Auteur Topic: 2 stap verificatie  (gelezen 1169 keer)

Offline mb512

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 31
2 stap verificatie
« Gepost op: 14 november 2020, 11:16:08 »
Ik gebruik Google Authenticator op mijn telefoon.
Werkt goed niks mis mee.
Nu heb ik een nieuwe telefoon en ben dus die hele Authenticator vergeten.
Als ik deze open kan ik dus niet inloggen en de nood code word naar een email adres gestuurd die niet meer bestaat.
Had ik dus allang moeten aanpassen maar ook weer vergeten ( leeftijd ?  :oops: ) .
Anyway, ik kan nu niet in mijn NAS komen..iemand een idee ?

Zou een reset helpen bij mijn DS 218?
  • Mijn Synology: DS218,107+

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: 2 stap verificatie
« Reactie #1 Gepost op: 14 november 2020, 11:24:12 »
Volgens mij moet deze reset werken, omdat: "admin-account wordt teruggezet naar de standaardwaarde."


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline mb512

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 31
Re: 2 stap verificatie
« Reactie #2 Gepost op: 14 november 2020, 11:24:55 »
Sorry , duurde schijnbaar wat langer voor zoekfunctie om resultaten weer te geven.
Staan al meerdere oplossingen op forum.
Excuseer... :oops:
  • Mijn Synology: DS218,107+

Offline Tien

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 265
  • -Ontvangen: 298
  • Berichten: 2.622
Re: 2 stap verificatie
« Reactie #3 Gepost op: 14 november 2020, 17:44:26 »
even voor mijn gemoedsrust (of niet): als de NAS ontvreemd wordt van kantoor, en iemand reset dat ding op genoemde wijze, zijn de schijven met data dan toegankelijk voor deze onbevoegde?
  • Mijn Synology: DS214play
  • HDD's: 2 x WD4tb
  • Extra's: DS119j WD3tb

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: 2 stap verificatie
« Reactie #4 Gepost op: 14 november 2020, 18:25:59 »
Ja, echter, ik weet het niet zeker wanneer 2fa aan staat.
De reset laat het wel vermoeden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: 2 stap verificatie
« Reactie #5 Gepost op: 14 november 2020, 19:47:27 »
Heb even getest met m'n DS411Slim.

1 - Als admin: Account "test1" gemaakt met admin rechten.
2 - Afmelden admin.
3 - Aanmelden test1.
4 - 2fa aangezet en admin geblokkeerd.
5 - Afmelden test1 (om 2fa te testen).
6 - Aangemeld test1, 2fa (Google Authenticator), 6 cijferige code ingegeven > werkt.
6.1 - Maar, ik zie vinkje is weg:

7 - DS reset Modes 1.
8 - Aanmelden admin, moet een nieuwe paswoord ingeven en kon gewoon inloggen, dus zonder 2fa.
8.1 - Maar, ik zie vinkje is hier ook weg.
9 - Als ik als admin weer 2fa aan vink, dan begint de 2fa procedure geheel opnieuw.

Ik laat het hierbij, want het zal wel weer werken (had ik eens getest als admin), maar wil maar wel aangeven, dat je 2fa niet met een gebruiker met admin rechten aan moet zetten.
Dus de stappen 3 en 4 zijn niet handig, dan heb je in feite een lek in je beveiliging.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline mb512

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 1
  • Berichten: 31
Re: 2 stap verificatie
« Reactie #6 Gepost op: 14 november 2020, 19:52:25 »
Ow, das wel fijn om te weten.
Heb op dit moment 2FA nog niet weer aangezet.`
Zal dat dus niet met een gebruiker doen die admin rechten heeft.
Dus alleen de admin zelf.
  • Mijn Synology: DS218,107+

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 63
  • Berichten: 490
Re: 2 stap verificatie
« Reactie #7 Gepost op: 15 november 2020, 09:25:35 »
@Birdy bedankt voor het testen. Ik wist dit niet. "2fa niet met een gebruiker met admin rechten aan moet zetten."
  • Mijn Synology: DS218+
  • HDD's: 2 * WD30EFRX (SHR)
  • Extra's: RT2600ac

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1446
  • Berichten: 6.039
Re: 2 stap verificatie
« Reactie #8 Gepost op: 15 november 2020, 09:49:20 »
@Birdy Eerlijk gezegd snap ik die conclusie niet? Want juist voor gebruikers met admin rechten die volledige controle over de NAS hebben wil je 2FA ingeschakeld hebben. Of bedoel je het anders?

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: 2 stap verificatie
« Reactie #9 Gepost op: 15 november 2020, 10:27:42 »
De initiële 2fa setup moet je als admin doen en daarna admin uitschakelen.
Doe je dat niet? Dan heeft admin vrijspel bij een Modus 1 reset.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2630
  • Berichten: 16.289
Re: 2 stap verificatie
« Reactie #10 Gepost op: 15 november 2020, 11:17:53 »
Citaat van: Tien
…als de NAS ontvreemd wordt van kantoor, en iemand reset dat ding op genoemde wijze, zijn de schijven met data dan toegankelijk voor deze onbevoegde?

Dat geld altijd, ook voor een zwaar beveiligde PC. Desnoods haal je de schijven er uit en leest die in met een ander apparaat.

De enige manier om je data ook te beschermen bij diefstal is harde schijf encryptie. Op de mac is dat b.v. FileVault2, bij de nas zijn dat gecodeerde shares. Zelfs als je instelt dat gecoderde shares weer uit zichzelf moeten mounten na een restart, zal dat niet gebeuren na een admin-reset.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2630
  • Berichten: 16.289
Re: 2 stap verificatie
« Reactie #11 Gepost op: 15 november 2020, 11:24:57 »
Als ik deze open kan ik dus niet inloggen en de nood code word naar een email adres gestuurd die niet meer bestaat.

Van een admin mag je verwachten dat hij altijd een geldig mailadres heeft. Dat je dat dus ook op de nas aanpast als je mail adres veranderd.

Bij de introductie van 2fa was er nog geen controle op een geldig mailadres. Dat is inmiddels zo aangepast dat je geen 2fa kunt aanzetten zonder een werkend mailadres.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Gebruiker aanmaken gaat mis in laatste stap

Gestart door R2FMBoard Synology DSM algemeen

Reacties: 10
Gelezen: 1693
Laatste bericht 12 juli 2017, 09:50:14
door Briolet
certificaat verificatie mislukt na UPS test : Hyper Backup en Agenda problemen

Gestart door SylvesterBoard Synology DSM algemeen

Reacties: 4
Gelezen: 1771
Laatste bericht 08 december 2018, 20:15:49
door Sylvester
2-staps verificatie Synomail

Gestart door BluesbirdyBoard Synology DSM 6.2

Reacties: 5
Gelezen: 2486
Laatste bericht 05 oktober 2018, 00:26:57
door Briolet
Ik wil graag eenvoudige uitleg, stap voor stap voor leek

Gestart door janhsBoard Mac OS X

Reacties: 3
Gelezen: 4548
Laatste bericht 04 december 2010, 15:18:29
door Anonymous
instellen Gmail - verificatie

Gestart door rene6921Board Synology DSM 6.2

Reacties: 7
Gelezen: 2666
Laatste bericht 20 februari 2020, 11:55:35
door rene6921