{"id":15559,"date":"2023-10-23T17:54:57","date_gmt":"2023-10-23T15:54:57","guid":{"rendered":"https:\/\/wp-ninjas.de\/?p=15559"},"modified":"2026-04-17T21:48:38","modified_gmt":"2026-04-17T19:48:38","slug":"wordpress-2fa","status":"publish","type":"post","link":"https:\/\/wp-ninjas.de\/wordpress-2fa\/","title":{"rendered":"2 Faktor Authentifizierung in WordPress \u2013 kostenlos mehr Sicherheit"},"content":{"rendered":"\n<p>Mit der zwei Faktor Authentifizierung sorgst du f\u00fcr eine zus\u00e4tzliche Sicherheitsebene bei deinem WordPress Login.<\/p>\n\n\n\n<p>Richte sie mit dieser Anleitung ganz einfach und vor allem kostenlos ein, damit bei jedem Login neben deinem Passwort zus\u00e4tzlich ein Einmalcode eingegeben werden muss.<\/p>\n\n\n\n<p>Du wirst etwa eine halbe Stunde ben\u00f6tigen, um alles an deine W\u00fcnsche anzupassen und einzurichten, hast ab dann aber eine deutlich h\u00f6here Sicherheit und f\u00fchlst dich bestimmt auch etwas sicherer.<\/p>\n\n\n\n<p>Und keine Sorge, der Anleitung kannst du sowohl als WordPress Einsteiger, als auch Fortgeschrittener oder Profi folgen.<\/p>\n\n\n\n<p>Los geht's!<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist eine 2 Faktor Authentifizierung?<\/h2>\n\n\n\n<p>Die zwei Faktor Authentifizierung (2FA) ist eine Sicherheitsfunktion, die beim Login eines Nutzers ein einmalig g\u00fcltiges Passwort verlangt. Dieses Einmalpasswort kann per E-Mail, SMS oder auch per App generiert werden.<\/p>\n\n\n\n<p>So schafft es nicht mal jemand, der dein Passwort geknackt hat, sich einzuloggen.<\/p>\n\n\n\n<p>Etwa 8 % aller WordPress Websites werden wegen eines zu schwachen oder geleakten Passworts gehackt (<em><a href=\"https:\/\/wpmanageninja.com\/wordpress-security-statistics\/\" target=\"_blank\" rel=\"noreferrer noopener\">Quelle<\/a><\/em>). Dem solltest du nat\u00fcrlich in erster Linie mit einem sicheren Passwort entgegenwirken, doch auch die 2 FA hilft nat\u00fcrlich dabei.<\/p>\n\n\n\n<p>Diese zus\u00e4tzliche Sicherheitsebene ist in WordPress ziemlich einfach einzurichten, auch wenn du dich noch als WordPress Einsteiger siehst. Trotzdem biete sie eine deutlich erh\u00f6hte Sicherheit f\u00fcr dein <a href=\"https:\/\/wp-ninjas.de\/wordpress-login\" data-type=\"post\" data-id=\"10432\">WordPress Login<\/a>.<\/p>\n\n\n\n<p>Zwei-Faktor-Authentifizierung ist aber nur einer von vielen Sicherheits-Bausteinen. In meiner <a href=\"https:\/\/wp-ninjas.de\/wordpress-wartung\/\" data-type=\"link\" data-id=\"https:\/\/wp-ninjas.de\/wordpress-wartung\/\">WordPress Wartung<\/a> sorge ich f\u00fcr umfassende Absicherung deiner Website.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">So richtest du die zwei Faktor Authentifizierung kostenlos ein<\/h2>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe consent-thumbnail=\"{&quot;embedId&quot;:&quot;41fd65758ef4e597d8ffd1d632252f04&quot;,&quot;fileMd5&quot;:&quot;09174cb08caa33f26eab6f2d5e5d4900&quot;,&quot;url&quot;:&quot;https:\\\/\\\/wp-ninjas.de\\\/wp-content\\\/uploads\\\/embed-thumbnails\\\/41fd65758ef4e597d8ffd1d632252f04-09174cb08caa33f26eab6f2d5e5d4900.jpeg&quot;,&quot;title&quot;:&quot;2 Faktor Authentifizierung in WordPress einrichten \\u2013 Tutorial f\\u00fcr Anf\\u00e4nger&quot;,&quot;width&quot;:640,&quot;height&quot;:480,&quot;forceRatio&quot;:56.25}\" title=\"2 Faktor Authentifizierung in WordPress einrichten \u2013 Tutorial f\u00fcr Anf\u00e4nger\" width=\"1200\" height=\"675\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen consent-original-src-_=\"https:\/\/www.youtube.com\/embed\/MtzwyD25nw8?feature=oembed\" consent-required=\"19422\" consent-by=\"services\" consent-id=\"19435\" consent-click-original-src-_=\"https:\/\/www.youtube.com\/embed\/MtzwyD25nw8?feature=oembed&amp;autoplay=1\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>Hast du bereits ein Sicherheitsplugin wie Solid Security (fr\u00fcher &#8222;iThemes Security&#8220;) oder Wordfence auf deiner Website aktiv, kannst du die zwei Faktor Authentifizierung in diesen Plugins aktivieren. <\/p>\n\n\n\n<p>Bitte anklicken f\u00fcr die Kurzanleitungen f\u00fcr die beiden Plugins:<\/p>\n\n\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Kurzanleitung f\u00fcr Solid Security (fr\u00fcher iThemes Security)<\/summary>\n<p>Navigiere unter &#8222;Security&#8220; \u2192 &#8222;Settings&#8220; \u2192 &#8222;Features&#8220; \u2192 &#8222;Two-Factor&#8220;. Aktiviere dort die gew\u00fcnschten Methoden zur zwei Faktor Authentifizierung. Anschlie\u00dfend kannst du die 2FA in der WordPress Benutzerverwaltung einrichten. Eine ausf\u00fchrliche <a href=\"https:\/\/help.solidwp.com\/hc\/en-us\/articles\/360007547294-How-To-Set-Up-Two-Factor-Authentication-Using-a-Mobile-App\" target=\"_blank\" type=\"link\" id=\"https:\/\/help.solidwp.com\/hc\/en-us\/articles\/360007547294-How-To-Set-Up-Two-Factor-Authentication-Using-a-Mobile-App\" rel=\"noreferrer noopener\">Anleitung findest du hier<\/a>.<\/p>\n<\/details>\n\n\n\n<details class=\"wp-block-details is-layout-flow wp-block-details-is-layout-flow\"><summary>Kurzanleitung f\u00fcr Wordfence<\/summary>\n<p>Navigiere zu der &#8222;Login Security&#8220; Seite in Wordfence. Scanne dort den QR-Code mit deiner 2FA App, um die zwei Faktor Authentifizierung zu aktivieren. Im Reiter &#8222;Settings&#8220; findest du weitere Einstellungen. F\u00fcr weitere Infos geht es <a href=\"https:\/\/www.wordfence.com\/help\/tools\/two-factor-authentication\/\" target=\"_blank\" data-type=\"link\" data-id=\"https:\/\/www.wordfence.com\/help\/tools\/two-factor-authentication\/\" rel=\"noreferrer noopener\">hier zur Anleitung von Wordfence<\/a>.<\/p>\n<\/details>\n\n\n\n<p>Wenn du kein solches Plugin im Einsatz hast, fahre mit der folgenden Anleitung fort und installiere dir das kostenlose Plugin &#8222;WP 2FA&#8220;:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Installiere das Plugin &#8222;WP 2FA&#8220;<\/h3>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-installieren.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1200\" height=\"522\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-installieren.jpg\" alt=\"WP 2FA \u00fcber das WordPress Backend installieren\" class=\"wp-image-24650\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-installieren.jpg 1200w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-installieren-300x131.jpg 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-installieren-1024x445.jpg 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-installieren-768x334.jpg 768w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><\/a><figcaption class=\"wp-element-caption\">Installiere das &#8222;WP 2FA&#8220; Plugin von &#8222;Melapress&#8220; direkt \u00fcber das WordPress Backend.<\/figcaption><\/figure>\n\n\n\n<p>Das Plugin &#8222;WP 2FA&#8220; von Melapress (fr\u00fcher WP White Security) bietet eine kostenlose Version, die f\u00fcr die zwei Faktor Authentifizierung v\u00f6llig ausreicht.<\/p>\n\n\n\n<p>Du kannst es wie \u00fcblich \u00fcber das WordPress Backend installieren, indem du unter &#8222;Plugins&#8220; \u2192 &#8222;Installieren&#8220; navigierst und dort in die Suchmaske &#8222;WP 2FA&#8220; eingibst.<\/p>\n\n\n\n<p>Nun erscheint in den Suchergebnissen das Plugin &#8222;WP 2FA \u2013 Two-factor authentication for WordPress&#8220; von &#8222;Melapress&#8220;. <\/p>\n\n\n\n<p>Klicke auf &#8222;Installieren&#8220; und nach der Installation direkt auf &#8222;Aktivieren&#8220;.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Folge dem Einrichtungsassistenten und lege die gew\u00fcnschten Einstellungen fest<\/h3>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-einrichtung.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1996\" height=\"1100\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-einrichtung.png\" alt=\"WP 2FA Plugin Einrichtungsassistent\" class=\"wp-image-24655\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-einrichtung.png 1996w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-einrichtung-300x165.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-einrichtung-1024x564.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-einrichtung-768x423.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-einrichtung-1536x846.png 1536w\" sizes=\"auto, (max-width: 1996px) 100vw, 1996px\" \/><\/a><figcaption class=\"wp-element-caption\">Der Einrichtungsassistent f\u00fchrt dich durch die wichtigsten Einstellungen.<\/figcaption><\/figure>\n\n\n\n<p>Nach dem Aktivieren des Plugins \u00f6ffnet sich automatisch der Einrichtungsassistent. Gehe ihn einmal durch, um die generellen Einstellungen f\u00fcr die zwei Faktor Authentifizierung festzulegen:<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Bestimme die 2 FA Methoden<\/h4>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-methoden.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1980\" height=\"1904\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-methoden.png\" alt=\"WP 2FA Einstellung der Methoden \" class=\"wp-image-24657\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-methoden.png 1980w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-methoden-300x288.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-methoden-1024x985.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-methoden-768x739.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-methoden-1536x1477.png 1536w\" sizes=\"auto, (max-width: 1980px) 100vw, 1980px\" \/><\/a><figcaption class=\"wp-element-caption\">Lege fest, auf welche Arten die zwei Faktor Authentifizierung durchgef\u00fchrt werden kann.<\/figcaption><\/figure>\n\n\n\n<p>Im ersten Schritt des Einrichtungsassistenten kannst du festlegen, auf welche Arten die zwei Faktor Authentifizierung erfolgen darf.<\/p>\n\n\n\n<p>Zur Auswahl stehen zwei Methoden:<\/p>\n\n\n\n<p><strong>Einmaliger Code per 2FA App<\/strong><br>Bei dieser Methode kann der ben\u00f6tigte Einmalcode per App generiert werden. Die Einrichtung der App erfolgt nach Abschluss des Einrichtungsassistenten. Unterst\u00fctzt werden die folgenden Smartphone-Apps:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/melapress.com\/support\/kb\/wp-2fa-configuring-2fa-apps\/?utm_source=plugins&utm_medium=link&utm_campaign=wp2fa#authy\" target=\"_blank\" rel=\"noopener\">Authy<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/melapress.com\/support\/kb\/wp-2fa-configuring-2fa-apps\/?utm_source=plugins&utm_medium=link&utm_campaign=wp2fa#google\" target=\"_blank\" rel=\"noopener\">Google Authenticator<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/melapress.com\/support\/kb\/wp-2fa-configuring-2fa-apps\/?utm_source=plugins&utm_medium=link&utm_campaign=wp2fa#microsoft\" target=\"_blank\" rel=\"noopener\">Microsoft Authenticator<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/melapress.com\/support\/kb\/wp-2fa-configuring-2fa-apps\/?utm_source=plugins&utm_medium=link&utm_campaign=wp2fa#duo\" target=\"_blank\" rel=\"noopener\">Duo Security<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/melapress.com\/support\/kb\/wp-2fa-configuring-2fa-apps\/?utm_source=plugins&utm_medium=link&utm_campaign=wp2fa#lastpass\" target=\"_blank\" rel=\"noopener\">Lastpass<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/melapress.com\/support\/kb\/wp-2fa-configuring-2fa-apps\/?utm_source=plugins&utm_medium=link&utm_campaign=wp2fa#freeotp\" target=\"_blank\" rel=\"noopener\">FreeOTP<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/melapress.com\/support\/kb\/wp-2fa-configuring-2fa-apps\/?utm_source=plugins&utm_medium=link&utm_campaign=wp2fa#okta\" target=\"_blank\" rel=\"noopener\">Okta Verify<\/a><\/li>\n<\/ul>\n\n\n\n<p><strong>Einmaliger Code per E-Mail<\/strong><br>Mit dieser Methode wird dem Nutzer ein Einmalcode an die in WordPress f\u00fcr den Benutzer hinterlegte E-Mail-Adresse geschickt. Da hierf\u00fcr der E-Mail Versand reibungslos funktionieren muss, solltest du das kostenlose Plugin <a href=\"https:\/\/wp-ninjas.de\/wordpress-smtp\" data-type=\"post\" data-id=\"15526\">WP SMTP installieren und einrichten<\/a>.<\/p>\n\n\n\n<h4 class=\"gb-headline gb-headline-aa691dfc gb-headline-text\">W\u00e4hle alternative 2FA Methoden (falls die urspr\u00fcnglich gew\u00e4hlten Methoden fehlschlagen)<\/h4>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-alternative-methoden.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1998\" height=\"1634\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-alternative-methoden.png\" alt=\"WP 2FA alternative Methoden Einstellungen\" class=\"wp-image-24661\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-alternative-methoden.png 1998w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-alternative-methoden-300x245.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-alternative-methoden-1024x837.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-alternative-methoden-768x628.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-alternative-methoden-1536x1256.png 1536w\" sizes=\"auto, (max-width: 1998px) 100vw, 1998px\" \/><\/a><\/figure>\n\n\n\n<p>F\u00fcr den Fall, dass dein Handy nicht funktioniert oder die E-Mail nicht ankommt, kannst du eine alternative Methode zur zwei Faktor Authentifizierung w\u00e4hlen. Dadurch kannst du dich trotzdem einloggen und Zugriff auf das <a href=\"https:\/\/wp-ninjas.de\/wordpress-dashboard\" data-type=\"post\" data-id=\"13216\">WordPress Backend<\/a> bekommen.<\/p>\n\n\n\n<p>In der kostenlosen Version kannst du hier ausschlie\u00dflich die &#8222;Backup-Codes&#8220; w\u00e4hlen. Mit dieser Methode bekommst du eine Reihe von Zahlenfolgen, die jeweils einmalig zum Login genutzt werden k\u00f6nnen.<\/p>\n\n\n\n<p>In der <a href=\"https:\/\/melapress.com\/wordpress-2fa\/pricing\/\" target=\"_blank\" rel=\"noreferrer noopener\">kostenpflichtigen Version<\/a> kannst du weitere Methoden w\u00e4hlen.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Aktiviere 2 FA f\u00fcr bestimmte Nutzer oder Nutzerrollen<\/h4>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-benutzer.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1986\" height=\"1850\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-benutzer.png\" alt=\"WP 2FA Einrichtung f\u00fcr Benutzer\" class=\"wp-image-24667\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-benutzer.png 1986w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-benutzer-300x279.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-benutzer-1024x954.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-benutzer-768x715.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-benutzer-1536x1431.png 1536w\" sizes=\"auto, (max-width: 1986px) 100vw, 1986px\" \/><\/a><figcaption class=\"wp-element-caption\">Aktiviere die 2 FA nur f\u00fcr bestimmte Nutzer oder Nutzerrollen.<\/figcaption><\/figure>\n\n\n\n<p>In diesem Schritt kannst du festlegen, ob du die 2 Faktor Authentifizierung nur f\u00fcr gewisse Nutzer oder Nutzerrollen aktivieren m\u00f6chtest. Ich w\u00fcrde dir empfehlen, sie f\u00fcr Administratoren auf jeden Fall zu aktivieren.<\/p>\n\n\n\n<p>Ob du sie zus\u00e4tzlich auch f\u00fcr weitere Nutzerrollen oder nur gewisse Nutzer aktivieren m\u00f6chtest, steht dir nat\u00fcrlich offen.<\/p>\n\n\n\n<h4 class=\"gb-headline gb-headline-60fb4fc3 gb-headline-text\">Schlie\u00dfe bestimmte Nutzer oder Nutzerrollen aus<\/h4>\n\n\n\n<figure class=\"wp-block-image size-full is-resized\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-nutzer-ausschluss.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1984\" height=\"1460\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-nutzer-ausschluss.png\" alt=\"WP 2FA Benutzer oder Rollen ausschlie\u00dfen\" class=\"wp-image-24671\" style=\"aspect-ratio:1.358904109589041;width:760px;height:auto\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-nutzer-ausschluss.png 1984w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-nutzer-ausschluss-300x221.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-nutzer-ausschluss-1024x754.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-nutzer-ausschluss-768x565.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-nutzer-ausschluss-1536x1130.png 1536w\" sizes=\"auto, (max-width: 1984px) 100vw, 1984px\" \/><\/a><figcaption class=\"wp-element-caption\">Du kannst einzelne Nutzer oder Rollen von der zwei Faktor Authentifizierung ausschlie\u00dfen.<\/figcaption><\/figure>\n\n\n\n<p>Wenn du m\u00f6chtest, dass gewisse Nutzer oder Nutzerrollen keine zwei Faktor Authentifizierung nutzen m\u00fcssen, kannst du sie in diesem Schritt ausschlie\u00dfen.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Lege eine \u00dcbergangsfrist fest<\/h4>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-frist.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1990\" height=\"1828\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-frist.png\" alt=\"WP 2FA \u00dcbergangsfrist \" class=\"wp-image-24672\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-frist.png 1990w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-frist-300x276.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-frist-1024x941.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-frist-768x705.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-frist-1536x1411.png 1536w\" sizes=\"auto, (max-width: 1990px) 100vw, 1990px\" \/><\/a><figcaption class=\"wp-element-caption\">Bestimme den Zeitraum, den die Nutzer zur Einrichtung der 2 FA haben.<\/figcaption><\/figure>\n\n\n\n<p>Da jeder Nutzer die zwei Faktor Authentifizierung f\u00fcr sich selbst einrichten muss, kannst du eine \u00dcbergangsfrist festlegen. Dieser Zeitraum gibt vor, wie lange die Nutzer daf\u00fcr Zeit haben.<\/p>\n\n\n\n<p>Zudem kannst du festlegen, was mit Nutzern passieren soll, wenn sie ihren Account nicht innerhalb der Frist auf die 2FA umstellen und wo die Information zu der Umstellung erscheinen soll. Daf\u00fcr stehen eine Benachrichtigung im Dashboard oder eine extra Seite zur Verf\u00fcgung, die vor dem Zugriff auf das WordPress Dashboard angezeigt wird.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Einrichtung abschlie\u00dfen<\/h4>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-assistent-beenden.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1984\" height=\"1132\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-assistent-beenden.png\" alt=\"WP 2FA Einrichtungsassistent beenden & Einstellungen starten\" class=\"wp-image-24677\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-assistent-beenden.png 1984w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-assistent-beenden-300x171.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-assistent-beenden-1024x584.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-assistent-beenden-768x438.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-assistent-beenden-1536x876.png 1536w\" sizes=\"auto, (max-width: 1984px) 100vw, 1984px\" \/><\/a><figcaption class=\"wp-element-caption\">Schlie\u00dfe die Einrichtung ab und starte mit den Einstellungen f\u00fcr deine 2 FA.<\/figcaption><\/figure>\n\n\n\n<p>Du hast den Einrichtungsassistenten jetzt abgeschlossen und kannst \u00fcber den blauen Button zum WordPress Dashboard zur\u00fcckkehren. Dadurch startet als N\u00e4chstes die Einstellung deiner eigenen zwei Faktor Authentifizierung.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Richte die zwei Faktor Authentifizierung f\u00fcr deinen Benutzer ein<\/h3>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-methode-waehlen.png\"><img loading=\"lazy\" decoding=\"async\" width=\"3806\" height=\"1790\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-methode-waehlen.png\" alt=\"\" class=\"wp-image-24681\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-methode-waehlen.png 3806w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-methode-waehlen-300x141.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-methode-waehlen-1024x482.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-methode-waehlen-768x361.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-methode-waehlen-1536x722.png 1536w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-methode-waehlen-2048x963.png 2048w\" sizes=\"auto, (max-width: 3806px) 100vw, 3806px\" \/><\/a><figcaption class=\"wp-element-caption\">W\u00e4hle jetzt, welche 2FA Methode du gerne nutzen m\u00f6chtest<\/figcaption><\/figure>\n\n\n\n<p>Du kannst nun ausw\u00e4hlen, welche der aktivierten Methoden du f\u00fcr die zwei Faktor Authentifizierung deines Benutzer-Accounts nutzen m\u00f6chtest.<\/p>\n\n\n\n<p>W\u00e4hlst du den Einmalcode per E-Mail, bekommst du bei jedem Login einen Code an die f\u00fcr deinen Benutzer in WordPress hinterlegte E-Mail-Adresse zugesendet.<\/p>\n\n\n\n<p>In meinem Beispiel habe ich den Einmalcode per 2FA App gew\u00e4hlt. Tust du das auch, bekommst du im n\u00e4chsten Schritt einen QR-Code angezeigt, den du mit deiner 2FA App scannen musst:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-app.png\"><img loading=\"lazy\" decoding=\"async\" width=\"3790\" height=\"1894\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-app.png\" alt=\"WordPress zwei Faktor Authentifizierung per App\" class=\"wp-image-24686\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-app.png 3790w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-app-300x150.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-app-1024x512.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-app-768x384.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-app-1536x768.png 1536w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-2fa-app-2048x1023.png 2048w\" sizes=\"auto, (max-width: 3790px) 100vw, 3790px\" \/><\/a><figcaption class=\"wp-element-caption\">Scanne den QR-Code mit der 2FA App auf deinem Smartphone (z.B. Authy, Google Authenticator, Microsoft Authenticator).<\/figcaption><\/figure>\n\n\n\n<p>Anschlie\u00dfend wirst du aufgefordert, einen ersten Einmalcode einzugeben, um die Verkn\u00fcpfung deiner App mit deiner Website herzustellen:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-zwei-faktor-authentifizierung-app.png\"><img loading=\"lazy\" decoding=\"async\" width=\"3796\" height=\"1894\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-zwei-faktor-authentifizierung-app.png\" alt=\"Zwei Faktor Authentifizierung App mit WordPress verbinden\" class=\"wp-image-24688\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-zwei-faktor-authentifizierung-app.png 3796w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-zwei-faktor-authentifizierung-app-300x150.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-zwei-faktor-authentifizierung-app-1024x511.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-zwei-faktor-authentifizierung-app-768x383.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-zwei-faktor-authentifizierung-app-1536x766.png 1536w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wordpress-zwei-faktor-authentifizierung-app-2048x1022.png 2048w\" sizes=\"auto, (max-width: 3796px) 100vw, 3796px\" \/><\/a><figcaption class=\"wp-element-caption\">Gib hier den Code deiner 2FA App ein.<\/figcaption><\/figure>\n\n\n\n<p>Ist der Code korrekt, bist du mit der Einrichtung deiner zwei Faktor Authentifizierung fertig, kannst dir jetzt im letzten Schritt aber noch die Liste der Backup-Codes generieren.<\/p>\n\n\n\n<p>Du erinnerst dich: Sie k\u00f6nnen zum Login genutzt werden, wenn du dein Handy nicht zur Hand hast, die E-Mail nicht ankommt oder etwas anderes schiefgeht.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-backup-codes.png\"><img loading=\"lazy\" decoding=\"async\" width=\"3786\" height=\"1890\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-backup-codes.png\" alt=\"Backup-Codes f\u00fcr zwei Faktor Authentifizierung generieren in WordPress\" class=\"wp-image-24690\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-backup-codes.png 3786w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-backup-codes-300x150.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-backup-codes-1024x511.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-backup-codes-768x383.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-backup-codes-1536x767.png 1536w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-backup-codes-2048x1022.png 2048w\" sizes=\"auto, (max-width: 3786px) 100vw, 3786px\" \/><\/a><figcaption class=\"wp-element-caption\">Lasse dir die Liste mit den Backup-Codes generieren.<\/figcaption><\/figure>\n\n\n\n<p>Kopiere dir die anschlie\u00dfend angezeigten Codes an einen sicheren Ort (Notizen App oder \u00c4hnliches), drucke sie aus oder \/ und lasse sie dir per E-Mail schicken:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-notfall-codes.png\"><img loading=\"lazy\" decoding=\"async\" width=\"3792\" height=\"1870\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-notfall-codes.png\" alt=\"Notfall-Codes f\u00fcr zwei Faktor Authentifizierung in WordPress\" class=\"wp-image-24692\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-notfall-codes.png 3792w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-notfall-codes-300x148.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-notfall-codes-1024x505.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-notfall-codes-768x379.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-notfall-codes-1536x757.png 1536w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-notfall-codes-2048x1010.png 2048w\" sizes=\"auto, (max-width: 3792px) 100vw, 3792px\" \/><\/a><figcaption class=\"wp-element-caption\">Die generierten Backup-Codes solltest du dir an einem sicheren Ort speichern, ausdrucken oder per E-Mail senden lassen.<\/figcaption><\/figure>\n\n\n\n<p>Jetzt hast du die zwei Faktor Authentifizierung f\u00fcr deine Website und auch f\u00fcr deinen Nutzer-Account aktiviert und eingerichtet.<\/p>\n\n\n\n<p>Wenn du m\u00f6chtest, kannst du nun in den Einstellungen des Plugins die Texte der versendeten E-Mails und weitere Dinge anpassen. Wenn du nicht der einzige Nutzer bist, solltest du auf jeden Fall in die Texte hereinschauen, da einige nicht oder nur schlecht auf Deutsch \u00fcbersetzt sind.<\/p>\n\n\n\n<p class=\"is-style-sme-alert-remark\"><strong>Denk daran, das <a href=\"https:\/\/wp-ninjas.de\/wordpress-smtp\" data-type=\"post\" data-id=\"15526\">WP SMTP Plugin einzurichten<\/a>, damit E-Mails zuverl\u00e4ssig verschickt werden!<\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">4. (optional) \u00c4ndere E-Mail Texte und Einstellungen<\/h4>\n\n\n\n<p>Du musst in den Einstellungen nichts \u00e4ndern, hier ist alles f\u00fcr dich fertig eingestellt. M\u00f6chtest du die im Einrichtungsassistenten hinterlegten Einstellungen ver\u00e4ndern, findest du sie unter &#8222;WP 2FA&#8220; \u2192 &#8222;2FA Vorgaben&#8220;.<\/p>\n\n\n\n<p>Wenn du aber die Texte der versendeten E-Mails anpassen m\u00f6chtest, navigiere zun\u00e4chst im WordPress Men\u00fc unter &#8222;WP 2FA&#8220; \u2192 &#8222;Einstellungen&#8220;.<\/p>\n\n\n\n<p>Dort findest du die Vorlagen f\u00fcr verschiedene E-Mails, die das Plugin versenden kann. Beispielsweise die Vorlage f\u00fcr die &#8222;E-Mail mit Einmal-Passwort&#8220;:<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-mail-vorlagen.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1990\" height=\"1148\" src=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-mail-vorlagen.png\" alt=\"WP 2FA E-Mail Vorlagen anpassen\" class=\"wp-image-24701\" srcset=\"https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-mail-vorlagen.png 1990w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-mail-vorlagen-300x173.png 300w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-mail-vorlagen-1024x591.png 1024w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-mail-vorlagen-768x443.png 768w, https:\/\/wp-ninjas.de\/wp-content\/uploads\/2023\/10\/wp-2fa-mail-vorlagen-1536x886.png 1536w\" sizes=\"auto, (max-width: 1990px) 100vw, 1990px\" \/><\/a><figcaption class=\"wp-element-caption\">Passe Betreff und Nachrichtentext der E-Mail Vorlagen nach deinen W\u00fcnschen an.<\/figcaption><\/figure>\n\n\n\n<p class=\"is-style-sme-alert-remark\"><strong>Der in den Vorlagen enthaltener Shortcode {login_code} muss in der E-Mail bleiben. Er ist ein Platzhalter f\u00fcr den Einmalcode, den der Nutzer zum Login ben\u00f6tigt.<\/strong><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Wenn du dich nicht mehr einloggen kannst \u2013 die L\u00f6sung<\/h3>\n\n\n\n<p>Sollte bei dem Versand der E-Mail oder dem Login mit der App etwas schiefgehen, kannst du als ersten L\u00f6sungsansatz auf die Backup-Codes zur\u00fcckgreifen. Jeder Backup-Code kann einmal genutzt werden und wird anschlie\u00dfend ung\u00fcltig.<\/p>\n\n\n\n<p>Sollte auch das nicht funktionieren, kannst du das gesamte Plugin deaktivieren, wodurch auch die zwei Faktor Authentifizierung deaktiviert wird.<\/p>\n\n\n\n<p>Falls du einen auf WordPress spezialisierten Hoster wie <a href=\"https:\/\/wp-ninjas.de\/wp-space-test-erfahrung\" data-type=\"post\" data-id=\"21297\">WP Space<\/a>, <a href=\"https:\/\/wp-ninjas.de\/siteground-erfahrungen-test\" data-type=\"post\" data-id=\"24310\">Siteground<\/a> oder <a href=\"https:\/\/wp-ninjas.de\/raidboxes-erfahrungen\" data-type=\"post\" data-id=\"10806\">Raidboxes<\/a> nutzt, kannst du \u00fcber das Dashboard des Hosters einzelne Plugins ohne Probleme deaktivieren.<\/p>\n\n\n\n<p>Bei allen anderen Hostern kannst du dich per FTP auf dem Server deiner Website einloggen und anschlie\u00dfend in den Ordner &#8222;wp-content&#8220; \u2192 &#8222;plugins&#8220; navigieren.<\/p>\n\n\n\n<p>Dort findest du den Ordner &#8222;wp-2fa&#8220;. Benenne ihn einfach um, indem du beispielsweise einen Punkt anh\u00e4ngst oder einen Unterstrich, dadurch wird das Plugin deaktiviert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Vorteile & Nachteile der zwei Faktor Authentifizierung<\/h2>\n\n\n\n<p>Der gro\u00dfe Vorteil liegt nat\u00fcrlich auf der Hand, denn die zwei Faktor Authentifizierung erh\u00f6ht die Sicherheit deines Logins deutlich. Es reicht nicht mehr aus, dein Passwort zu knacken oder zu kennen, die zweite Sicherheitsebene der Authentifizierung muss ebenfalls \u00fcberwunden werden.<\/p>\n\n\n\n<p>Die Nachteile will ich dir aber auch nicht unterschlagen, denn sie sind auch der Grund, wieso ich auf den meisten Websites keine 2FA nutze:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>jeder Login dauert l\u00e4nger (vor allem, wenn du den Code per E-Mail schickst und der E-Mail-Server mal ein paar Sekunden oder Minuten ben\u00f6tigt)<\/li>\n\n\n\n<li>klappt die Authentifizierung nicht, kannst du dich nicht mehr einloggen und musst das erst das Plugin deaktivieren, bevor du wieder in das WordPress Backend kommst<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit zur zwei Faktor Authentifizierung<\/h2>\n\n\n\n<p>Dank n\u00fctzlicher WordPress Plugins wie dem vorgestellten &#8222;WP 2FA&#8220;, ist eine zwei Faktor Authentifizierung f\u00fcr deine WordPress Website recht schnell eingerichtet.<\/p>\n\n\n\n<p>Entscheide selber, ob die zwei Faktor Authentifizierung f\u00fcr dich Sinn macht. <\/p>\n\n\n\n<p>Bedenke dabei, dass es deinen Login deutlich sicherer (und etwas nerviger) macht, aber auch dass gerade mal 8 % aller erfolgreichen Angriffe \u00fcber die Login-Maske stattfinden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit der zwei Faktor Authentifizierung sorgst du f\u00fcr eine zus\u00e4tzliche Sicherheitsebene bei deinem WordPress Login.<\/p>\n","protected":false},"author":1,"featured_media":24724,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[38],"tags":[],"class_list":["post-15559","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress-grundlagen","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-33"],"acf":[],"_links":{"self":[{"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/posts\/15559","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/comments?post=15559"}],"version-history":[{"count":1,"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/posts\/15559\/revisions"}],"predecessor-version":[{"id":33603,"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/posts\/15559\/revisions\/33603"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/media\/24724"}],"wp:attachment":[{"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/media?parent=15559"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/categories?post=15559"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-ninjas.de\/wp-json\/wp\/v2\/tags?post=15559"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}