Auteur Topic: 2 FA  (gelezen 899 keer)

Offline Tazmanian

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 11
  • Berichten: 210
2 FA
« Gepost op: 01 februari 2024, 16:20:11 »
Ik gebruik sinds vandaag een YubiKey en heb deze ook hardwarematig ingesteld in mijn Synology NAS.
Tot hiervoor gebruikte ik de OTP optie.

Nu wil ik de OTP optie verwijderen en enkel nog maar kunnen aanmelden via de sleutel.
Maar ik zie nergens de optie op de OTP te verwijderen.  Ik kan het enkel resetten om te koppelen met een nieuw apparaat.

Weet iemand hoe je de OTP optie kan verwijderen?
NAS THUIS: DS918+ 3x 4Tb HDD - SHR - 8Gb RAM
NAS WERK 1: DS415+ 2x 3Tb HDD - SHR - 8Gb RAM
NAS WERK 2: DS412+ 2x 3Tb HDD - SHR - 2Gb RAM
NAS WERK 3: DS916+ 3x 3Tb HDD - SHR - 8Gb RAM

MIJN EERSTE NAS: DS211j 2x 1Tb HDD - SHR

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 178
  • -Ontvangen: 2639
  • Berichten: 16.371
Re: 2 FA
« Reactie #1 Gepost op: 01 februari 2024, 16:27:20 »
Welke DSM versie?  In DSM 6 kun je het gewoon uit en aan zetten. Voor DSM 7 weet ik het niet, maar lijkt het me gek als dat veranderd is.

Je kunt als administrator wel instellen dat 2FA verplicht is voor alle gebruikers. Dan kan ik het me wel voorstellen dat gewone gebruikers het zelf niet meer kunnen uitzetten.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Tazmanian

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 11
  • Berichten: 210
Re: 2 FA
« Reactie #2 Gepost op: 01 februari 2024, 16:30:35 »
DSM 7.2 update 3.

Maar ik wil het niet uitzetten, want dat kan gewoon.

Maar ik heb nu 2 2fa opties.  Hardwarebeveiligingssleutel en Verificatiecode (OTP).
Ik wil die OTP verwijderen.

Ik heb de 2fa al uitgeschakeld in de hoop dat dan alles zou gereset worden maar dat is niet het geval.  Het blijft het onthouden.


Het is ook niet handig dat de sleutel nog eens beveiligd moet worden met een code.
Zelfs bij Google is dat niet het geval.  Je zou gewoon de sleutel moeten insteken en klaar.
NAS THUIS: DS918+ 3x 4Tb HDD - SHR - 8Gb RAM
NAS WERK 1: DS415+ 2x 3Tb HDD - SHR - 8Gb RAM
NAS WERK 2: DS412+ 2x 3Tb HDD - SHR - 2Gb RAM
NAS WERK 3: DS916+ 3x 3Tb HDD - SHR - 8Gb RAM

MIJN EERSTE NAS: DS211j 2x 1Tb HDD - SHR

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1349
  • -Ontvangen: 7847
  • Berichten: 43.422
  • Beter een muisarm dan een apestaartje
    • Truebase
Re: 2 FA
« Reactie #3 Gepost op: 01 februari 2024, 16:43:14 »
Login met PuTTY en wordt root, daarna:
cd /usr/syno/etc/preference/En kijk of daar je authenticator staat die je in gebruik hebt, bijvoorbeeld: google_authenticator

Die zou je kunnen even kunnen wijzigen in b.v. NIET_in_gebruik_google_authenticator:
mv google_authenticator NIET_in_gebruik_google_authenticator


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Tazmanian

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 11
  • Berichten: 210
Re: 2 FA
« Reactie #4 Gepost op: 01 februari 2024, 16:49:57 »
Ben niet zo voor deze 'workaround'  je zou gewoon via de instellingen de 2fa moeten kunnen verwijderen of kunnen aangeven welke als eerste moet worden aangeboden .

Ik ga een support of bug ticket naar Synology openen.
NAS THUIS: DS918+ 3x 4Tb HDD - SHR - 8Gb RAM
NAS WERK 1: DS415+ 2x 3Tb HDD - SHR - 8Gb RAM
NAS WERK 2: DS412+ 2x 3Tb HDD - SHR - 2Gb RAM
NAS WERK 3: DS916+ 3x 3Tb HDD - SHR - 8Gb RAM

MIJN EERSTE NAS: DS211j 2x 1Tb HDD - SHR

Offline Ray308

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 20
  • Berichten: 178
Re: 2 FA
« Reactie #5 Gepost op: 01 februari 2024, 19:36:33 »
Kan wel hoor;

Ga naar je persoonlijke instellingen rechts boven
Kies personal (persoonlijk denk in het Nederlandse)
Kies tab veiligheid
Selecteer de 2fa (met het vinkje ervoor) voer je admin wachtwoord in
Klik bij status 2fa op Turn off  (ik gok uitschakelen in het NL)

En verwijder eventueel meteen de vertrouwde apparaten

Klaar

nog even de plaatjes;

61114-1
61116-2
61118-3
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.2-64570 Update 4
DS218+ Backup      Version: DSM 7.2-64570 Update 4

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline Tazmanian

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 11
  • Berichten: 210
Re: 2 FA
« Reactie #6 Gepost op: 01 februari 2024, 20:22:26 »
Maar bij de OTP kan ik niets verwijderen.
De yubikey sleutels kan ik verwijderen maar de OTP niet.
NAS THUIS: DS918+ 3x 4Tb HDD - SHR - 8Gb RAM
NAS WERK 1: DS415+ 2x 3Tb HDD - SHR - 8Gb RAM
NAS WERK 2: DS412+ 2x 3Tb HDD - SHR - 2Gb RAM
NAS WERK 3: DS916+ 3x 3Tb HDD - SHR - 8Gb RAM

MIJN EERSTE NAS: DS211j 2x 1Tb HDD - SHR

Offline Ray308

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 20
  • Berichten: 178
Re: 2 FA
« Reactie #7 Gepost op: 01 februari 2024, 21:35:10 »
Ooh zo. Dat is inderdaad een goeie. Ik ga ook even kijken hoe dat zit.
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.2-64570 Update 4
DS218+ Backup      Version: DSM 7.2-64570 Update 4

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline Ray308

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 20
  • Berichten: 178
Re: 2 FA
« Reactie #8 Gepost op: 01 februari 2024, 21:39:04 »
Wat denk ik wel kan, als omslachtige tussenoplossing.

Als je een synologyaccount hebt,
Contact opnemen dat je telefoon niet meer werkt. Dan krijg je een lijst vragen om je te
Verifieren en halen ze de OTP eraf. (Heb ik zelf ooit eens gedaan, telefoon was toen echt stuk) 
  • Mijn Synology: DS1821+
  • HDD's: 4 x 4 TB in RAID5
  • Extra's: 32GB (2x16) 2GB SSD
DS1821+ Production Version: DSM 7.2-64570 Update 4
DS218+ Backup      Version: DSM 7.2-64570 Update 4

Ik ben niet slordig, ik heb gewoon een grotere chaostolerantie.

Offline Tazmanian

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 11
  • Berichten: 210
Re: 2 FA
« Reactie #9 Gepost op: 02 februari 2024, 09:01:58 »
Support ticket geopend, ik zal hier een update geven zodra ik feedback krijg.
NAS THUIS: DS918+ 3x 4Tb HDD - SHR - 8Gb RAM
NAS WERK 1: DS415+ 2x 3Tb HDD - SHR - 8Gb RAM
NAS WERK 2: DS412+ 2x 3Tb HDD - SHR - 2Gb RAM
NAS WERK 3: DS916+ 3x 3Tb HDD - SHR - 8Gb RAM

MIJN EERSTE NAS: DS211j 2x 1Tb HDD - SHR

Offline Tazmanian

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 11
  • Berichten: 210
Re: 2 FA
« Reactie #10 Gepost op: 02 februari 2024, 21:41:08 »
Support heeft nog niet gereageerd maar ik vermoed dat wanneer je een beveiligingssleutel instelt er automatisch ook een OTP wordt aangemaakt.  Dit voor bv. Drive welke nog niet overweg kan met een beveiligingssleutel maar wel met OTP.
NAS THUIS: DS918+ 3x 4Tb HDD - SHR - 8Gb RAM
NAS WERK 1: DS415+ 2x 3Tb HDD - SHR - 8Gb RAM
NAS WERK 2: DS412+ 2x 3Tb HDD - SHR - 2Gb RAM
NAS WERK 3: DS916+ 3x 3Tb HDD - SHR - 8Gb RAM

MIJN EERSTE NAS: DS211j 2x 1Tb HDD - SHR

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 155
  • Berichten: 1.323
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: 2 FA
« Reactie #11 Gepost op: 02 februari 2024, 22:18:41 »
Als je bij MFA settings kijkt (in personal -> security) en dan 'Single Factor Autentication' kiest wordt '2FA - OTP' vanzelf uitgeschakeld.
Klik je hierop dan komt venster zoveel in beeld waarin je je key's kunt instellen, ook zie je dan een tabblad "hardware security key" waar je je ingestelde sleutels ziet. Hier kun je ook eventueel ongewenste/ongebruikte sleutels verwijderen.

Als je de passkey hebt ingesteld moet/kun je uitloggen en daarna inloggen met alleen je username en dan op die blauwe pijl klikken.
Nu komt het wachtwoord veld in beeld en hier vul je niets in, maar dan klik je onderaan op 'Andere aanmeldingsmethodes'.
Vervolgens op "Gebruik een hardwarebeveiligingssleutel".

Prik nu je yubikey in een USB slot, en de rest wijst zichzelf. Helaas zal hier ook een pin-code (die je zelf verzint) ingevuld moeten worden.


Ikzelf heb hiervoor gekozen om met een 'hardware security key' (ja, ook de Yubikey) in te loggen. Deze methode heet geloof ik ook 'Passkey' login?
(Excuus voor het door elkaar gooien van Engels en Nederlands in dit verhaal)
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Tazmanian

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 11
  • Berichten: 210
Re: 2 FA
« Reactie #12 Gepost op: 02 februari 2024, 22:23:56 »
Yes dat wist ik, had dat niet duidelijk vermeld.

Dacht gewoond dat de OTP volledig kon worden uitgeschakeld, maar dat kan dus niet aangezien voor sommige services enkel OTP mogelijk is ;-)
NAS THUIS: DS918+ 3x 4Tb HDD - SHR - 8Gb RAM
NAS WERK 1: DS415+ 2x 3Tb HDD - SHR - 8Gb RAM
NAS WERK 2: DS412+ 2x 3Tb HDD - SHR - 2Gb RAM
NAS WERK 3: DS916+ 3x 3Tb HDD - SHR - 8Gb RAM

MIJN EERSTE NAS: DS211j 2x 1Tb HDD - SHR

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 155
  • Berichten: 1.323
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: 2 FA
« Reactie #13 Gepost op: 02 februari 2024, 22:34:57 »
Vreemd.... hier geen OTP gedoe, alleen die passkey.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Tazmanian

  • Bedankjes
  • -Gegeven: 6
  • -Ontvangen: 11
  • Berichten: 210
Re: 2 FA
« Reactie #14 Gepost op: 02 februari 2024, 22:38:44 »
Wat heb je hier dan staan?

61130-0
NAS THUIS: DS918+ 3x 4Tb HDD - SHR - 8Gb RAM
NAS WERK 1: DS415+ 2x 3Tb HDD - SHR - 8Gb RAM
NAS WERK 2: DS412+ 2x 3Tb HDD - SHR - 2Gb RAM
NAS WERK 3: DS916+ 3x 3Tb HDD - SHR - 8Gb RAM

MIJN EERSTE NAS: DS211j 2x 1Tb HDD - SHR