Top Banner
2 Faktor Authentifizierung WordPress Anmeldung absichern 13.01.2015 Frank Staude <[email protected]>
36

2 Faktor Authentifizierung - WordPress Login absichern

Jul 17, 2015

Download

Internet

frankstaude
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: 2 Faktor Authentifizierung - WordPress Login absichern

2 Faktor AuthentifizierungWordPress Anmeldung absichern

13.01.2015 Frank Staude <[email protected]>

Page 2: 2 Faktor Authentifizierung - WordPress Login absichern

Hallo!Frank Staude

Email: [email protected]: @staudeWebseite: www.staude.netGitHub: staude

Moderator im deutschen WordPress.org Supportforum

Validator für die deutsche BuddyPress Übersetzung

de.wordpress.org

WPMeetups

WP Meetup Hannover

Plugins

Page 3: 2 Faktor Authentifizierung - WordPress Login absichern

Zwei-Faktor-Authentifizierung

• Identitätsnachweis eines Nutzers mittels der Kombination zweier verschiedener und insbesondere unabhängiger Komponenten

• Das kann typischerweise etwas sein, was er weiß, etwas, was er besitzt, oder etwas, was untrennbar zu ihm gehört.

• Aus dem Alltag ist dies zum Beispiel vom Geldautomaten bekannt. Erst die Kombination aus Bankkarte und PIN ermöglicht die Transaktion.

Page 4: 2 Faktor Authentifizierung - WordPress Login absichern

Google Authenticator

• Erzeugung von Einmalkennwörtern die 30 Sekunden gültig sind per App

• Verfügbar für fast alle Betriebssystems undMobilplattformen

• RFC 6238

• Google Authenticator ist nur der Name der App.

• Überprüfung passiert auf dem Webserver.

Page 5: 2 Faktor Authentifizierung - WordPress Login absichern

Google Authenticator

Page 6: 2 Faktor Authentifizierung - WordPress Login absichern

Google Authenticator

Page 7: 2 Faktor Authentifizierung - WordPress Login absichern

Google Authenticator

Page 8: 2 Faktor Authentifizierung - WordPress Login absichern

Google Authenticator

Page 9: 2 Faktor Authentifizierung - WordPress Login absichern

Yubikey

• Erzeugt Einmalkennwörter

• Ab 20 US$

• Meldet sich als USB Tastatur, keine Treiber nötig

• Eigener Auth-Server möglich.

Page 10: 2 Faktor Authentifizierung - WordPress Login absichern

Yubikey

Page 11: 2 Faktor Authentifizierung - WordPress Login absichern

Yubikey

Page 12: 2 Faktor Authentifizierung - WordPress Login absichern

Yubikey

Page 13: 2 Faktor Authentifizierung - WordPress Login absichern

Yubikey

Page 14: 2 Faktor Authentifizierung - WordPress Login absichern

Universal 2nd Factor (U2F)

• Derzeit NUR Chrome ab Version 38

• Ab 5 US$, verschiedene Hersteller

• GMail unterstützt bereits U2F

• Spezifikation offengelegt

• Derzeit (Januar 2015) beide WordPress Plugins defekt.

Page 15: 2 Faktor Authentifizierung - WordPress Login absichern

Universal 2nd Factor (U2F)

Page 16: 2 Faktor Authentifizierung - WordPress Login absichern

Universal 2nd Factor (U2F)

Page 17: 2 Faktor Authentifizierung - WordPress Login absichern

Universal 2nd Factor (U2F)

Page 18: 2 Faktor Authentifizierung - WordPress Login absichern

Universal 2nd Factor (U2F)

Page 19: 2 Faktor Authentifizierung - WordPress Login absichern

Universal 2nd Factor (U2F)

Page 20: 2 Faktor Authentifizierung - WordPress Login absichern

2-Step Verification

• Übermittlung eines Sicherheitscodes per EMail.

• Keine extra Hardware

• Keine Dienste nötig

Page 21: 2 Faktor Authentifizierung - WordPress Login absichern

2-Step Verification

Page 22: 2 Faktor Authentifizierung - WordPress Login absichern

2-Step Verification

Page 23: 2 Faktor Authentifizierung - WordPress Login absichern

SMS Verification

• Übermittlung eines Sicherheitscodes per SMS.

• Kosten für das versenden entstehen

• Versand über externe Dienstleister

Page 24: 2 Faktor Authentifizierung - WordPress Login absichern

SMS Verification

Page 25: 2 Faktor Authentifizierung - WordPress Login absichern

Clef

• Ersetzt Benutzername und Kennwort durch eine App

• Externer Dienst

• Je nach Leistungsumfang kostenpflichtig

• Single-Sign-On für mehrere Webseiten.

• WordPress Plugin Konfigurationseite funktioniert nicht in Safari

Page 26: 2 Faktor Authentifizierung - WordPress Login absichern

Clef

Page 27: 2 Faktor Authentifizierung - WordPress Login absichern

Clef

Page 28: 2 Faktor Authentifizierung - WordPress Login absichern

Clef

Page 29: 2 Faktor Authentifizierung - WordPress Login absichern

Clef

Page 30: 2 Faktor Authentifizierung - WordPress Login absichern

Clef

Page 31: 2 Faktor Authentifizierung - WordPress Login absichern

Clef

Page 32: 2 Faktor Authentifizierung - WordPress Login absichern

Clef

Page 33: 2 Faktor Authentifizierung - WordPress Login absichern

Clef

Page 34: 2 Faktor Authentifizierung - WordPress Login absichern

Clef

Page 35: 2 Faktor Authentifizierung - WordPress Login absichern

Fragen ?

Page 36: 2 Faktor Authentifizierung - WordPress Login absichern

Links• http://de.wikipedia.org/wiki/Zwei-Faktor-Authentifizierung

• http://de.wikipedia.org/wiki/Google_Authenticator

• https://developers.yubico.com/yubikey-val/ Yubico AuthServer Doku

• https://github.com/Yubico/yubikey-val Yubico Server Implementierung

• https://wordpress.org/plugins/yubikey-plugin/ Yubikey WordPress Plugin

• http://de.wikipedia.org/wiki/U2F

• https://www.yubico.com/products/yubikey-hardware/fido-u2f-security-key/ Yubikey U2F Key

• https://developers.yubico.com/U2F/ Entwicklerinformationen

• https://developers.yubico.com/wordpress-u2f/ WordPress Plugin

• https://github.com/sergejmueller/2-Step-Verification Email Auth, WordPress Plugin von Sergej Müller

• https://getclef.com/ Clef