1

Temat: 2FA w OpenWrt

Nie wiem czy wiecie, ale kilka miesięcy temu do LuCI (w wersji rozwojowej, stabilna tego nie ma) pojawił się mechanizm pluginów. Na początku nie wiadomo po co (bo przecież mamy aplikacje do LuCI) ale chwilę potem pojawiły się pierwsze pluginy, w wśród  nich jest luci-plugin-2fa.

Czym jest 2FA czyli uwierzytelnianie dwuskładnikowe to chyba nie trzeba tłumaczyć nikomu. Ale jeżeli ktoś spędził ostatnie 10 lat w piwnicy to krótko - to dodatkowa metoda potrzebna do uwierzytelnienia użytkownika, niezależnie od podanego loginu i hasła. W OpenWrt wygląda to tak:

https://i.postimg.cc/kGbTXsDn/Zrzut-ekranu-z-2026-08-04-20-15-27.png

Używamy Microsoft Authenticatora lub Google Autenticatora (i zapewne większość z Was ma go już na swoim smatfonie) aby uzyskać unikalny kod który jest ważny tyko kilkadziesiąt sekund.

Konfiguracja pluginu (po jego instalacji) sprowadza się o włączenia pluginu w menu w LuCI oraz podaniu tajnego kodu

https://i.postimg.cc/Qd41w5x6/Zrzut-ekranu-z-2026-08-04-20-16-41.png

https://i.postimg.cc/DwjLHsyY/Zrzut-ekranu-z-2026-08-04-20-16-57.png

Wygeneruje się tam kod QR który trzeba zeskanować w aplikacji authenticatora, zapisać i tyle. Przy następnym logowaniu przywita nas dodatkowe pole które trzeba uzupełnić.  Działanie 2FA jest uzależnione od aktualnego czasu, wiec jeżeli router nie jest poprawie zsynchronizowany to możecie się nie zalogować smile

I nie przejmujcie się screenshotem, to maszyna wirtualna która zaraz ulegnie zniszczeniu, więc udostępniony przeze mnie kod QR nie ma znaczenia.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.