OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • local+OTP Unsicher?
« previous next »
  • Print
Pages: [1]

Author Topic: local+OTP Unsicher?  (Read 2793 times)

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
local+OTP Unsicher?
« on: January 03, 2019, 02:17:56 am »
Hallo,

habe die Authentifizierung laut Doku mittles lokaler und OTP erstellt. Das ging auch, und ich konnte mich mittels Google Auth. anmelden. Aber ich konnte mich auch weiterhin nur mit dem Passwort anmelden, also ohne OTP.
Das ist natürlich blöd wenn man das normale anmelden nicht deaktivieren kann, weil ich ja sonst keinen Sicherheitsgewinn habe.
Logged

franco

  • Administrator
  • Hero Member
  • *****
  • Posts: 17707
  • Karma: 1618
    • View Profile
Re: local+OTP Unsicher?
« Reply #1 on: January 03, 2019, 08:58:05 am »
Gleichzeitig TOTP+Local und Local Database auswählen ist natürlich suboptimal. Zu ändern über System: Settings: Administration (ganz unten Authentication Server), sofern die GUI gemeint war.

Es fehlt ein Schritt in https://docs.opnsense.org/manual/how-tos/two_factor.html für die Klarheit darüber.


Grüsse
Franco
Logged

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: local+OTP Unsicher?
« Reply #2 on: January 03, 2019, 03:49:49 pm »
Quote
Es fehlt ein Schritt in https://docs.opnsense.org/manual/how-tos/two_factor.html für die Klarheit darüber.
Ich schaue nach ob es nun klappt.
Ja genau, danke.
Logged

jacolani

  • Jr. Member
  • **
  • Posts: 78
  • Karma: 0
    • View Profile
Re: local+OTP Unsicher?
« Reply #3 on: January 04, 2019, 09:48:28 am »
Also es funtkioniert damit. Aber wie kann ich, falls ich mein Passwort vergessen habe etc., und mich nicht mehr über die WebGui einlogen kann, mein Passwort zurück setzen bzw. ändern. In die Konsole kann ich mich ja weiterhin mit meinem root Passwort anmelden?
Logged

fabian

  • Hero Member
  • *****
  • Posts: 2769
  • Karma: 200
  • OPNsense Contributor (Language, VPN, Proxy, etc.)
    • View Profile
    • Personal Homepage
Re: local+OTP Unsicher?
« Reply #4 on: January 04, 2019, 10:10:47 am »
direkt die Funktion gibt's nicht. Wenn du dein Passwort vergisst, hilft entweder ein 2. User oder das Ändern der config.xml von hand, indem man einen entsprechenden Passwort-Hash generiert.
Logged

franco

  • Administrator
  • Hero Member
  • *****
  • Posts: 17707
  • Karma: 1618
    • View Profile
Re: local+OTP Unsicher?
« Reply #5 on: January 06, 2019, 09:00:07 pm »
Meine Empfehlung wäre Console Passwort ausstellen oder noch besser SSH mit SSH Key...


Grüsse
Franco
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • local+OTP Unsicher?
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2