Synology-Forum.nl

Packages => Officiële Packages => PHPMyAdmin Package => Topic gestart door: JdM op 10 oktober 2022, 16:35:36

Titel: 2fa uitzetten
Bericht door: JdM op 10 oktober 2022, 16:35:36
Je kon er natuurlijk op wachten met de mogelijkheid dat er 2fa kon worden ingesteld: er is iemand die zijn 2FA kwijt is (ik noem geen namen) ;D
Ik kan gewoon in de mappen van phpmyadmin, ik weet alleen niet waar ik de 2fa zou kunnen uitzetten zodat ik weer met root kan inloggen.
Kan iemand me helpen hiermee? Dit al wel gevonden, maar ik heb geen idee over welk bestand/map dit gaat:
https://github.com/phpmyadmin/phpmyadmin/issues/15433#issuecomment-521383779
Titel: Re: 2fa uitzetten
Bericht door: Briolet op 10 oktober 2022, 16:50:43
Alleen het eerste jaar na de introductie van 2fa kon je dat instellen zonder dat het e-mail adres geverifieerd werd. Daarna kon je geen 2fa meer instellen zonder een geldig mail adres opgegeven te hebben.

Dus gewoon vi de link in de mail inloggen en een nieuwe 2fa instellen. (Is beter dan uit zetten)

Edit:  Ik zie dat dit over PHPMyAdmin gaat en niet DSM. Zit daar tegenwoordig ook standaard 2FA in?  Ik ben een paar jaar geleden lang bezig geweest om dat geactiveerd te krijgen. (Zonder succes)
Titel: Re: 2fa uitzetten
Bericht door: stapper op 10 oktober 2022, 20:52:58
Ik wou dat hele pakket even verwijderen...
Dan heeft hij root al ingevuld, maar dan vraagt hij om het adminwachtwoord.
2fa ben ik niet tegen gekomen.. zit er volgens mij ook niet op, anders is het mij in ieder geval niet bekend.
Nou dat pakket stond er al zolang... ik had geen idee meer  :)

ik ben gewoon naar mariadb gegaan, daar het wachtwoord veranderd.
Dat bij phpmyadmin erin... dat deed de truc en kon ik hem verwijderen.
Dus dan kun je er op die manier ook weer inkomen denk ik...
Titel: Re: 2fa uitzetten
Bericht door: JdM op 10 oktober 2022, 21:00:40
Ik had in MariaDB het root wachtwoord al eens gewijzigd, geen effect.
Er zit toch echt 2fa op.
Titel: Re: 2fa uitzetten
Bericht door: stapper op 10 oktober 2022, 21:09:07
ik vond er wel dit over...
https://www.synology-forum.nl/phpmyadmin-package/tweeweg-authenticatie-in-phpmyadmin/

heb je niks aan, maar het kan idd 2fa dat was me ook niet bekend.
Misschien kan een ander je verder helpen, of syno zelf.
Titel: Re: 2fa uitzetten
Bericht door: JdM op 11 oktober 2022, 13:27:51
Inmiddels de phpMyAdmin folder renamed (old) en herstel uitgevoerd via de GUI, maar helaas wordt er wederom om de 2fa gevraagd op de root account.
Ik kan nog wel inloggen met een andere username, maar die heeft nauwelijks rechten.
Edit: Ook nog een backup terug gezet van anderhalf jaar geleden, maar aan de folder wijzigingsdatum te zien heb ik ongeveer 1jr9mnd geleden een wijziging doorgevoerd (ik denk dat ik toen de 2fa heb geïnstalleerd). Ik heb dus geen backup meer van voor die periode  (:
Ik hoop dat er nog iemand is die een heldere ingeving heeft? Er moet toch iets te wijzigen zijn in de phpMyAdmin folder? Of zit deze 2fa ergens anders ondergebracht? Dat lijkt haast wel omdat na herinstallatie van phpMyAdmin er toch weer een 2fa request uit komt.
Titel: Re: 2fa uitzetten
Bericht door: Satje01 op 11 oktober 2022, 14:42:12
Log in phpMyAdmin

Ga naar Instellingen
[attach=1]
Dan naar
[attach=2]
Voilà
[attach=3]

Bij mij staat
[attach=4]
Titel: Re: 2fa uitzetten
Bericht door: JdM op 11 oktober 2022, 14:58:45
Dit staat uit voor de andere (nauwelijks rechten) account, daar kan ik ook inloggen.
Het staat aan voor de root account, daar kan ik niet inloggen.
Ik zal het even vergezellen van een screenshot:

(https://tweakers.net/fotoalbum/image/Bxd227TxpsusX32J64VDwV78.jpg)
Titel: Re: 2fa uitzetten
Bericht door: Satje01 op 11 oktober 2022, 15:09:26
Chips is waar ook je kunt niet inloggen als root :o

Kijk HIER (https://askubuntu.com/questions/1170735/ive-lost-2fa-in-phpmyadmin-how-can-i-reset-it) maar.
Titel: Re: 2fa uitzetten
Bericht door: Birdy op 11 oktober 2022, 15:10:48
Citaat
Je kon er natuurlijk op wachten met de mogelijkheid dat er 2fa kon worden ingesteld: er is iemand die zijn 2FA kwijt is (ik noem geen namen)
Die kan je toch niet kwijt zijn, je hebt alleen maar een appje nodig, toch ?
[attachimg=1]
Titel: Re: 2fa uitzetten
Bericht door: JdM op 11 oktober 2022, 15:15:45
Chips is waar ook je kunt niet inloggen als root :o

Kijk HIER (https://askubuntu.com/questions/1170735/ive-lost-2fa-in-phpmyadmin-how-can-i-reset-it) maar.

Klinkt als een oplossing, maar ik heb geen idee hoe ik daar bij uit kom. Ik heb de mogelijkheid om SSH (Putty) te gebruiken, maar hoe kom ik op de plek waar ik zijn moet? Ik heb helaas onvoldoende kennis om dit uit te voeren. Deze oplossingen zijn het enige wat ik tegen kom, maar het is voor mij onduidelijk. Ik ben (of vind mezelf) niet lui en wil alles proberen overigens, dus ik wil niet over komen als "hier heb je mijn probleem los het maar op" maar ik zit echt vast, ook met die voorgestelde oplossing.

Citaat
Je kon er natuurlijk op wachten met de mogelijkheid dat er 2fa kon worden ingesteld: er is iemand die zijn 2FA kwijt is (ik noem geen namen)
Die kan je toch niet kwijt zijn, je hebt alleen maar een appje nodig, toch ?
(Link naar bijlage)

Normaal gesproken heb ik alles goed georganiseerd in mijn authenticator staan. Heb de oude google authenticator vervangen door Authy (ivm backupmogelijkheden) en alle oude koppelingen nog actief in mijn oude google authenticator app, maar deze staat er niet tussen en ik vraag me af of ik die überhaupt ooit heb ingesteld, ik kan het me niet meer herinneren  :'(
Feit is, dat ik echt nergens (meer) een authenticator actief heb voor deze 2fa inlog.
Titel: Re: 2fa uitzetten
Bericht door: Satje01 op 11 oktober 2022, 16:20:58
Als je inlog zonder 2fa.
Zie je dan wel dit
[attach=1]

Zo ja doe je dit
[attach=2]

en dan dit
[attach=3]
Titel: Re: 2fa uitzetten
Bericht door: JdM op 11 oktober 2022, 16:41:33
Helaas lukt dat niet

Ik heb om te beginnen al niet die DB erin staan
Titel: Re: 2fa uitzetten
Bericht door: Birdy op 11 oktober 2022, 16:50:08
Reageer eens op Reactie #9, ik probeer het alleen maar te begrijpen.
Ik gebruik n.l. Authenticator.
Titel: Re: 2fa uitzetten
Bericht door: JdM op 11 oktober 2022, 17:07:08
Dank voor je input/meedenken, zie: https://www.synology-forum.nl/phpmyadmin-package/2fa-uitzetten/msg316135/#msg316135
Titel: Re: 2fa uitzetten
Bericht door: Birdy op 11 oktober 2022, 17:18:15
Ah....dat is er later aan toegevoegd (Laatst bewerkt op: Vandaag om 15:18:55) ;) ? Anyway....dank je wel.
Titel: Re: 2fa uitzetten
Bericht door: JdM op 11 oktober 2022, 17:21:02
Inderdaad, 3 minuten na de eerste reply  :)
Titel: Re: 2fa uitzetten
Bericht door: Satje01 op 11 oktober 2022, 17:55:08
Importeer deze sql is.
Maak wel vooraf een back-up van de huidige database
 
Ga dan verder met reactie 6
Titel: Re: 2fa uitzetten
Bericht door: JdM op 11 oktober 2022, 19:01:30
Dank je Satje01, maar een backup maken van de huidige DB lukt denk ik niet, want ik heb geen user die erbij kan. Of is een backup van de MariaDB wat je bedoelt, want dat kan ik gewoon via hyperbackup doen natuurlijk en dat gebeurt ook dagelijks.
Ik wil het best proberen, moet even kijken wanneer ik eraan toe kom.
Titel: Re: 2fa uitzetten
Bericht door: JdM op 12 oktober 2022, 12:21:43
Helaas de volgende foutmelding:

(https://tweakers.net/fotoalbum/image/gO4mNHOuKWH7ZJfWs2OXMzLW.jpg)
Titel: Re: 2fa uitzetten
Bericht door: stapper op 12 oktober 2022, 12:37:30
ok ik ben hier helemaal niet in thuis, laat ik dat voorop stellen...

Maar hij zal dat toch wegschrijven ergens in die tabellen neem ik aan?
En als je daarbij kan, dan kun je dat toch ook aanpassen of zie ik dat nou verkeerd..?

Dit is voor ubuntu, maar het recept voor phpmyadmin zal wel hetzelfde zijn denk ik?
https://askubuntu.com/questions/1170735/ive-lost-2fa-in-phpmyadmin-how-can-i-reset-it




Titel: Re: 2fa uitzetten
Bericht door: JdM op 12 oktober 2022, 12:42:50
@stapper zie de link in de openingspost
Titel: Re: 2fa uitzetten
Bericht door: Hofstede op 12 oktober 2022, 13:05:36
Wat hier over het hoofd gezien wordt is dat je al die password / 2FA reset acties bij de user alleen kunt uitvoeren als je root rechten op de database hebt. En die heeft TS niet, alleen user rechten. TS kan niet als root inloggen.

Zou natuurlijk ook raar zijn als dat wel zou kunnen.
Titel: Re: 2fa uitzetten
Bericht door: Satje01 op 12 oktober 2022, 15:16:38
Even vraagje nog @JdM
Weet je wel het root wachtwoord van Mariadatabase10 ?
Titel: Re: 2fa uitzetten
Bericht door: JdM op 12 oktober 2022, 15:29:36
@Satje01 en anderen ook, ik wil verzoeken om het topic goed te lezen. Ik heb alle wachtwoorden, want anders kan ik nooit bij het 2fa gedeelte uitkomen.
Titel: Re: 2fa uitzetten
Bericht door: Satje01 op 12 oktober 2022, 15:49:32
Dan is het toch makkelijk.
Dan maak je toch een Superuser account aan.

Dan heb je alle GRANT PRIVILEGES.

Hoe je dat doet staat HIER (https://techexpert.tips/mariadb/mariadb-create-superuser-account/) super beschreven.

Titel: Re: 2fa uitzetten
Bericht door: stapper op 12 oktober 2022, 16:05:00
ah die had je al..
Dis ook en stukje waar ik ook niet echt in thuis ben..
Het intrigeerde me dus ik zat ff wat te sneupen...

Kun je anders niet een ticket bij synology neer leggen?
Die zal dat toch weten denk ik?
Titel: Re: 2fa uitzetten
Bericht door: Hofstede op 12 oktober 2022, 16:09:12
Dan is het toch makkelijk.
Dan maak je toch een Superuser account aan.

Dan heb je alle GRANT PRIVILEGES.

Hoe je dat doet staat HIER (https://techexpert.tips/mariadb/mariadb-create-superuser-account/) super beschreven.

Maar ....

Daar heb je dus een root account voor nodig. En TS weet wel het wachtwoord van het root account, maar heeft de 2FA key voor het root account niet meer.
Dus effectief kan TS niet meer inloggen op root, ondanks dat hij het wachtwoord weet. Want na het wachtwoord vraagt de database om een 2FA code.
Titel: Re: 2fa uitzetten
Bericht door: Satje01 op 12 oktober 2022, 16:18:53
Met mysql -u root -p kom je in de database
Dan vraagt hij alleen naar het paswoord van de database.

Dan maak je de superaccont aan.
En kun je met dat account inloggen en bij instellingen de 2FA uit schakelen.

Titel: Re: 2fa uitzetten
Bericht door: Hofstede op 12 oktober 2022, 17:00:05
Als dat zo werkt is die 2FA dus een wassen neus ….
Titel: Re: 2fa uitzetten
Bericht door: Satje01 op 12 oktober 2022, 17:09:30
Nee want het werkt alleen lokaal, je blokkeert het van buiten af.
En het root wachtwoord weet alleen hij alleen.
Titel: Re: 2fa uitzetten
Bericht door: Hofstede op 12 oktober 2022, 17:26:54
Tja, het is maar hoe je het bekijkt. Als je 2FA instelt moet het gewoon altijd werken, lokaal en remote. Anders is het valse veiligheid. 
Maar dat is dan mijn mening.  ;)
Titel: Re: 2fa uitzetten
Bericht door: Briolet op 13 oktober 2022, 11:18:15
Zo heeft 2FA nooit gewerkt en dat is een bewuste keuze van Synology.

In de beta versie waar 2FA ingevoerd is bij DSM, werkte 2FA ook bij een SSH inlog.   Blijkbaar gaf dat zoveel problemen bij sommige betatesters dat ze het weer gedeactiveerd hebben in de release versie. En sindsdien is 2FA ook niet opnieuw ingevoerd bij SSH. (Wat ik jammer vind, want het werkte bij mij probleemloos in hun betaversie)
Titel: Re: 2fa uitzetten
Bericht door: Hofstede op 13 oktober 2022, 11:28:16
Maar het gaat hier om het 2FA mechanisme van de database. Dat is iets anders dan de 2FA van DSM. En inderdaad, die heeft hetzelfde manco.

Als het om DSM 2FA ging was de oplossing simpelweg een reset m.b.v. de reset button van de NAS geweest.
Titel: Re: 2fa uitzetten
Bericht door: JdM op 17 mei 2023, 14:51:46
Om anderen in de toekomst eventueel nog van dienst te zijn meld ik nog even hoe het uiteindelijk is afgelopen:
Het is me uiteindelijk gelukt om van de bestaande user waar ik nog wel een inlog van had een super user te maken met alle privileges. Via die inlog heb ik nu alle privileges op alle databases en dus kan ik doen wat ik ermee wilde doen (alle databases aanmaken en verwijderen/aanpassen).
De ROOT account is nog steeds onbereikbaar.