• NounsTheVerb@lemmy.dbzer0.com
      link
      fedilink
      arrow-up
      2
      ·
      edit-2
      3 months ago

      Egymås mellett tårolni a két faktort nem a legbiztosabb, ha valaki feltöri az adatbåzisod, be tud lépni hiåba 2fa

      AlapbĂłl egyet Ă©rtek, Ă©n vĂ©gĂŒl azĂ©rt döntöttem Ășgy, hogy megkockĂĄztatom, mert ahhoz, hogy hozzĂĄfĂ©rjenek:

      • valamelyik eszközömhöz hozzĂĄ kell, hogy fĂ©rjenek, mert VPNen keresztĂŒl lehet csak elĂ©rni, aktĂ­van csak gĂ©pemrƑl meg telĂłrĂłl netezek
      • tudniuk kell, hogy melyik VPSemen van az adott szerver
      • tudniuk kell, hogy milyen hostnĂ©v alatt lehet elĂ©rni (caddy fut Ă©s dobĂĄlja szĂ©t a kĂŒlönbözƑ dockerben futĂł szolgĂĄltatĂĄsok között a forgalmat, hostnĂ©v alapjĂĄn)
      • ha meg is talĂĄljĂĄk az oldalt, ki kell talĂĄlniuk, hogy melyik e-maillel meg milyen master passwordel van, bruteforceolni nehĂ©zkes mert alapbĂłl rate limitelve van

      VAGY

      • meg kell szerezinĂŒk az ssh kulcsomat
      • meg kell talĂĄlniuk a VPSemet
      • vissza kell tudniuk fejteni a vaultwardenes sqlite fĂĄjlban encryptelt jelszĂłt (nem nĂ©ztem meg, de feltĂ©telezem ez a kb lehetetlen kategĂłria)

      Persze tudom, hogy ezek közĂŒl semmi se jelent teljes biztonsĂĄgot, meg sok olyan tĂĄmadĂĄsi forma van, amirƑl nem is tudok, nem vagyok egy ITSec expert, de Ășgy voltam nekem ez a kĂ©nyelem vs. rizikĂł faktor megĂ©ri. EttƑl fĂŒggetlenĂŒl köszi, hogy kiemelted, valĂłban nem lenne elƑnyös, ha valaki pĂ©ldĂĄt venne rĂłlam anĂ©lkĂŒl, hogy tisztĂĄban lenne a potenciĂĄlis veszĂ©lyekkel!

    • kazerniel@lemmy.world
      link
      fedilink
      English
      arrow-up
      1
      ·
      edit-2
      3 months ago

      Nem standard amĂșgy a Steam meg Adobe amivel Ă©n talĂĄkoztam, csak a sajĂĄt appjukkal megy.

      Nekem a Teams is csak a Microsoft 2FA appal hajlandó mƱködni :/ Kicsit mås a logikåja, mint a szokåsos 2FA, a telefonon kell beírni a gép åltal mutatott kétszåmjegyƱ kódot.