Temat: 2FA w OpenWrt
Nie wiem czy wiecie, ale kilka miesięcy temu do LuCI (w wersji rozwojowej, stabilna tego nie ma) pojawił się mechanizm pluginów. Na początku nie wiadomo po co (bo przecież mamy aplikacje do LuCI) ale chwilę potem pojawiły się pierwsze pluginy, w wśród nich jest luci-plugin-2fa.
Czym jest 2FA czyli uwierzytelnianie dwuskładnikowe to chyba nie trzeba tłumaczyć nikomu. Ale jeżeli ktoś spędził ostatnie 10 lat w piwnicy to krótko - to dodatkowa metoda potrzebna do uwierzytelnienia użytkownika, niezależnie od podanego loginu i hasła. W OpenWrt wygląda to tak:

Używamy Microsoft Authenticatora lub Google Autenticatora (i zapewne większość z Was ma go już na swoim smatfonie) aby uzyskać unikalny kod który jest ważny tyko kilkadziesiąt sekund.
Konfiguracja pluginu (po jego instalacji) sprowadza się o włączenia pluginu w menu w LuCI oraz podaniu tajnego kodu


Wygeneruje się tam kod QR który trzeba zeskanować w aplikacji authenticatora, zapisać i tyle. Przy następnym logowaniu przywita nas dodatkowe pole które trzeba uzupełnić. Działanie 2FA jest uzależnione od aktualnego czasu, wiec jeżeli router nie jest poprawie zsynchronizowany to możecie się nie zalogować ![]()
I nie przejmujcie się screenshotem, to maszyna wirtualna która zaraz ulegnie zniszczeniu, więc udostępniony przeze mnie kod QR nie ma znaczenia.