最近WordPressのログイン認証の総当り攻撃(ブルートフォースアタック)に関する記事をよく見ますね。 ブルートフォースアタック対策としてよく挙げられる2段階認証というものがあります。 ログインする際、その時だけ利用できるキーが発行されるので、それ携帯電話のアプリを通して取得して入力する方法です。 この方法ならIDとパスワードがあっていてもログインすることができませんし、本人が登録した携帯電話を持っていないとキーを入手することができません。 wordpress.comは2段階認証に対応しています。しかしインストール型のWordPressではデフォルトでは2段階認証はついていません。 それを実装するプラグインがあったので導入してみました。 米Googleで検索エンジンスパム対策を統括しているマット・カッツ氏もTwitterで「インストールしたで!」と言及。そんなプラグインです。 Just