• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar

bulegoa

Muestra tus servicios, genera confianza y aumenta tu visibilidad

  • Servicios
  • FAQ
  • Quién soy
  • Blog
  • Contactar

Blinda el acceso a WordPress con el plugin YubiKey

En un post anterior veíamos algunas de las bondades de usar las llaves de seguridad YubiKey para aumentar la seguridad de nuestro mundo online, un mundo que poco a poco va extendiéndose y apropiándose de más y más ámbitos de nuestras vidas. Vamos a ver una situación más en la que puede ser muy provechoso el uso de una llave YubiKey: añadir una capa de seguridad extra al acceso al panel de administración de nuestro WordPress.

Yubikey NFC 5 y WordPress

En la página de Yubico nos dan unas pinceladas sobre las características y compatibilidades del uso de sus productos con esta función. Encontramos un enlace hacia la página del plugin, dentro del repositorio oficial de WordPress.

Pasos para implementar el acceso con YubiKey en WordPress

1_ Compra una Yubikey, ojo, no sirve cualquiera, yo lo he probado y funciona sin problemas con la YubiKey 5 NFC y la YubiKey Nano. Aquí puedes ver cuáles son compatibles con esta funcionalidad.

2_ Consigue una Yubico ID y API Key, suena peor de lo que realmente es, basta con ir a esta dirección de Yubico, meter nuestro email y pulsar la Yubikey para rellenar el campo YubiKey OTP (Fig 1.), aceptamos los términos y clicamos en Get API key.

Figura 1. Obtención de la Yubico ID y API Key

Tras unos instantes, si todo ha ido bien nos felicitará y mostrará el Client ID y la Secret key (Fig 2.), que guardamos para el paso 4.1. Encuentro que hay una pequeña confusión con los nombres, no es relevante.

Figura 2. Client ID y Secret Key

3_ Estando en el panel de administración de nuestro WordPress nos dirigimos a Plugins y en la caja de búsqueda buscamos el plugin “yubikey-plugin“. Lo instalamos y activamos.

Instalación del plugin Yubikey

4_ En el panel de administración de nuestro WordPress, nos dirigimos a Users (Usuarios) y entramos en nuestro perfil de usuario, en el apartado Yubikey settings activamos Use Yubico server, en la caja Key ID 1 pulsamos nuestra YubiKey para que genere el OTP (sólo se guardarán los últimos 12), marco el mío en rojo por seguridad :), guardamos cambios.

Configuración de usuario

5_ Para terminar nos dirigimos a Settings (Ajustes) – Yubikey:

Ajustes yubikey
Ajustes YubiKey

5.1_ Rellenamos las casillas con los datos de Client ID y la Secret key del punto 2. Guardamos cambios.

Ajustes del plugin

6_ Para ver el resultado basta con que hagamos Log Out y vayamos a hacer Log In, nos encontraemos con esta pantalla, que además del nombre de usuario y contraseña, nos pide que pulsemos la YubiKey.

Nuevo login tras instalar y configurar el plugin YubiKey

Filed Under: seguridad, WordPress

About Jose RG

Soy arquitecto y trabajo como jefe de obra, además de desarrollar webs con WordPress. Desde este espacio intentaré contar cosas prácticas sobre implementación de webs, temas de marketing online y herramientas digitales.

Primary Sidebar

Blog

¿Quieres encargarte tú mismo de crear la web? (a lo Juan Palomo), aquí te dejo algunos artículos con apuntes sobre instalación de VPS y temas relacionados con diseño web y WordPress.

Categories

  • clientes
  • empleo
  • hosting
  • marketing
  • seguridad
  • VPS
  • WordPress

  • LinkedIn
  • GitHub
  • Textos legales
  • Ajustar cookies