Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Zwei-Faktor-Authentifizierung bei Github
#1
Hallo,

bei Github wird ja seit ein paar Monaten eine Zwei-Faktor-Authentifizierung verlangt, wenn man Code hochladen will. Da gibt es aber im Gegensatz zu diversen schwarzen Schafen auch Optionen, wo man keine Handynummer oder andere mit amtlichem Ausweis verknüpfte Identifier dem fremden Konzern zur Datenverknüpfung darbieten muss... *Rant Ende*

https://docs.github.com/de/authenticatio...pplication

Ich benutze einen OTP Code-Generator, in meinem Fall "KeePassXC", der auch noch andere Sachen kann. Den habe ich auf meine beiden Rechner und auf mein Smartphone installiert (dort FreeOTP), so dass auch bei Verlust eines Gerätes der zweite Faktor immer noch vorhanden ist. Das ist zwar eigentlich gegen die Intention, einen Faktor "Wissen" (das Passwort) und einen zweiten Faktor (hier Hardware) zu haben, aber es funktioniert. Und sollte alle meine Hardware abrauchen, kann ich auf einem neuen Rechner ein Backup meiner Credentials einspielen, und damit eine weitere Instanz des OTP Code-Generators an den Start bringen.

OTP-Generator => Ein Programm, das mit Hilfe einer Rechenformel einen (meist) 6-stelligen Code erzeugt, der (meist) 30 Sekunden gültig ist. Dann wechselt die Ziffernkombination automatisch. Man muss nun innerhalb der Zeitspanne die Ziffernfolge aus dem Programm in die Login-Maske von Github (oder ggf. anderen Diensten) kopieren.


Viele Grüße, Mareta

   
[-] The following 2 users say Thank You to Mareta Dagostino for this post:
  • Bogus Curry, Dorena Verne
Zitieren
#2
Falls jemand KeePassXP verwenden will, hier die Einstellungen für Github:
=> RFC 6238
=> SHA-1 (das ist eigentlich inzwischen unsicher, aber Github nutzt das noch)
=> 6 Ziffern
(Ich habe nicht ausprobiert, die Zeit von 30 Sekunden zu verlängern. Vermutlich wird aber Github ein längeres Intervall verweigern.)

Bei "Chiave Segreta" (bei deutscher Spracheinstellung des Rechners wohl "geheimer Schlüssel") ist der Code, den man sich aufschreiben kann wie ein weiteres Passwort. Diesen Code kann man dann jederzeit in ein anderes TOTP Programm übernehmen, um sich auch damit bei Github zu authentifizieren.

   
[-] The following 2 users say Thank You to Mareta Dagostino for this post:
  • Bogus Curry, Dorena Verne
Zitieren
#3
Ich hab bei github passkey angelegt und über bitwarden dann halt bestätigen. Finde ich svhon genial, aber ist auch das erstrmal das ich ein passkey nutze.
Signatur
Have a nice Day ;D

>> BogusMusikRausch jeweils Donnerstag um 20 Uhr in Uwes KeulenBar

Tschöö

Bogus | PinguinsReisen.de | M: @gse@norden.social
[-] The following 2 users say Thank You to Bogus Curry for this post:
  • Akira, Mareta Dagostino
Zitieren


Möglicherweise verwandte Themen…
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Joomla-Sicherheitsupdate: Angreifer könnten 2-Faktor-Authentifizierung umgehen Bogus Curry 0 2.883 20.11.2017, 13:24
Letzter Beitrag: Bogus Curry
  Zwei User und zweimal autostart.sh Luka Lin 1 4.440 27.01.2016, 10:14
Letzter Beitrag: Gubbly

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste