Тёмный

Schwachstelle Passwort | Multi-Faktor-Authentifizierung mit Synology Secure SignIn 

Synology DE
Подписаться 33 тыс.
Просмотров 10 тыс.
50% 1

Опубликовано:

 

13 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 36   
@dslonly
@dslonly Год назад
Mein Problem, ich wechsele zu oft das Handy und stehe vor einem Problem, auch habe ich für OTP irgendwie Cloud Backup oder was auch immer bei synology connect aktiviert, doch beim zurückspielen der Backups aufs handy wurden dann die OTP Codes nicht mehr akzeptiert. So das ich nur mit einem Softreset rein kam. Ich werde OTP an diesem Wochenende wohl wieder aktivieren
@MrLuckyFu
@MrLuckyFu 8 месяцев назад
gut währe, wenn es denn auch funktionieren würde. Ich konnte secure signin zwar einrichten, und mich an dem Tag auch mit dem NAS so verbinden, leider klappt das aber heute nicht mehr und nun komme ich nicht mehr in mein NAS. Da währe mir ein Passwort dann doch lieber, denn da bin ich wenigstens selbst schuld, wenn ich es vergessen habe. Die login versuche sehe ich aber in der "Anmeldeaktivität". Anfragen abrufen ergibt auch keine offenen Anfragen. Nachdem das NAS meinen Rechner ausgesperrt hatte (zu viele nicht erfolgreiche loginversuche), musste ich es komplett rücksetzen. Secure Signin kommt mir da nicht mehr drauf.
@pientkamartin6815
@pientkamartin6815 Год назад
Wünsche euch ebenfalls Frohe Weihnachten und einen Guten Rutsch ...
@mikekasten7259
@mikekasten7259 Год назад
Top super erklärt, danke
@chrisannon1045
@chrisannon1045 5 месяцев назад
Noch eine App für OTP? Neben Google, Microsoft, Comdirect also eine vierte App für diesen Mist. Und jeder hat eine etwas andere Benutzerführung, einen anderen Namen und Einstellung. Ich sehe es jetzt schon, dass ich mich irgendwann aus meiner NAS aussperre. Warum kann man nicht die Authenitifizierung in einer App von Synology vornehmen, welche bereits einen NUTZEN erfüllt wie Synology Drive?
@torstenrauen9946
@torstenrauen9946 Год назад
Hi Synology Team, lässt sich die 2FA auch mit mehreren Mobiltelefonen einrichten, wenn es mehrere Admins mit vollem Zugriff gibt? Gruß T.
@SynologyEurope
@SynologyEurope Год назад
Hallo Thorsten, jedes "Konto" kann via 2FA abgesichert werden. Logge dich einfach mit dem Konto auf dem jeweiligen Handy ein. Liebe Grüße, Mirko
@axeltroja9390
@axeltroja9390 Год назад
Ich würde es gerne so handhaben, dass die 2 Faktor Secure Sign In Methode nur für externe CLients nötig ist. Sowas wie Handys oder Notebooks, die via QuickConnect zugreifen möchten mit ihren in der Regel eingeschränkten Konten - Funktioniert das auch mit der DS Audio / Photos App oder brauchen diese das nicht, da Sie eh nur eingeschränkten Zugriff limitiert durch die App haben. Das Haupt Administrator Konto jedoch so eingeschränkt wird, dass es nur im LAN genutzt werden kann. Jedoch kein 2 Faktor Auth nötig ist, damit ich mich nicht versehentlich aussperren kann. Das Handy könnte ja auch geklaut werden und oftmals kommt man ohne den 2 Faktor auch schon nicht mehr an das E-Mail Postfach rann oder kann sich bei seinem Mobilfunk Anbieter einloggen, um die SIM Karte zu beantragen.
@SynologyEurope
@SynologyEurope Год назад
Hallo Axel, vielen Dank für deine Frage! Am besten eröffnest du für diese ausführliche Frage ein Ticket an unseren Support via Hilfe-Abschnitt deiner DSM Oberfläche. Wir melden uns dann umgehend bei dir. Viele Grüße, Mirko
@PKFishing
@PKFishing Год назад
Eine Frage habe ich, was ist wenn ich die Sicherung mit Genehmigung über das Handy auswähle und mein Handy kaputt geht oder verliere? Was ist wenn ich mich mit dem Handy einlogge, muss ich es dann in der App auch nochmal bestätigen? Gruß Patryk
@SynologyEurope
@SynologyEurope Год назад
Hey PK Fishing, Vielen Dank für die Frage! Ab Minute 7 wird im Video erklärt, wie die Smartphone-Konfiguration für Secure SignIn mithilfe des Synology Kontos gesichert werden kann! Grundsätzlich muss jeder erstmalige Login auf einem neuen Gerät zunächst einmalig bestätigt werden. Es kann aber aktiviert werden, dass auf dem selbigen Gerät in Zukunft dann nicht nochmal jedes Mal extra nachgefragt wird. Auf diese Weise wird die Sicherheit langfristig erhöht, ohne den Anmeldekomfort einzuschränken. Wir hoffen sehr, dass diese Information weiterhilft! VG, Mirko von Synology
@rolf_martin
@rolf_martin Год назад
Hallo, wo kann ich den im Synology Konto sehen ob die Sicherungsdaten auch wirklich dort liegen? Benötige ich dafür noch ein C2 Abo? Danke und Gruß Martin
@SynologyEurope
@SynologyEurope Год назад
Hallo Rolf, ein C2 Abo ist nicht notwendig. Du solltest die Sicherungsdaten (sofern eingeschaltet) im Bereich Sicherheit / Security deines Synology Accounts finden. Viele Grüße, Mirko
@ulrichb9756
@ulrichb9756 Год назад
Kann ich auch die synology 2 Faktor-Authentifizierung wider ausschalten??
@SynologyEurope
@SynologyEurope Год назад
Hallo Ulrich, klar, das geht! Im "Persönlichen Bereich" auf der DSM Oberfläche kannst du die 2-Faktor Authentifizierung wieder aufheben. Dies kannst du auch in der Präsentation im DSM erkennen. Viele Grüße, Mirko
@ThaMacomia
@ThaMacomia Год назад
Danke, dass wünsche ich euch natürlich auch.
@Michi_84
@Michi_84 Год назад
Îch finde das mit Bestätigung übers Handy teilweise sehr nervig. Letztens am PC Fingerabdruck geändert bzw. erneuert. Dann musste ich erstmal ALLE Apps die Fingerabdruck nutzen wieder neu einrichten bzw. den Fingerabdruck wieder einstellen. Die letzte Zeit hat ein großer Clouddienstanbieter bzw. Contectdeliverynetwork eine Aktion für vergünstigte Yubikeys. Da kostete ein Yubikey 5 dann ca. 10 € normal irgendwie 50 bis 60. Bestellung läuft direkt dann über den Hersteller. Bin mal gespannt meine kommen irgendwie wohl im Januar :)
@pientkamartin6815
@pientkamartin6815 Год назад
Das was mich allerdings so n bissl stört bzw. nervt, ist wenn ich meine Website gestalte bzw. erweitere und zur neuen Ansicht den Browser cache komplett leere sind auch die im Browser hinterlegten login- bzw. session-cookies für die Syno auch weg und somit ist dann derjeweils nächste Login auf der Syno über diesen PC n unbekanntes Gerät. Was im ersten Augenblick für Verwirrung sorgt, doch dann erinnert man sich daran das der cache doch geleert wurde.
@SynologyEurope
@SynologyEurope Год назад
Hallo Martin, Vielen Dank für die konstruktive Anmerkung zu unserem aktuellen Beitrag hier auf RU-vid und generell deine große Aktivität auf unseren unterschiedlichen Kanälen. Letzteres ist uns nicht entgangen! Die Rückmeldung zum Browser-Cache im Zusammenhang mit Secure SignIn ist in der Tat etwas, das wir intern nochmals testen und anschließend mit der Entwicklung in Taiwan diskutieren werden. Gerne nehmen wir auch all deine weiteren Funktionswünsche und Anmerkungen über das offizielle Formular auf der Webseite entgegen. Das Synology Video Team wünscht dir nochmals nachträglich frohe Weihnachten und bereits einen guten Rutsch ins neue Jahr. VG, Mirko von Synology
@pientkamartin6815
@pientkamartin6815 Год назад
@@SynologyEurope ... danke euch, wünsche ich euch ebenfalls nochmal.
@dirks.208
@dirks.208 Год назад
Statt den Browser Cache zu löschen, kann man ihn auch umgehen. Dafür die Website im Browser mit Shift F5 aktualisieren oder sie in einem privaten Fenster öffnen.
@pientkamartin6815
@pientkamartin6815 Год назад
@@dirks.208 ... das hilft bei einer lokalen Webdesign Entwicklung nicht wirklich.
@creytax9802
@creytax9802 Год назад
Wo ist Hasan? :P
@SynologyEurope
@SynologyEurope Год назад
Hallo CreytaX, Vielen Dank für die Frage und das große, allgemeine Interesse an Synology! Hasan hat sich unternehmensintern umorientiert und ist zum aktuellen Zeitpunkt nur noch im Hintergrund an der Videoproduktion beteiligt. Unser gesamtes Management in Düsseldorf bemüht sich stets, allen Mitarbeitern auf Basis ihrer Bedürfnisse und Lebensumstände eine größtmögliche Flexibilität anzubieten. Letzteres hat dafür gesorgt, dass Hasan sich nun einer seiner aktuellen Lebenssituation passenderen Position widmet. Das Synology Video Team wünscht nachträglich frohe Weihnachten und bereits einen guten Rutsch ins neue Jahr! VG, Mirko von Synology
@creytax9802
@creytax9802 Год назад
@@SynologyEurope Na dann alles gute euch allen!
@LarsWeder
@LarsWeder Год назад
Multi-Faktor-Authentifizierung ist absolut nervig und ist für Leute die kein Ahnung haben wie man Paßwörter auswählt. Hat man ein Sicheres Paßwort muß man sich auch keine Sorgen machen. 😉
@Skyfay
@Skyfay Год назад
Ich hoffe, dass dieser Kommentar nicht ernst gemeint ist 😒
@LarsWeder
@LarsWeder Год назад
@@Skyfay Ich meine das Tot ernst ! Wenn das Zielsystem Schwachstellen hat das man ausnutzen kann, dann ist das PW und Multifaktor scheiß egal. Ansonsten gilt folgende Regel für Paßwörter: 1. keine Wörter nehmen die irgendwas mit Dir deiner Familie oder deinen Freunden zutun hat. 2. Mindestens 10 Zeichen, umso länger desto besser 3. Groß- Kleinschreibung muß enthalten sein. 4. Zahlen und Sonderzeichen müssen enthalten sein. Beispielpaßwort: Schrankwolf*7469!
@SynologyEurope
@SynologyEurope Год назад
Hallo Darf Weder, Vielen Dank für dein Interesse an unserem Video und den Kommentar! Ab Minute 06:29 wird im Video gezeigt, wie nur ein einziges Mal nach dem Verifizierungscode gefragt wird. Auf diese Weise wird die Sicherheit langfristig erhöht, ohne den Anmeldekomfort stark einzuschränken. Ich hoffe sehr, dass diese Information weiterhilft! VG, Mirko von Synology
@unmapped89361
@unmapped89361 Год назад
​@@LarsWederSo gut wie jeder Cybersecurity-Experte empfiehlt die Verwendung von 2FA/MFA. Aus verschiedenen Gründen. Passwortsicherheit alleine reicht leider nicht aus.
@unmapped89361
@unmapped89361 Год назад
​@@LarsWederIch habe dein Beispielpasswort gerade im Passwortstärke-Check des Kantons Zürich gehabt: ca. 71 Bit Entropie und ca. 612 Jahre Rechenzeit (bei aktuellen Computern). Also Millionen Jahre liegt leicht daneben - es gibt nicht nur Brute Force sondern auch Wörterbuch-Attacken. Und Passwörter am besten immer von Generatoren erzeugen lassen - der Mensch ist ganz schlecht darin, Zufall zu erzeugen.
@dslonly
@dslonly Год назад
Erster :)
Далее
Die Synology DS3617xs hat mein Leben verändert
24:45
Просмотров 455 тыс.
А ВЫ ЛЮБИТЕ ШКОЛУ?? #shorts
00:20
Просмотров 3,7 млн
Die Wahrheit über VPNs
15:33
Просмотров 231 тыс.
7 Synology Apps YOU NEED TO USE in 2024
10:34
Просмотров 104 тыс.
Synology DSM mit Yubikey absichern
16:06
Просмотров 10 тыс.
Smartphone Bilder automatisch auf die Synology sichern
17:34
is Quick Connect Secure for Synology?
14:28
Просмотров 51 тыс.