Two-factor-authentication

...ρύθμιση-εγκατάσταση δικτύων

Συντονιστές: adem1, the_eye

Two-factor-authentication

Δημοσίευσηαπό Link » 27 Δεκ 2013, 23:45

Παιδιά καλησπέρα και Χρόνια Πολλά!

Χρειάζομαι τα φώτα σας, να με βοηθήσετε σε ένα θέμα που έχω στη (νέα) δουλειά μου.

Είμαι βοηθός στη μηχανογράφηση μιας εταιρίας, η οποία πρέπει να εφαρμόσει two-factor-authentication στην απομακρυσμένη πρόσβαση στο server.
Δεν αρκεί δηλαδή ένα απλό username και ένα password. Χρειάζεται να εφαρμόσει και έναν τρίτο, άγνωστο κωδικό, στο χρήστη που πάει να πραγματοποιήσει πρόσβαση στο server.

Λίγο που το έχω ψάξει, έπεσα επάνω σε εφαρμογή της google που παρέχει έναν τέτοιο τρόπο, μέσω μηνύματος που αποστέλλει σε κινητό!

Η μία λύση είναι η αγορά ενός Watchguard SSL 100 http://www.watchguard.com/products/watchguard-ssl/overview.asp, η οποία είναι ακριβή. Η εταιρία έχει ήδη δύο Watchguard XTM 515 firewalls.

Εγώ θέλω να βρω μία διαφορετική λύση. Σκεφτόμουν, λοιπόν, να εγκαταστήσω έναν υπολογιστή και να τον συνδέσω στον server και η πρόσβαση να γίνεται μέσω αυτού.
Δηλαδή, να χρησιμοποιήσω πχ Ubuntu με OpenVPN και το authentication της google.

Είναι εφικτό κάτι τέτοιο; Πόσο δύσκολο μπορεί να είναι η υλοποίησή του; Επίσης θέλω να ρωτήσω, αυτού του είδους authentication θα γίνεται στον υπολογιστή που θα βάλω εγώ, ή κατευθείαν στον server;

Προφανώς αν έχετε κάποια άλλη άποψη, λύση, υλοποίηση κλπ είναι καλοδεχούμενη!! (ή καλύτερα και οδηγίες.......)

Ευχαριστώ εκ των προτέρων για τις απαντήσεις σας και πραγματικά ελπίζω να σας έδωσα να καταλάβετε το θέμα μου :-)
1 Linux: Προχωρημένος ┃ Προγραμματισμός: Αρχάριος ┃ Αγγλικά: Τέλεια
2 Ubuntu 11.04 64bit, Windows 7 64bit Ultimate
3 AMD Athlon 64 X2 5200+ ‖ RAM 3 GiB ‖ Asus M2NE SLI ‖ ATI Radeon HD4850 ‖ Sound Blaster Audigy 7.1
Link
babeTUX
babeTUX
 
Δημοσιεύσεις: 17
Εγγραφή: 07 Δεκ 2010, 19:57
Εκτύπωση

Re: Two-factor-authentication

Δημοσίευσηαπό the_eye » 28 Δεκ 2013, 20:46

Link έγραψε:Δεν αρκεί δηλαδή ένα απλό username και ένα password. Χρειάζεται να εφαρμόσει και έναν τρίτο, άγνωστο κωδικό, στο χρήστη που πάει να πραγματοποιήσει πρόσβαση στο server.


Αυτό μπορεί να γίνει με την χρήση ψηφιακού πιστοποιητικού. Που θα εκδίδεται και θα μπαίνει στα μηχανήματα που πρέπει να έχουν πρόσβαση.
Αν ο client δεν έχει το πιστοποιητικό δεν προχωράει σε username password.
Όσο λιγότερο κλειστό λογισμικό έχεις, τόσα λιγότερα προβλήματα.
1 Γνώσεις ⇛ Linux: Καλό ┃ Προγραμματισμός: Ναι PHP, MySQL ┃ Αγγλικά: Καλά
2 Ubuntu 24.04.2
3 Intel Core i5-6500 CPU @ 3.20GHz ‖ RAM 7836 MiB ‖ Gigabyte B150M-HD3 DDR3-CF - Gigabyte B150M-HD3 DDR3
4 Intel HD Graphics 530 [8086:1912] {i915}
5 enp1s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Άβαταρ μέλους
the_eye
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 11724
Εγγραφή: 16 Μαρ 2010, 17:19
Launchpad: ntoulasd
IRC: the_eye_
Εκτύπωση

Re: Two-factor-authentication

Δημοσίευσηαπό Link » 28 Δεκ 2013, 22:27

Αυτό δεν προσφέρει το google authenticator;
έναν κωδικό που αλλάζει κάθε φορά και χρησιμοποιείται για μία και μόνο φορά..

Είναι εφικτό να γίνει κάτι από αυτό που ζητάω;
1 Linux: Προχωρημένος ┃ Προγραμματισμός: Αρχάριος ┃ Αγγλικά: Τέλεια
2 Ubuntu 11.04 64bit, Windows 7 64bit Ultimate
3 AMD Athlon 64 X2 5200+ ‖ RAM 3 GiB ‖ Asus M2NE SLI ‖ ATI Radeon HD4850 ‖ Sound Blaster Audigy 7.1
Link
babeTUX
babeTUX
 
Δημοσιεύσεις: 17
Εγγραφή: 07 Δεκ 2010, 19:57
Εκτύπωση

Re: Two-factor-authentication

Δημοσίευσηαπό the_eye » 29 Δεκ 2013, 04:39

Όχι δεν είναι το ίδιο. Εγώ αναφέρομαι σε αυτό X.509 digital certificate http://en.wikipedia.org/wiki/X.509
Όσο λιγότερο κλειστό λογισμικό έχεις, τόσα λιγότερα προβλήματα.
1 Γνώσεις ⇛ Linux: Καλό ┃ Προγραμματισμός: Ναι PHP, MySQL ┃ Αγγλικά: Καλά
2 Ubuntu 24.04.2
3 Intel Core i5-6500 CPU @ 3.20GHz ‖ RAM 7836 MiB ‖ Gigabyte B150M-HD3 DDR3-CF - Gigabyte B150M-HD3 DDR3
4 Intel HD Graphics 530 [8086:1912] {i915}
5 enp1s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Άβαταρ μέλους
the_eye
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 11724
Εγγραφή: 16 Μαρ 2010, 17:19
Launchpad: ntoulasd
IRC: the_eye_
Εκτύπωση

Re: Two-factor-authentication

Δημοσίευσηαπό Link » 29 Δεκ 2013, 14:30

Μάλιστα...
Υπάρχει περίπτωση να μπορείς να μου δώσεις και οδηγίες του πως το εφαρμόζω στην περίπτωση τη δικιά μου;
Δε ζητάω το βήμα-βήμα, απλά μία κατεύθυνση του πως να το κάνω..

Ευχαριστώ πολύ!!
1 Linux: Προχωρημένος ┃ Προγραμματισμός: Αρχάριος ┃ Αγγλικά: Τέλεια
2 Ubuntu 11.04 64bit, Windows 7 64bit Ultimate
3 AMD Athlon 64 X2 5200+ ‖ RAM 3 GiB ‖ Asus M2NE SLI ‖ ATI Radeon HD4850 ‖ Sound Blaster Audigy 7.1
Link
babeTUX
babeTUX
 
Δημοσιεύσεις: 17
Εγγραφή: 07 Δεκ 2010, 19:57
Εκτύπωση

Re: Two-factor-authentication

Δημοσίευσηαπό the_eye » 29 Δεκ 2013, 15:14

Αν ψάξεις θα βρεις πολύ υλικό για "openvpn x509". Δεν είναι κάτι απλό βέβαια.
πχ
http://www.packtpub.com/article/setting ... rtificates
https://community.openvpn.net/openvpn/w ... rtificates
http://openvpn.net/index.php/open-sourc ... rview.html
Όσο λιγότερο κλειστό λογισμικό έχεις, τόσα λιγότερα προβλήματα.
1 Γνώσεις ⇛ Linux: Καλό ┃ Προγραμματισμός: Ναι PHP, MySQL ┃ Αγγλικά: Καλά
2 Ubuntu 24.04.2
3 Intel Core i5-6500 CPU @ 3.20GHz ‖ RAM 7836 MiB ‖ Gigabyte B150M-HD3 DDR3-CF - Gigabyte B150M-HD3 DDR3
4 Intel HD Graphics 530 [8086:1912] {i915}
5 enp1s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Άβαταρ μέλους
the_eye
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 11724
Εγγραφή: 16 Μαρ 2010, 17:19
Launchpad: ntoulasd
IRC: the_eye_
Εκτύπωση

Re: Two-factor-authentication

Δημοσίευσηαπό Link » 31 Δεκ 2013, 10:27

Όντως δεν είναι κάτι απλό....
Το πιο πιθανόν θα ακολουθήσω οδηγίες για κάτι πιο απλό!
Θα χρησιμοποιήσω το google authenticator για το login στο ubuntu και από κει θα συνδέομαι στον server.
Θαρρώ και αυτή η διαδικασία ως two-factor δε λογίζεται;
1 Linux: Προχωρημένος ┃ Προγραμματισμός: Αρχάριος ┃ Αγγλικά: Τέλεια
2 Ubuntu 11.04 64bit, Windows 7 64bit Ultimate
3 AMD Athlon 64 X2 5200+ ‖ RAM 3 GiB ‖ Asus M2NE SLI ‖ ATI Radeon HD4850 ‖ Sound Blaster Audigy 7.1
Link
babeTUX
babeTUX
 
Δημοσιεύσεις: 17
Εγγραφή: 07 Δεκ 2010, 19:57
Εκτύπωση


Επιστροφή στο Δικτύωση / Δίκτυα