Admin-Konto deaktivieren/2-Faktor-Authentifizierung

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

fabian308

Benutzer
Registriert
25. Okt. 2020
Beiträge
24
Reaktionspunkte
0
Punkte
1
Hallo zusammen,

ich habe sowohl die Empfehlung gelesen, das admin-Konto zu deaktivieren als auch eine 2-Faktor-Authentifizierung anzulegen. Nun mal die vielleicht etwas naive Frage: Wenn ich für das admin-Konto die 2-FA angelegt, reicht das als Schutz nicht aus?

Beste Grüße
Fabian
 
Hallo,

Nun, bei Standardadminkonto sind ja bereits 50% der Zugangsdaten bekannt... warum sollte man dieses Risiko eingehen...?
 
Müsste ein Angreifer nicht mein Passwort rausbekommen und wenn er das hat noch zusätzlich die PIN, die sich ja nun alle 20 sek ändert?
 
der Benutzername ist bekannt....
 
Na gut, 30 sek :-)

Aber seh ich das richtig, dass erst das Passwort geknackt und dann, innerhalb der 30sek, die sechsstellige Zahl gefunden werden müsste?
 
Ja ganz genau. Wenn das Passwort geknackt ist dann müsste man die zweite Hürde überwinden mit der 2FA und den korrekten 6 stelligen Code eingegeben.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat