Auteur Topic: 2 Staps verifcatie  (gelezen 2578 keer)

Offline NickB

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 39
2 Staps verifcatie
« Gepost op: 06 november 2014, 08:50:55 »
Dag allen,

beveiliging is vandaag een hot topic en dit heeft ook mijn aandacht getrokken.

Gisteren heb ik de tweestaps verificatie geactiveerd op mijn account (admin rechten). Als ik via de webserver inlog vraagt hij inderdaad nadien een extra code. Zo ver zo goed.

Nu vraag ik me echter af wat hier extra aan beveiligd is, want eens ik de synology apps gebruik op mijn iPhone vraagt hij die code niet. En met mijn admin rechten account kan ik dan nog alles wissen. Ik heb hier het gevoel dat je een slot op de voordeur zet, maar de achterdeur wagenwijd open laat staan.

Een oplossing lijkt me om mijn admin rechten account tweestaps te beveiligen, maar geen toegang te geven tot de 'apps' en een tweede account voor mij aan te maken, zonder die tweestaps verificatie maar met alleen lezen rechten, zo kan er niets gewist worden vanuit de apps en heb ik toch toegang.

Is deze denkwijze in de juiste richting of zit ik er totaal naast?

Naast deze beveiliging heb ik al geactiveerd:
     - Ip blocking
     - Doorschakelen naar HTTPS
     - Origineel admin account uitgeschakeld



  • Mijn Synology: DS214+
  • HDD's: 2 x ST3000DM001 3 TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: 2 Staps verifcatie
« Reactie #1 Gepost op: 06 november 2014, 14:44:25 »
Twee traps verificatie heb ikzelf niet ingesteld.

Wel heb ik bij mezelf naast een admin account (met andere gebruiksnaam dan admin en uitschakeling originele admin account), ook nog een "gewoon" gebruikers account zonder admin rechten. Voor het dagelijks gebruik, log ik in met dat account, en kan ik alleen in mijn eigen "werkmapjes" komen en geen basis-instellingen veranderen en beheer-functies van de NAS uitvoeren.

Je kunt ook nog specifieke Firewall regels toepassen om bijv. benadering van buiten het eigen land (regio) onmogelijk te maken.
Zie een voorbeeld van Firewall-regels < HIER >

Verder zou je ook nog bij ieder aangemaakte share en standaard map die door een applicatie automatisch wordt aanmaakt, voor die mappen een extra "prullenbak" kunnen instellen. Gooi je per ongeluk bestanden weg, zit het nog in de prullenbak, en kun je direct weer ongedaan maken wat je had weggegooid.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline NickB

  • Bedankjes
  • -Gegeven: 2
  • -Ontvangen: 0
  • Berichten: 39
Re: 2 Staps verifcatie
« Reactie #2 Gepost op: 07 november 2014, 10:23:54 »
Ik ga ook maar een tweede account aan maken met enkel leesrechten.
Als dan het wachtwoord door iemand gekraakt wordt, dan kan hij op z'n minst niets wissen. Het is me echt vooral daarom te doen.

Grtz
  • Mijn Synology: DS214+
  • HDD's: 2 x ST3000DM001 3 TB

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: 2 Staps verifcatie
« Reactie #3 Gepost op: 07 november 2014, 11:39:08 »
Maak je jezelf niet teveel bang?
Wachtwoord kraken gebeurt niet in één keer, daar zijn nogal wat verschillende inlogpogingen voor nodig.

Als je de beveiliging van 5x "verkeerd" inloggen in 5 minuten hebt ingeschakeld en dan blokkade van het IP-adres waar het vandaan komt (standaard ingesteld), lijkt me voldoende borg. Je kunt het nog strakker instellen met bv. 3x inlogpoging. Maar als je zelf enkele vergissingen maakt, sluit je mogelijk jezelf uit.

Of je moet zelf zo slordig zijn dat je om je heen met inlognaam en wachtwoorden strooit (kan ook digitaal),
dan is een hack zo voor elkaar. Maak daarom uitsluitend van beveiligde communicatie gebruik - SSL / https .

Als je van buitenaf ook gebruik maakt van Photo Station of Web Station, zou je voor een automatisch beveiligde verbinding nog een aanpassing kunnen maken met een   .htaccess   bestandje.
Die applicaties schakelen standaard namelijk niet automatisch over naar een beveiligde verbinding.
Na aanpassing wel. Zie < DEZE REACTIE >

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

2-staps verificatie werkt niet meer !

Gestart door postvakBoard Synology DSM algemeen

Reacties: 5
Gelezen: 3298
Laatste bericht 28 augustus 2014, 23:39:58
door Handige Harry
2-staps verificatie

Gestart door kspma1Board Synology DSM algemeen

Reacties: 0
Gelezen: 1217
Laatste bericht 09 juli 2016, 17:37:02
door kspma1
NAS beveiligd met 2-staps verificatie. Kan nu niet meer inloggen

Gestart door RopbBoard Netwerk algemeen

Reacties: 4
Gelezen: 1319
Laatste bericht 02 september 2019, 20:01:47
door Ropb
iPhone vervangen, nu geen toegang meer vanwege 2 staps verificatie

Gestart door robertwebbeBoard iOS Apps (iPhone, iPad en iPod)

Reacties: 2
Gelezen: 2718
Laatste bericht 08 april 2015, 15:07:56
door robertwebbe
2 staps verificatie

Gestart door bussieBoard Synology DSM algemeen

Reacties: 20
Gelezen: 8836
Laatste bericht 13 juli 2017, 10:03:36
door dvandonkelaar