Ha több felhasználóval rendelkező weboldalt üzemeltet, akkor előfordulhat, hogy szüksége lehet tömeges jelszómódosítás funkcióra. Erre hozok ma egy remekül működő példát, természetesen WordPress weboldalak alá.
Mikor lehet szükség tömeges jelszómódosítás funkcióra?
- Esetleges feltörés esetén érdemes minden felhasználó jelszavát megváltoztatni. Ha ezt automatikusan csináljuk, akkor nem kell arra hagyatkozni, hogy vajon a felhasználó megcsinálta-e a kért jelszóváltoztatást.
- Ha előfizetéses rendszert üzemeltet, a jelszómegosztás és ezzel való jogosulatlan hozzáférés visszaszorításáért/megnehezítéséért érdemes időnként változtatni a felhasználók jelszavát.
- IT biztonsági szakemberek azt mondják, hogy 30 naponta érdemes jelszót változtatni.
- A felhasználók sokszor gyenge jelszót adnak meg. A tömeges jelszóváltoztatás során a leendő új jelszavak erősségét (hosszát) is be lehet állítani.
Mivel lehet tömeges jelszómódosítást végrehajtani WordPress alatt?
Remekül működő megoldás a „Mass Users Password Reset Pro” nevű bővítmény, amely ráadásul 2019. május 31-ig ingyen letölthető a codecanyon.net oldalról.
Telepítés és aktiválás után vagy felhasználónként, vagy tömegesen, több felhasználónak is automatizáltan meg lehet változtatni a jelszavát, amely műveletről, és az új jelszóról a felhasználó e-mailben kap értesítést.
A jelszóerősséget a functions.php fájlban elhelyezett pár soros kóddal lehet szabályozni:
A 6-os számot átírva lehet megadni a leendő jelszavak karakterhosszát.
A bővítményhez van egy részletes dokumentáció is, amely minden funkciót (telepítés, aktiválás, jelszómódosítás, e-mail sablon testreszabás, stb.) képernyőképekkel illusztrálva bemutat.