có thể xem hướng dẫn chi tiết tại đây.

      Bình luận

Sidebar chính

Người sáng lập

avatar-tac-gia
Blogger - Developer - Freelancer

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin mãnh liệt, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB Secure Shield
  • WPCB Hybrid Cache Manager
  • WPCB Simple Ratings
  • WPCB Simple AntiSpam
  • WPCB Social Share Buttons
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Top Commenters
  • WPCB Simple SMTP
  • WPCB Simple Contact Form
  • WPCB Permalinks Manager
  • WPCB Syntax Highlighter
  • WPCB Content Protector
  • WPCB Auto Images Alt-Text
  • WPCB Snowfall
  • WPCB Ultimate Search
  • WPCB 404 Auto Redirect
  • WPCB Disable Blog
  • WPCB Simple Lightbox
  • WPCB Auto Expired Transients Cleaner

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • Sửa lỗi 404 cho XML Sitemaps của Rank Math SEO 01/02/2026
  • Plugin chống spam siêu nhẹ dành cho WordPress 07/01/2026
  • Plugin siêu nhẹ tạo hiệu ứng tuyết rơi cho WordPress 12/12/2025
  • WordPress 6.9 “Gene” chính thức phát hành 03/12/2025
  • Biểu mẫu Jetpack Newsletter cho theme Paradise 20/10/2025
  • Khắc phục lỗi temp-write-test trong WordPress 06/08/2025

Footer

Bình luận mới nhất

  • Trung Hiếu trong Hiển thị code trong bài viết của WordPress
  • HN trong Hiển thị code trong bài viết của WordPress
  • Trung Hiếu trong Hiển thị code trong bài viết của WordPress
  • Tịnh Nguyễn Blog trong Hiển thị code trong bài viết của WordPress
  • Trung Hiếu trong Hiển thị code trong bài viết của WordPress

Bình luận nhiều nhất

  1. Tịnh Nguyễn Blog (20)
  2. Quang (5)
  3. Ngọc Blue (5)
  4. Lê Tùng (4)
  5. Tuấn Lê (3)
  6. Nutatu (2)
  7. VietHouse (2)
  8. Góc Của Ân (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.016 Bài viết - 35.678 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting