Двуфакторна автентикация за WHM (Two-Factor Authentication for WHM)
⚠️ Забележка: Достъпът до тази настройка може да бъде разрешен или ограничен от вашия хостинг доставчик чрез:
WHM » Home » Resellers » Edit Reseller Nameservers and Privileges
Какво е двуфакторна автентикация (2FA)?
Двуфакторна автентикация (2FA) добавя втори слой на сигурност при влизане в WHM и cPanel.
След като въведеш паролата си, ще трябва да въведеш и код от приложение за удостоверяване, инсталирано на твоя телефон.
Препоръчителни приложения за Android/iOS:
- Google Authenticator
- Duo Mobile
Как да активираш 2FA за WHM и Webmail
- Влез като root потребител в WHM
- Отиди на WHM » Security Center » Two-Factor Authentication
- Натисни включи (Enable)
След активиране, потребителите на cPanel/WHM могат да конфигурирам 2FA за своите акаунти.
⚠️ Забележка: Включването на 2FA може да създаде проблеми с някои външни приложения или автоматични скриптове.
Настройки (Settings)
В таба Settings можеш да въведеш име, което ще се показва в приложението за автентикация (напр. “My Business Site”).
- Кликни върху Settings
- Въведи желаното име или остави по подразбиране (hostname)
- Натисни Save
Управление на потребители (Manage Users)
В този раздел можеш да:
- Виждаш кои акаунти имат активирано 2FA
- Деактивираш 2FA за определени или всички потребители
➖ Изключване на 2FA за потребител:
- Кликни Disable до потребителското име
- Или избери няколко акаунта с чек бокс и натисни Disable Selected
🔁 Ако потребител загуби достъп до приложението си, деактивирай и активирай отново 2FA за него
Активиране на 2FA за потребител (cPanel)
⚠️ Не можеш да активираш 2FA за cPanel потребител чрез WHM!
Потребителят трябва сам да го направи от: cPanel » Home » Security » Two-Factor Authentication
Конфигурация на 2FA за root или риселър (Manage My Account)
- Отиди на таб Manage My Account
- Натисни Set Up Two-Factor Authentication
- Сканирай QR кода с приложението или въведи ръчно Account и Key
- Въведи 6-цифрения код от приложението
- Натисни Configure Two-Factor Authentication
ℹ️ Кодът се обновява на всеки 30 секунди – действай бързо при настройката
Повторна конфигурация или премахване
- Натисни Remove Two-Factor Authentication, за да го изключиш
- Натисни Configure, за да го настроим наново
⚠️ След повторна конфигурация старите кодове вече няма да работят
Проблеми със синхронизация?
Ако получиш грешка като:
“The security code is invalid”,
вероятно часовникът на сървъра не е синхронизиран. Използвай:
ntpdate pool.ntp.org
Допълнение: Препоръки за сигурност
✅ Винаги активирай 2FA за root, реселъри и важни cPanel акаунти
📱 Използвай надеждно приложение за автентикация (Google Authenticator, Duo)
🔐 Пази backup кодове или втори метод за достъп
🧠 Ако си реселър, увери се, че имаш “Create Accounts” привилегия, за да използваш тази функция