Существует ли генератор кода подтверждения двухфакторной аутентификации командной строки?

Мой единственный собственный опыт с устройствами Synology является их DS209, и это была чистая радость для работы с. Я выбрал Synology после исследования многих в настоящее время доступных устройств NAS с вниманием на высокую производительность.

Реальная яркая звезда является их программным обеспечением DSM 3.0, которое я только полностью приехал для понимания после наличия шанса использовать ее. Когда Вы входите в веб-консоль, Вам дарят основную настольную среду, реализованную в Ajax. Это является чрезвычайно быстро реагирующим, и очень полезным для исследования бесчисленных доступных опций. Все их устройства NAS используют то же программное обеспечение, и никакие функции искусственно не заблокированы. Это означает, что даже устройства начального уровня имеют доступ к мощным функциям.

Для любого пользователя начального уровня и даже некоторых продвинутых пользователей, я абсолютно рекомендовал бы Synology. Я даже рассматриваю покупку той для меня (специалист по ИТ), потому что иногда хорошо иметь что-то, что "просто работает" (как larsks сказал).

PS. Я не аффилирован с Synology всегда, я просто люблю их продукты!

23
задан 1 July 2013 в 19:16
8 ответов

Да, oathtool может это сделать. Вам нужно будет заполнить его общим секретом с вашего сервера.

Вы можете установить его из пакета oath-toolkit .

24
ответ дан 28 November 2019 в 20:20

Существует множество сторонних реализаций аутентификатора. Посмотрите список на странице википедии . Например, вы можете использовать onetimepass (написанный на Python) для использования в командной строке.

3
ответ дан 28 November 2019 в 20:20

Насколько мне известно, Google выпускает приложение Authenticator только для телефонов (iOS, Android).
(Это создает проблему для параноиков вроде меня, которые на самом деле не доверяют истории Google прекращения обслуживания с небольшим уведомлением и предпочитают генератор токенов, который мы можем видеть внутри.)

Вы могли бы рассмотреть другие альтернативы, такие как система одноразовых паролей .


Честно говоря, получение кода подтверждения с вашего портативного компьютера как бы побеждает аспект двухфакторной аутентификации (у любого, кто захватывает ноутбук, теперь есть генератор кода - это часть того, что Аутентификатор должен защищать от).

2
ответ дан 28 November 2019 в 20:20

Также есть реализация go на github по адресу https://github.com/pcarrier/gauth

В ней используется конфигурационный файл ~/.config/gauth.csv для хранения токенов в следующем формате

me@gmail.com: abcd efg hijk lmno
aws-account: mygauthtoken

И вывод тоже довольно дружелюбный:

$ gauth
           prev   curr   next
AWS        315306 135387 483601
Airbnb     563728 339206 904549
Google     453564 477615 356846
Github     911264 548790 784099
[=======                      ]
3
ответ дан 28 November 2019 в 20:20

Вы можете попробовать http://soundly.me/oathplus

Это инструмент, который я разработал поверх почтенного oathtool , который позволяет вам читать QR-коды и хранить информацию об учетной записи OTP для последующего использования. Вы можете думать об этом как о Google Authenticator для командной строки, поскольку он может загружать и читать QR-коды и использовать otpauth: // URI. (Только банкомат OSX.)

1
ответ дан 28 November 2019 в 20:20

Командная строка Windows gauth.exe для использования из vim при редактировании файла, содержащего коды gauth.

https://github.com/moshahmed/gauth/releases/download/mosh1/ gauth-vim-stdin-win7-2019-01-08.zip

Это форк https://github.com/pcarrier/gauth для компиляции на windows7.

Test / использование:

c:\Go\src\cmd\vendor\github.com\pcarrier\gauth-vim-stdin-win7> echo "dummy1: ABCD" | gauth.exe
prev curr next
dummy1 562716 725609 178657
[== ]

Usage from vim, when your cursor is on line
"dummy1: ABCD"
: . w ! gauth
" temp shell window popup with codes.
0
ответ дан 28 November 2019 в 20:20

Если вы используете python, в pip доступны пакеты с интерфейсами CLI.

0
ответ дан 28 November 2019 в 20:20

Вот хакерский вариант.:https://github.com/bjurga/DeOtp

Это урезанный GoogleAuthenticator с хорошей идеей «интеграции с Windows». Проект git очень новый и, очевидно, требует косметических улучшений, но пока он работает нормально.

0
ответ дан 7 January 2020 в 14:26

Теги

Похожие вопросы