Dvoufaktorové ověřování ve Splynxu

Splynx vždy dbá na bezpečnost. Informace musí být ukládány a zpracovávány bezpečně. Hesla v naší databázi jsou šifrovaná, stejně jako všechny kódy. Ale co se stane, pokud některý z vašich správců má slabé heslo a do vašeho systému Splynx získají přístup nesprávní lidé?

Abychom tomu zabránili, začali jsme při přihlašování správců do softwarového frameworku Splynx pro ISP podporovat dvoufaktorové ověřování. Co to znamená? To znamená, že po vložení přihlašovacího jména a hesla je třeba vepsat ještě dočasný kód vytvořený speciální aplikací ve vašem mobilním telefonu. Touto aplikací může být Google Authenticator, Authy nebo 1Password.

To je nejbezpečnější způsob přihlášení v dnešním internetovém světě.
V prvním kroku se vytvoří nový účet správce, který bude patřit jednomu z našich správců sítě.

new_admin

Poté je v systému Splynx v účtu „newadmin“ povoleno dvoufaktorové ověřování.

enable_2_factor

Otevřete aplikaci v mobilu (zde je to Google Authenticator) a zobrazte si QR kód

Scan_QR_code

V aplikaci byl vytvořen kód pro ověření, který nyní použijte:

Authenticator

Při každém dalším přihlašování do systému Splynx musí „newadmin“ jednorázový kód vždy vyplnit.

 

login

 

Jak vyresetovat admin heslo do Splynxu

Po instalaci byste měli obdržet dvě hesla superadministrátorů.

Administrator added, login: admin, password: XXXXXXXX
Administrator added, login: splynx, password:XXXXXXXX

Ztratíte-li jedno z těchto tento hesel, můžete jej obnovit z příkazové řádky.

Otevřte složku script :

cd /var/www/splynx/system/script/
Spusťte příkaz ./passwd a uvidíte nápovědu

IspFramework passwd script, version: 1.0.dev

Jak používat:
./passwd admin –login=<admin> –password=<password>
Change password for administrator <admin>

./passwd customer –login=<login> –password=<password>
Change password for customer <login>, you can enter :ALL: for all customers , password not required

Nyní můžeme měnit heslo pro přihlášení adminu příkazem:

./passwd admin --login=admin --password=NEW_PASSWORD

Postup je taky popsán ve videu :