Aber wie installier ich das, in den AddOns und HACS finde ich es nicht. Oder unter Repositorys hinzufügen?
Für mich gehört crowdsec in die Firewall und nicht unbedingt in den HA.
Sorry die blöde Frage, aber wie hast du das konfiguriert?
Wofür ist Yubikeys?
https://github.com/crowdsecurity/home-assistant-addons
sind Ergebnisse die mir zur Suchbegriff Kombination crowdsec home assistant als erste zwei Ergebnisse angezeigt wurden…
Das sind Hardware 2FA Token. Das Gerät selbst ist dann der zweite Faktor.
Vorteil ist, dass es keine Software ist, auf die man per Passwort zugreifen kann.
Das sind Hardware Security Schlüssel, aber ähnlich wie die OTP Apps auf dem Smartphone. Es reicht auch der Google Authficator oder ähnliches.
Gibt es nicht. Was meinst du genau? 2FA oder Crowdsec?
@tarag : Man bist du schnell beim Schreiben
Und dabei sitze ich im Zug, am Handy.
Crowdsec in der Firewall?
Ich hab jetzt in der App unter meinem Profil die 2FA aktiviert mit Google Authenticator. Aber bei meiner Anmedlung am Handy brauche ich das ja nicht weil ich die Anmeldung gespeichert hab. Oder macht ihr das bei jedem mal anmelden egal von wo?
@Ronny1978 und @tarag danke für das zügige schreiben. Den anderen natürlich auch.
by HeikoBauer: Zusammenführung Doppelpost.
Habe ich in meiner OpnSense Firewall noch nicht installiert. Wollte ich in meinem Weihnachtsurlaub machen .
Ja, natürlich. Ist ja ein zweiter Faktor, zusätzlich zum Passwort. Aber es entfällt, solange man eingeloggt ist.
Es kann sein, dass die Rückfrage irgendwann mal kommt. Um den zu entgehen, würde ich mich mal abmelden und neu anmelden. Dann Passwort und den OTP Code rein und fertig. Ist einmalig.
Also du meldest dich über deinen Nutzer auch nicht jedes mal neu an?
Macht, glaube ich, kaum jemand.
Nagut selbst wenn jemand das Passwort hätte, bräuchte er ja dann den 2FA Code aus der App, also eher unwahrscheinlich?
Nein. Ich hatte ja gesagt: Die Prozedur ist einmalig. Außer man meldet sich extra ab.
Genau und mit einem Hardware Schlüssel/Token wie die Yubikeys fast ausgeschlossen.
Wenn man sich von einem neuen Gerät anmeldet, ja.
Das ist ja Ziel des 2FA. Es schwieriger machen und neben dem Passwort einen zweiten Faktor schaffen.
Daher gibt es auch Dinge wie die YubiKey. Da braucht man diese Hardware / dieses Token und kann die Software nicht einfach abgreifen.
Häufig müssen diese auch noch einmal physisch bestätigt werden. Also kann Software da nichts machen, selbst wenn es die Kontrolle über Deinen Rechner gibt.
@totow Sorry, ich habe kein Link für eine Anleitung
Aber in deinem Cloudflare Konto einloggen und bei
Sicherheit —-> WAF
und dann eine Regel erstellen (hier eine Beispiel, wo alles, was nicht deutsche IP hat geblockt wird)
Edit: habt ihr noch irgendwelche Sicherheitseinstellungen bei Cloudflare gemacht ?
Oder Empfehlungen für Einstellungen??
Edit 2:
Da hast du vollkommen recht … hab noch keine pfsense oder ähnliches
by HeikoBauer: Zusammenführung Doppelpost.
Also da muss ich mich mal belesen, kann mir noch nicht vorstellen wie das funktioniert…
Das ersetzt quasi Google Authenticator?
Läuft auch als App?
Yubikey ist Hardware. Bekommt man als USB oder auch NFC.