Auteur Topic: 2 stap verificatie  (gelezen 1142 keer)

Offline mb512

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 31
2 stap verificatie
« Gepost op: 14 november 2020, 11:16:08 »
Ik gebruik Google Authenticator op mijn telefoon.
Werkt goed niks mis mee.
Nu heb ik een nieuwe telefoon en ben dus die hele Authenticator vergeten.
Als ik deze open kan ik dus niet inloggen en de nood code word naar een email adres gestuurd die niet meer bestaat.
Had ik dus allang moeten aanpassen maar ook weer vergeten ( leeftijd ?  :oops: ) .
Anyway, ik kan nu niet in mijn NAS komen..iemand een idee ?

Zou een reset helpen bij mijn DS 218?
  • Mijn Synology: DS218,107+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1336
  • -Ontvangen: 7770
  • Berichten: 43.097
  • FIFO / LIFO
    • Truebase
Re: 2 stap verificatie
« Reactie #1 Gepost op: 14 november 2020, 11:24:12 »
Volgens mij moet deze reset werken, omdat: "admin-account wordt teruggezet naar de standaardwaarde."


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive 1TB                                                                                                        MR2200ac  SRM 1.2.5-8227-11

Offline mb512

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 31
Re: 2 stap verificatie
« Reactie #2 Gepost op: 14 november 2020, 11:24:55 »
Sorry , duurde schijnbaar wat langer voor zoekfunctie om resultaten weer te geven.
Staan al meerdere oplossingen op forum.
Excuseer... :oops:
  • Mijn Synology: DS218,107+

Offline Tien

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 265
  • -Ontvangen: 298
  • Berichten: 2.622
Re: 2 stap verificatie
« Reactie #3 Gepost op: 14 november 2020, 17:44:26 »
even voor mijn gemoedsrust (of niet): als de NAS ontvreemd wordt van kantoor, en iemand reset dat ding op genoemde wijze, zijn de schijven met data dan toegankelijk voor deze onbevoegde?
  • Mijn Synology: DS214play
  • HDD's: 2 x WD4tb
  • Extra's: DS119j WD3tb

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1336
  • -Ontvangen: 7770
  • Berichten: 43.097
  • FIFO / LIFO
    • Truebase
Re: 2 stap verificatie
« Reactie #4 Gepost op: 14 november 2020, 18:25:59 »
Ja, echter, ik weet het niet zeker wanneer 2fa aan staat.
De reset laat het wel vermoeden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive 1TB                                                                                                        MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1336
  • -Ontvangen: 7770
  • Berichten: 43.097
  • FIFO / LIFO
    • Truebase
Re: 2 stap verificatie
« Reactie #5 Gepost op: 14 november 2020, 19:47:27 »
Heb even getest met m'n DS411Slim.

1 - Als admin: Account "test1" gemaakt met admin rechten.
2 - Afmelden admin.
3 - Aanmelden test1.
4 - 2fa aangezet en admin geblokkeerd.
5 - Afmelden test1 (om 2fa te testen).
6 - Aangemeld test1, 2fa (Google Authenticator), 6 cijferige code ingegeven > werkt.
6.1 - Maar, ik zie vinkje is weg:

7 - DS reset Modes 1.
8 - Aanmelden admin, moet een nieuwe paswoord ingeven en kon gewoon inloggen, dus zonder 2fa.
8.1 - Maar, ik zie vinkje is hier ook weg.
9 - Als ik als admin weer 2fa aan vink, dan begint de 2fa procedure geheel opnieuw.

Ik laat het hierbij, want het zal wel weer werken (had ik eens getest als admin), maar wil maar wel aangeven, dat je 2fa niet met een gebruiker met admin rechten aan moet zetten.
Dus de stappen 3 en 4 zijn niet handig, dan heb je in feite een lek in je beveiliging.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive 1TB                                                                                                        MR2200ac  SRM 1.2.5-8227-11

Offline mb512

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 31
Re: 2 stap verificatie
« Reactie #6 Gepost op: 14 november 2020, 19:52:25 »
Ow, das wel fijn om te weten.
Heb op dit moment 2FA nog niet weer aangezet.`
Zal dat dus niet met een gebruiker doen die admin rechten heeft.
Dus alleen de admin zelf.
  • Mijn Synology: DS218,107+

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 63
  • Berichten: 490
Re: 2 stap verificatie
« Reactie #7 Gepost op: 15 november 2020, 09:25:35 »
@Birdy bedankt voor het testen. Ik wist dit niet. "2fa niet met een gebruiker met admin rechten aan moet zetten."
  • Mijn Synology: DS218+
  • HDD's: 2 * WD30EFRX (SHR)
  • Extra's: RT2600ac

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1444
  • Berichten: 6.036
Re: 2 stap verificatie
« Reactie #8 Gepost op: 15 november 2020, 09:49:20 »
@Birdy Eerlijk gezegd snap ik die conclusie niet? Want juist voor gebruikers met admin rechten die volledige controle over de NAS hebben wil je 2FA ingeschakeld hebben. Of bedoel je het anders?

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1336
  • -Ontvangen: 7770
  • Berichten: 43.097
  • FIFO / LIFO
    • Truebase
Re: 2 stap verificatie
« Reactie #9 Gepost op: 15 november 2020, 10:27:42 »
De initiële 2fa setup moet je als admin doen en daarna admin uitschakelen.
Doe je dat niet? Dan heeft admin vrijspel bij een Modus 1 reset.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-4
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive 1TB                                                                                                        MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 176
  • -Ontvangen: 2619
  • Berichten: 16.241
Re: 2 stap verificatie
« Reactie #10 Gepost op: 15 november 2020, 11:17:53 »
Citaat van: Tien
…als de NAS ontvreemd wordt van kantoor, en iemand reset dat ding op genoemde wijze, zijn de schijven met data dan toegankelijk voor deze onbevoegde?

Dat geld altijd, ook voor een zwaar beveiligde PC. Desnoods haal je de schijven er uit en leest die in met een ander apparaat.

De enige manier om je data ook te beschermen bij diefstal is harde schijf encryptie. Op de mac is dat b.v. FileVault2, bij de nas zijn dat gecodeerde shares. Zelfs als je instelt dat gecoderde shares weer uit zichzelf moeten mounten na een restart, zal dat niet gebeuren na een admin-reset.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 176
  • -Ontvangen: 2619
  • Berichten: 16.241
Re: 2 stap verificatie
« Reactie #11 Gepost op: 15 november 2020, 11:24:57 »
Als ik deze open kan ik dus niet inloggen en de nood code word naar een email adres gestuurd die niet meer bestaat.

Van een admin mag je verwachten dat hij altijd een geldig mailadres heeft. Dat je dat dus ook op de nas aanpast als je mail adres veranderd.

Bij de introductie van 2fa was er nog geen controle op een geldig mailadres. Dat is inmiddels zo aangepast dat je geen 2fa kunt aanzetten zonder een werkend mailadres.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J (Backup)


 

Gebruiker aanmaken gaat mis in laatste stap

Gestart door R2FMBoard Synology DSM algemeen

Reacties: 10
Gelezen: 1674
Laatste bericht 12 juli 2017, 09:50:14
door Briolet
certificaat verificatie mislukt na UPS test : Hyper Backup en Agenda problemen

Gestart door SylvesterBoard Synology DSM algemeen

Reacties: 4
Gelezen: 1755
Laatste bericht 08 december 2018, 20:15:49
door Sylvester
2-staps verificatie Synomail

Gestart door BluesbirdyBoard Synology DSM 6.2

Reacties: 5
Gelezen: 2467
Laatste bericht 05 oktober 2018, 00:26:57
door Briolet
Ik wil graag eenvoudige uitleg, stap voor stap voor leek

Gestart door janhsBoard Mac OS X

Reacties: 3
Gelezen: 4544
Laatste bericht 04 december 2010, 15:18:29
door Anonymous
Verificatie: Vraag een andere afbeelding aan - maakt velden leeg

Gestart door PDJBoard Vragen en opmerkingen OVER het forum

Reacties: 8
Gelezen: 2892
Laatste bericht 29 november 2013, 15:57:15
door PDJ