2FA -- wie macht man's richtig?

Dec 19, 2012
494
14
83
Hallo.
Ich habe die Anleitung zu 2FA gelesen. Mir ist aber nicht ganz klar, wie/ob man den bestehenden root-Zugang damit absichern kann? Wenn man nur weitere/neue Zugänge zur WebGUI damit absichert, hat man ja keinen Sicherheitsgewinn ... es müsste schon für alle gelten, oder sehe ich das falsch?
 
Ich verstehe die Frage einfach nicht.
Irritiert es Dich das in irgendeinem Video root kein 2FA hat oder denkst Du das es nicht geht.
Ich verstehe nicht wieso Du es nicht einfach testest. Ich habe es vor ein paar Tagen einfach aktiviert. Ist ja nun keine Hexerei.
Probier es einfach mal.
 
Mir irritiert daran, dass 2FA für einen neuen User aktiviert wird, aber das root Konto sich scheinbar weiterhin ganz normal anmelden kann (so ist es im Video zumindest angelegt?). Wenn also das root Konto nicht anschließend gesperrt wird oder mit weniger Rechten ausgestattet wird, ist es doch kein Sicherheitsgewinn? Dann kann sich doch jeder, der es darauf anlegt, trotzdem weiterhin mit dem root-Account anmelden....

Ich habe es gerade mal versucht und einen neuen User angelegt (so wie es gezeigt wird). Aber schon im nächsten Schritt geht's nicht weiter, weil ich den User nicht anmelden kann. Wenn ich "su <mein-username>" verwende, erhalte ich "su: user <mein-unsername> does not exist".
 
Ich kenne das Video nicht. Eventuell habe ich Dich falsch verstanden.
Ich dachte Du willst Dich am Webinterface von Proxmox anmelden. Sorry mein Fehler.
 
Hab mal das Video überflogen. Darin wird ja ein Proxmoxkonto erstellt und kein Systemkonto. Kannst also in der Konsole auch kein su machen weil der User nur für das Proxmox GUI existiert.
Und 2FA ist viel einfacher in der 6er Version.
 
Wie gesagt ich habe überflogen. Und wenn der User welcher im Frontend als Proxmoxuser angelegt wurde nicht auch als Linuxuser in der Linux-Konsole angelegt wurde kann er sich nicht per SSH anmelden.
Ich kann das aber gerne nachher mal testen.
Keine Ahnung ob es für 6 eine Anleitung gibt. Ich habe keine gebraucht, ich fand es logisch wie man 2FA für einen User aktiviert.
 
Hab es getestet, ein User welcher mit Realm Proxmox VE Authentication Server angelegt wurde kann sich nicht an den Server an melden sondern lediglich an das Proxmox Gui. Du kannst natürlich auch ein Systemuser anlegen und dann diesen für Proxmox verwenden.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!